Artículos Relacionados con Billetera

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Billetera", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos

Nadie esperaba que una vulnerabilidad de hace 5 años desencadenara el mayor robo de Bitcoin del año. El 30 de julio, se detectaron movimientos anómalos: cientos de BTC se consolidaron rápidamente desde numerosas direcciones, y el ataque se amplió, escaneando miles de direcciones y robando cerca de 2000 BTC, valorados en cientos de millones de dólares. La causa fue un bug en el proceso de generación de frases semilla en las carteras de hardware Coldcard, relacionado con un problema de aleatoriedad débil (entropía insuficiente), lo que hacía predecibles las claves. Aunque Coldcard tiene menos usuarios en China, es muy conocido a nivel internacional. El pánico se extendió, reflejándose en un pico de transacciones menores a 1 BTC el 31 de julio. Se sospecha que un modelo de IA explotó la vulnerabilidad. Según Yu Xian, fundador de SlowMist, consultado por BlockBeats, el impacto es profundo porque afecta a la comunidad central de creyentes en Bitcoin. Coldcard era considerado un producto de código abierto y de confianza para expertos. Este incidente socava la confianza en carteras similares y plantea dudas existenciales sobre la seguridad de las frases semilla. Yu Xian recomienda a todos los proyectos revisar su código con IA para encontrar vulnerabilidades, ya que los atacantes las utilizan de forma agresiva. Para los usuarios comunes, sugiere: 1. Usar siempre un "passphrase" (frase de contraseña) adicional con la frase semilla. 2. Para usuarios no técnicos, considerar el uso de servicios de exchanges centralizados con buen historial de seguridad. 3. Revisar los activos, mantener la calma y aislar los fondos en dispositivos diferentes ante cualquier duda. Estas medidas pueden evitar más del 90% de los riesgos comunes. El evento subraya que la seguridad nunca es absoluta y que la carrera entre atacantes y defensores se intensifica con la IA.

marsbit08/04 06:59

Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos

marsbit08/04 06:59

¿Es eficaz utilizar un iPhone como monedero de criptomonedas?

Ante la preocupación por los posibles hackeos con computadoras cuánticas y la reciente vulnerabilidad en la billetera física Coldcard, la seguridad de las criptomonedas vuelve a estar en el punto de mira. El investigador ZachXBT expresó en Telegram desconfianza hacia las billeteras físicas especializadas, sugiriendo que un iPhone antiguo podría ser una mejor opción para almacenar criptoactivos, aunque advirtió que esta idea no es para personas con "bajo coeficiente intelectual". Roman Storm, desarrollador clave de Tornado Cash, valoró positivamente la propuesta pero señaló un inconveniente crítico: la falta de una aplicación móvil unificada que admita la frase de contraseña BIP39. Esta funcionalidad, que añade una capa extra de seguridad opcional a la frase semilla, está disponible en dispositivos como Trezor, Keystone, BitBox, Ledger y Coldcard, lo que, según él, los hace superiores al iPhone en su configuración actual. Storm subrayó que el verdadero riesgo de seguridad suele estar en el entorno físico del usuario ("que alguien esté en tu casa"), un problema que el uso de un iPhone dedicado no resuelve. Además, tanto la cuenta oficial de Keystone como Danny Sanders de Trezor añadieron que emplear un iPhone, al ser un dispositivo más complejo y con múltiples funciones, requiere amplios conocimientos técnicos y una estricta disciplina de seguridad por parte del usuario.

cryptonews.ru08/03 23:10

¿Es eficaz utilizar un iPhone como monedero de criptomonedas?

cryptonews.ru08/03 23:10

Un director de la Fundación XRPL advierte sobre una estafa de niveles falsos para titulares de XRP

Un director comunitario de la XRPL Foundation, Hussein Zangana, ha advertido sobre una estafa que utiliza un anuncio falso de "Niveles de Titulares de XRP". Este engaño, que imita el estilo de Ripple, intenta persuadir a los usuarios para que conecten sus carteras con el fin de supuestamente acceder a beneficios, con el riesgo real de perder fondos. Es crucial entender que esto no implica una brecha en los sistemas de Ripple, sino que se trata de un caso de ingeniería social y phishing. Los estafadores aprovechan la urgencia que generan anuncios de recompensas, "airdrops" o campañas de lealtad en la comunidad cripto, así como el temor a perderse oportunidades. Conectar una cartera a un sitio malicioso puede llevar a aprobaciones peligrosas, firmar transacciones fraudulentas o iniciar flujos que drenen los fondos. La comunidad de XRP, por su tamaño y actividad, es un objetivo frecuente para este tipo de ataques que se basan en la familiaridad de la marca. Aunque las advertencias de figuras comunitarias son valiosas para contener la propagación, no son una defensa completa. La lección principal es la precaución: ignore anuncios no verificados, nunca conecte su cartera mediante enlaces de fuentes no oficiales y siempre verifique la información a través de canales oficiales antes de actuar. La seguridad depende de desconfiar y verificar, no de actuar con rapidez.

bitcoinist08/03 09:58

Un director de la Fundación XRPL advierte sobre una estafa de niveles falsos para titulares de XRP

bitcoinist08/03 09:58

El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins

Un hacker conocido como Coldcard ha robado aproximadamente 1.359 BTC explotando una vulnerabilidad de firmware antigua en carteras hardware, permitiéndole drenar fondos con firmas simples. El monto robado sigue concentrado en unas pocas direcciones controladas por el atacante. El 1 de agosto, una transacción inusual con un mensaje OP_RETURN fue enviada a una de estas direcciones, ofreciendo abiertamente servicios para "blanquear" los bitcoins robados, ayudar con procesos KYC y convertirlos en efectivo por una comisión del 10%, incluyendo un contacto de Telegram. Esto ha transformado la blockchain en una pizarra de mensajes pública, generando especulaciones sobre si es una oferta real o una trampa. A pesar del robo, la mayoría de los fondos permanecen intactos y visibles, lo que permite su seguimiento público. Mientras tanto, la empresa fabricante, Coinkite, lanzó una actualización de firmware de emergencia para corregir el fallo en la generación de números aleatorios, aunque solo protege carteras nuevas. Tras la actualización, varios usuarios reportaron fallos en dispositivos Mk4 y Q, causando preocupación en la comunidad. Expertos en seguridad recomiendan transferir los fondos a una nueva cartera con alta entropía antes de actualizar, ya que el parche no puede fortalecer una semilla débil previamente generada. Este incidente ha puesto a prueba la confianza en la seguridad de los monederos hardware, combinando un error histórico, una oferta pública de blanqueo en la blockchain y problemas con las actualizaciones. La atención se centra ahora en si los bitcoins robados se moverán y en las próximas acciones de Coinkite para abordar los fallos reportados.

cryptonews.ru08/03 09:39

El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins

cryptonews.ru08/03 09:39

活动图片