{ "version": "https://jsonfeed.org/version/1.1", "user_comment": "This feed allows you to read the posts from this site in any feed reader that supports the JSON Feed format. To add this feed to your reader, copy the following URL -- https://news.bit2me.com/tag/hardware-wallets/feed/json/ -- and add it your reader.", "home_page_url": "https://news.bit2me.com/tag/hardware-wallets/", "feed_url": "https://news.bit2me.com/tag/hardware-wallets/feed/json/", "language": "es", "title": "Hardware wallets &#8211; Bit2Me News | Noticias cripto, Blockchain, Ethereum", "description": "Noticias de Bitcoin, an\u00e1lisis e hitos sobre el mercado cripto y entornos Blockchain y Ethereum. Web 3.0, miner\u00eda, criptomonedas, NFTs, y Metaverso", "icon": "https://news.bit2me.com/wp-content/uploads/2023/08/cropped-Favicon_Bit2Me-News_512px.png", "items": [ { "id": "https://news.bit2me.com/?p=47815", "url": "https://news.bit2me.com/switchyomega-peligro-acecha-criptomonedas/", "title": "Un nuevo peligro acecha a los titulares de criptomonedas: la extensi\u00f3n SwitchyOmega est\u00e1 comprometida", "content_html": "<p>\ud83c\udd95</p>\n<p>La extensi\u00f3n SwitchyOmega para Chrome, utilizada por m\u00e1s de 500.000 usuarios, ha sido comprometida, poniendo en riesgo claves privadas y datos personales de los titulares de criptomonedas. Conoce los detalles del ataque y c\u00f3mo protegerte.</p>\n", "content_text": "\ud83c\udd95\nLa extensi\u00f3n SwitchyOmega para Chrome, utilizada por m\u00e1s de 500.000 usuarios, ha sido comprometida, poniendo en riesgo claves privadas y datos personales de los titulares de criptomonedas. Conoce los detalles del ataque y c\u00f3mo protegerte.", "date_published": "2025-03-12T18:30:00+01:00", "date_modified": "2025-03-12T18:31:50+01:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2025/03/Ciberseguridad.png", "tags": [ "ciberseguridad", "Hardware wallets", "Seguridad" ], "summary": "La extensi\u00f3n SwitchyOmega para Chrome, utilizada por m\u00e1s de 500.000 usuarios, ha sido comprometida, poniendo en riesgo claves privadas y datos personales de los titulares de criptomonedas. Conoce los detalles del ataque y c\u00f3mo protegerte.", "content": "\n<p><strong><em>La extensi\u00f3n SwitchyOmega para Chrome, utilizada por m\u00e1s de 500.000 usuarios, ha sido comprometida, poniendo en riesgo claves privadas y datos personales de los titulares de criptomonedas. Conoce los detalles del ataque y c\u00f3mo protegerte.</em></strong></p>\n\n\n\n<p>Un nuevo peligro ha emergido en el mundo de las criptomonedas. Los investigadores de SlowMist han identificado que la extensi\u00f3n SwitchyOmega para Chrome, una herramienta popular para gestionar proxies y mejorar la privacidad en l\u00ednea, ha sido comprometida por ciberdelincuentes.&nbsp;</p>\n\n\n\n<p>Esta extensi\u00f3n, que cuenta con m\u00e1s de 500.000 usuarios, <strong>se ha convertido en un vector de ataque </strong>que permite a los hackers robar claves privadas, contrase\u00f1as y otros datos sensibles.</p>\n\n\n\n<p>De acuerdo a los investigadores, el ataque revela una preocupante tendencia: los ciberdelincuentes est\u00e1n cada vez m\u00e1s enfocados en explotar herramientas confiables que los usuarios de criptomonedas utilizan diariamente. SwitchyOmega, que facilitaba la configuraci\u00f3n de proxies para acceder a contenido restringido geogr\u00e1ficamente, se ha transformado en una puerta de entrada para el robo de informaci\u00f3n sensible. Este incidente no solo pone en riesgo a los usuarios de SwitchyOmega, sino que tambi\u00e9n llama la atenci\u00f3n sobre la importancia de adoptar medidas de seguridad m\u00e1s robustas en un ecosistema digital cada vez m\u00e1s vulnerable.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/wallet\">PREPARA TU WALLET</a>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo se origin\u00f3 el ataque a SwitchyOmega?