Vulnerabilidad de Bitcoin y hackeo de $100 millones: los principales acontecimientos de la semana en el criptomercado

0 Tiempo de lectura: 13 min. Сoinspot

La semana en el criptomercado estuvo marcada por noticias preocupantes: una vulnerabilidad de Bitcoin en una de las carteras hardware más populares, grandes movimientos de monedas, nuevos esquemas de estafadores y un aumento del interés por los dispositivos de almacenamiento en frío. Bitcoin volvió a estar en el centro de atención y la seguridad se convirtió en el tema clave para inversores y desarrolladores.

Vulnerabilidad de Bitcoin y hackeo de $100 millones: los principales acontecimientos de la semana en el criptomercado

Lunes: hackeo de Coldcard, ventas de Strategy y pérdidas de los mineros Trump

Hackean carteras hardware Coldcard por $115 millones

Se detectó un grave problema de seguridad en una de las carteras hardware de criptomonedas más antiguas. Resumen del incidente:

  • Fecha: lunes.
  • Tipo de vulnerabilidad: problema de seguridad en la cartera hardware Coldcard.
  • Descripción: los atacantes obtuvieron acceso a los bitcoins de miles de propietarios.
  • Monto del daño: se robaron más de $100 millones, la estimación de pérdidas alcanzó los $115 millones.

Estos incidentes son especialmente dolorosos para el mercado, ya que las carteras hardware se consideran uno de los métodos más seguros de almacenamiento. En el centro de estos casos están la criptografía, la firma electrónica, la clave criptográfica y el algoritmo de verificación de operaciones. Para Bitcoin son importantes tanto ECDSA como el procesamiento correcto de cada transacción en la informática de blockchain: un error de software en estos elementos puede llevar a pérdidas a gran escala.

La empresa Strategy de Michael Saylor vendió bitcoins por otros $104 millones

Strategy, que durante varios años había estado aumentando su posición en bitcoin, volvió a reducir sus reservas. La empresa vendió otra parte de sus criptomonedas por $104 millones. Desde principios de verano, el volumen total de ventas superó los $300 millones.

La empresa minera de los Trump reportó una pérdida de $57 millones

El negocio minero de la familia Trump informó una pérdida de $57 millones. Sin embargo, la empresa afirma que su coste de producción de bitcoin es aproximadamente un 40% inferior al precio de mercado actual de la moneda.

Martes: caso del agente del FBI, caída de GRAM y preguntas de la FNS

Agente del FBI robó criptomonedas por $1 millón y preguntó a ChatGPT sobre inversiones

Un empleado de los servicios especiales estadounidenses robó criptomonedas de carteras vinculadas a investigaciones. Después, recurrió a ChatGPT con preguntas sobre dónde invertir el dinero de forma rentable y cómo mudarse a Europa.

GRAM cayó bruscamente tras la eliminación de Telegram de App Store

La criptomoneda nativa de la blockchain TON reaccionó con una caída tras la desaparición de Telegram de la tienda de aplicaciones de Apple. Cuando el mensajero volvió a App Store, el precio de GRAM comenzó a recuperarse.

Abogados explicaron cómo responder a la FNS sobre compras con ingresos de criptomonedas

Expertos analizaron la situación para quienes realizaron grandes compras con fondos obtenidos de operaciones con criptomonedas, pero no declararon dichos ingresos. Se prestó especial atención a cómo responder a las solicitudes de la agencia tributaria.

Miércoles: condena a ex policía, movimiento de $9 mil millones y operación Blackout

Ex policía recibió cadena perpetua por robar bitcoins a un adolescente

Un ex policía de Los Ángeles y tres cómplices irrumpieron en el apartamento de un adolescente de 17 años. Bajo amenaza de muerte, lo obligaron a entregar las contraseñas de sus carteras de criptomonedas.

Tras el hackeo de Coldcard, $9 mil millones en bitcoin se movieron a exchanges y nuevas direcciones

En medio del ataque a las populares carteras hardware, la actividad de los inversores minoristas en la red de Bitcoin alcanzó su máximo en cuatro años. Se transfirieron a exchanges y nuevas direcciones unos $9 mil millones en bitcoin.