</strong></h2>\n\n\n\n<p>El ataque a SwitchyOmega comenz\u00f3 con el robo de las claves privadas del desarrollador original de la extensi\u00f3n. Una vez que los ciberdelincuentes obtuvieron acceso a estas claves, publicaron una versi\u00f3n maliciosa de la extensi\u00f3n en la Chrome Web Store.</p>\n\n\n\n<p>Esta versi\u00f3n modificada conten\u00eda c\u00f3digo dise\u00f1ado para<strong> interceptar y robar informaci\u00f3n sensible de los usuarios, incluyendo claves privadas de billeteras de criptomonedas, contrase\u00f1as y datos personales</strong>. </p>\n\n\n\n<p>El impacto del ataque es significativo, ya que SwitchyOmega era una herramienta ampliamente utilizada para gestionar proxies y mejorar la privacidad en l\u00ednea.</p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo funciona el robo de claves privadas?</strong></h3>\n\n\n\n<p>Las claves privadas son esenciales para acceder y gestionar fondos en una billetera de criptomonedas. Si un atacante obtiene acceso a una clave privada, puede vaciar la billetera de la v\u00edctima sin su consentimiento. En el caso de SwitchyOmega, el c\u00f3digo malicioso detectaba cu\u00e1ndo un usuario interactuaba con una billetera de criptomonedas en su navegador y robaba la clave privada asociada, envi\u00e1ndola a un servidor controlado por los atacantes.</p>\n\n\n\n<p>La sofisticaci\u00f3n del ataque, <a href=\"https://slowmist.medium.com/switchyomega-exposed-for-stealing-private-keys-how-to-protect-against-plugin-tampering-05a0b1ee234d\" target=\"_blank\" rel=\"noreferrer noopener\">seg\u00fan</a> los investigadores de la firma, radica en su capacidad para distribuirse a trav\u00e9s de un canal leg\u00edtimo, como la Chrome Web Store. Los usuarios, confiando en la reputaci\u00f3n de la tienda y la extensi\u00f3n, descargaron la versi\u00f3n maliciosa sin sospechar nada.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/earn?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/earn\">ENLAZA CARD Y EARN</a>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Las recomendaciones de SlowMist para la seguridad en l\u00ednea</strong></h2>\n\n\n\n<p>Ante la creciente amenaza de ataques a trav\u00e9s de extensiones de navegador, es fundamental adoptar medidas de seguridad proactivas. SlowMist, que es una de las empresas l\u00edderes en el sector de la seguridad en blockchain, tambi\u00e9n ha publicado recomendaciones para protegerse de extensiones maliciosas y ataques de phishing.</p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Verificar la autenticidad de las extensiones: </strong>Antes de instalar una extensi\u00f3n, verifica la informaci\u00f3n del desarrollador, lee las rese\u00f1as de otros usuarios y aseg\u00farate de que la extensi\u00f3n provenga de una fuente confiable.</li>\n\n\n\n<li><strong>Limitar los permisos de las extensiones: </strong>Revisa cuidadosamente los permisos que solicita una extensi\u00f3n antes de instalarla. Si una extensi\u00f3n solicita permisos innecesarios, es posible que sea maliciosa.</li>\n\n\n\n<li><strong>Mantener el navegador actualizado: </strong>Las actualizaciones del navegador suelen incluir parches de seguridad que protegen contra vulnerabilidades conocidas.</li>\n\n\n\n<li><strong>Utilizar una billetera de hardware:</strong> Las billeteras de hardware almacenan tus claves privadas fuera de l\u00ednea, lo que las hace mucho m\u00e1s seguras que las billeteras de software.</li>\n\n\n\n<li><strong>Tener cuidado con los enlaces y correos electr\u00f3nicos sospechosos: </strong>No hagas clic en enlaces ni abras correos electr\u00f3nicos de fuentes desconocidas.</li>\n\n\n\n<li><strong>Activar la autenticaci\u00f3n de dos factores (2FA):</strong> La 2FA a\u00f1ade una capa adicional de seguridad a tus cuentas.</li>\n</ul>\n\n\n\n<p>Adem\u00e1s de estas recomendaciones, es importante estar al tanto de las \u00faltimas amenazas y vulnerabilidades, ya que la seguridad en el mundo cripto es un proceso continuo.