El FBI anunció la incautación de $15 mil millones en la operación Blackout

La Oficina Federal de Investigaciones de EE. UU. informó sobre una gran operación contra fábricas de estafas. El jefe del FBI, Kash Patel, enfatizó que la agencia ya no se limita a buscar estafadores individuales, sino que apunta a desmantelar redes criminales enteras.

Jueves: minería, reglas MiCA y búsqueda de vulnerabilidades con IA

La rentabilidad de la minería de bitcoin subió un 10% en un mes

La minería de bitcoin se volvió un 10% más rentable en el último mes. Sin embargo, el coste de producción sigue siendo superior al precio de mercado de la moneda, por lo que los mineros no se apresuran a aumentar drásticamente su actividad.

Tras la entrada en vigor de las reglas MiCA en la UE, los estafadores idearon un nuevo esquema

Los delincuentes comenzaron a hacerse pasar por representantes de los reguladores. Se comunican con clientes de servicios cripto que no lograron obtener una licencia y les ofrecen transferir sus activos a plataformas supuestamente licenciadas.

La IA detectó cientos de vulnerabilidades graves en el ecosistema de bitcoin en un día

Ante el aumento de los hackeos, un grupo de desarrolladores conectó varios sistemas de IA para buscar problemas en el código de proyectos cripto relacionados con Bitcoin. El resultado fue notable: en un día se detectaron cientos de vulnerabilidades.

Viernes: ley CLARITY Act, carteras para agentes de IA y demanda en Rusia

En EE. UU. posponen la votación de la CLARITY Act hasta el otoño

La aprobación del importante proyecto de ley CLARITY Act para la industria cripto fue pospuesta. Los senadores demócratas, antes de irse de vacaciones, insistieron en que la votación no se realizara ahora.

MetaMask y Cloudflare presentaron carteras cripto para agentes de IA

MetaMask y Cloudflare presentaron soluciones para programas autónomos de IA. Estas carteras otorgan a los agentes acceso a activos reales, pero permiten configurar parámetros de seguridad.

En Rusia creció el interés por las carteras hardware de criptomonedas

En los marketplaces rusos aumentaron notablemente las ventas de carteras físicas de criptomonedas. La demanda de dispositivos para almacenamiento en frío creció en decenas de por ciento.

Qué es importante entender sobre la criptomoneda

La criptomoneda sigue siendo una herramienta cómoda pero arriesgada: se puede comprar, almacenar y usar, pero el nivel de seguridad depende de varios factores.

  • Calidad del código: los errores en carteras, bibliotecas y servicios pueden abrir la puerta al robo de fondos.
  • Fiabilidad de la cartera: incluso un dispositivo hardware requiere actualizaciones, verificación del firmware y una configuración cuidadosa.
  • Atención del propietario: el phishing, las aplicaciones falsas y una dirección mal verificada suelen ser más peligrosos que la propia red de Bitcoin.
  • Protección de claves: la clave privada y la frase semilla no deben almacenarse en la nube, mensajeros o en un dispositivo con acceso permanente a Internet.
  • Verificación de transacciones: antes de enviar es importante comprobar la dirección, el monto y la red, ya que no se puede cancelar una operación en Bitcoin.
  • Búsqueda de errores: la auditoría de código y las pruebas ayudan a encontrar vulnerabilidades antes de que los atacantes las aprovechen.

¿Se puede hackear Bitcoin y qué ataques son posibles?

El «hackeo» de Bitcoin puede significar varias cosas: un ataque al propio protocolo, una falla en la red, el robo de monedas de una cartera o el hackeo de un servicio donde se almacenan los activos. En la práctica, suelen verse afectados carteras, exchanges, aplicaciones y usuarios, no el protocolo base de Bitcoin. La resistencia de la red depende de la distribución de la potencia de cómputo, el número de nodos independientes, la calidad del software cliente y la rapidez en corregir errores.

  • Ataque del 51%: si un participante o grupo obtiene el control de la mayor parte de la potencia de cómputo, existe el riesgo de reescribir los últimos bloques, doble gasto y retraso en las confirmaciones.
  • Ataques DoS: la red o nodos individuales se sobrecargan con solicitudes o transacciones excesivas, dificultando a los usuarios enviar operaciones y esperar confirmaciones.
  • Ataque Sybil: el atacante crea muchos nodos o entidades de usuario, intentando aislar al usuario, imponerle una visión incompleta de la red y potenciar otros ataques.

Cómo reducir el riesgo de robo de bitcoins

La protección básica comienza con hábitos sencillos: comprar carteras a vendedores verificados, actualizar el firmware, no introducir la frase semilla en sitios web, no enviar claves privadas y guardar la copia de seguridad separada del dispositivo principal. Para grandes sumas es mejor usar almacenamiento en frío, y para operaciones a través de exchanges y servicios activar la autenticación de dos factores, verificar las direcciones de retiro y limitar de antemano los derechos de acceso.

Las copias de seguridad deben almacenarse de manera que no se pierdan si se rompe el teléfono, la computadora o la propia cartera. Al mismo tiempo, la copia no debe convertirse en un punto débil: solo el propietario debe tener acceso, sin fotos en la galería, archivos en el escritorio ni notas en la nube.

Riesgos tecnológicos, futuros y regulatorios

Los riesgos tecnológicos están relacionados con errores en el código, vulnerabilidades del protocolo, procesamiento incorrecto de firmas y posible obsolescencia de los algoritmos criptográficos. Cualquier cambio importante en la infraestructura de Bitcoin requiere una verificación cuidadosa: una actualización puede aumentar la seguridad, pero un error en la implementación puede crear un nuevo vector de ataque.

Randstorm se refiere a vulnerabilidades asociadas con una generación débil de números aleatorios: si las claves se crearon de forma poco fiable, un atacante puede intentar recuperar el acceso a carteras antiguas. DeserializeSignature está relacionada con el procesamiento y verificación de firmas digitales: una falla en este mecanismo es peligrosa para programas que analizan incorrectamente las firmas y toman decisiones sobre transacciones. Ayudan a reducir el riesgo las actualizaciones de carteras, la transferencia de fondos a nuevas direcciones, la auditoría de bibliotecas y el abandono de software antiguo.

Con el aumento del número de usuarios, se agravan los problemas de escalabilidad, la carga sobre los servicios, las colas de transacciones y el interés de los estafadores en ataques masivos. Los cambios regulatorios también afectan a la seguridad: los nuevos requisitos de licenciamiento, almacenamiento de datos y funcionamiento de plataformas pueden limitar el retiro de fondos, cambiar las reglas de acceso a servicios y empujar a los usuarios hacia intermediarios dudosos que se hacen pasar por plataformas legales.

{
«@context»: «https://schema.org»,
«@type»: «Article»,
«about»: [
{
«@type»: «Thing»,
«name»: «биткоин»
},
{
«@type»: «Thing»,
«name»: «криптовалюта»
},
{
«@type»: «Thing»,
«name»: «уязвимость»
},
{
«@type»: «Thing»,
«name»: «электронная подпись»
},
{
«@type»: «Thing»,
«name»: «транзакция»
},
{
«@type»: «Thing»,
«name»: «криптография»
},
{
«@type»: «Thing»,
«name»: «ключ»
},
{
«@type»: «Organization»,
«name»: «Apple»
}
]
}

Comentarios (0)

Noticias sobre monedas digitales, tendencias fintech e innovaciones financieras

CoinSpot.io - el mayor recurso sobre monedas digitales, tendencias fintech e innovaciones financieras. Hablamos de tecnologías, startups y emprendedores que dan forma al mundo financiero. Inversiones de riesgo, p2p y tecnologías digitales, criptomonedas, análisis y reseñas: todo lo que necesitas saber para estar al día y ganar.

El uso total o parcial de los materiales del sitio solo está permitido con el consentimiento por escrito de la redacción, y es obligatorio indicar el enlace a la fuente.

Suscríbete al boletín por email sobre nuevos artículos y noticias importantes de Coinspot.io