</p>\n\n\n\n<p>El ataque a SwitchyOmega es un recordatorio claro de los riesgos asociados con el uso de herramientas en l\u00ednea, especialmente en el ecosistema de las criptomonedas. Los ciberdelincuentes est\u00e1n constantemente adaptando sus t\u00e1cticas para explotar vulnerabilidades, y los usuarios deben adoptar medidas de seguridad m\u00e1s robustas para protegerse.</p>\n\n\n\n<a class=\"banner-tofu-courses\" href=\"https://bit2me.com/learn/cursos/blockchain/\">\n <div class=\"courses-img courses-certificado\" >\n <div class=\"certificado-label\"><img src=\"https://academy.bit2me.com/wp-content/uploads/2023/01/icono-certificado.png\" alt=\"icono_verified_bit2me\">Certificado</div>\n <div class=\"courses-img-wrap\">\n <img src=\"https://bit2me.com/learn/wp-content/uploads/2024/11/Portada_curso-Basico_Blockchain-Bit2Me_Academy.jpg\" alt=\"Curso de Blockchain\">\n </div>\n </div>\n <div class=\"courses-content\">\n <p class=\"h3\">Curso de Blockchain</p>\n <span id=\"level-course\" class=\"level-1\">Nivel b\u00e1sico</span>\n <p class=\"courses-description\">Entra en este curso donde te explicamos blockchain de una manera clara, sencilla y concisa para que tengas una idea muy clara de en qu\u00e9 consiste esta nueva tecnolog\u00eda.</p>\n <div class=\"courses-info\">\n <span class=\"courses-price free\">GRATIS</span>\n <span class=\"courses-videos\"><i class=\"b2msf-play-solid\"></i>25 lecciones</span>\n </div>\n <p class=\"button-start\">Empezar ahora</p>\n </div>\n</a>\n\n\n\n<p>La combinaci\u00f3n de una educaci\u00f3n continua, el uso de herramientas seguras y la adopci\u00f3n de mejores pr\u00e1cticas es esencial para mitigar estos riesgos. Al mantenerse informado y vigilante, los titulares de criptomonedas pueden reducir significativamente la posibilidad de ser v\u00edctimas de ataques como el que afect\u00f3 a SwitchyOmega. La seguridad en el mundo cripto no es un destino, sino un viaje continuo que requiere atenci\u00f3n y precauci\u00f3n constante.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio/BTC?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/buy?currency=BTC\">COMPRA BITCOIN</a>\n\n\n\n<p><strong><em>La inversi\u00f3n en criptoactivos no est\u00e1 totalmente regulada, puede no ser adecuada para inversores minoristas debido a su alta volatilidad y existe riesgo de perder la totalidad de los importes invertidos.</em></strong></p>\n" }, { "id": "https://news.bit2me.com/?p=45245", "url": "https://news.bit2me.com/blockstream-lanza-billetera-hardware-para-competir-con-ledger/", "title": "Blockstream lanza una billetera de hardware que podr\u00eda competir con Ledger", "content_html": "<p>\ud83c\udd95</p>\n<p>Blockstream ha lanzado una versi\u00f3n mejorada de su billetera de hardware Jade con la intenci\u00f3n de competir directamente con gigantes establecidos en el mercado, como Ledger y Trezor.\u00a0</p>\n", "content_text": "\ud83c\udd95\nBlockstream ha lanzado una versi\u00f3n mejorada de su billetera de hardware Jade con la intenci\u00f3n de competir directamente con gigantes establecidos en el mercado, como Ledger y Trezor.\u00a0", "date_published": "2025-01-06T11:00:00+01:00", "date_modified": "2025-01-06T03:23:52+01:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2025/01/Jade-Plus-Bitcoin.jpg", "tags": [ "Bitcoin", "Blockstream", "BTC", "Hardware wallets", "Hype", "Tecnolog\u00eda" ], "summary": "Blockstream ha lanzado una versi\u00f3n mejorada de su billetera de hardware Jade con la intenci\u00f3n de competir directamente con gigantes establecidos en el mercado, como Ledger y Trezor.\u00a0", "content": "\n<p><strong><em>Blockstream ha lanzado una versi\u00f3n mejorada de su billetera de hardware Jade con la intenci\u00f3n de competir directamente con gigantes establecidos en el mercado, como Ledger y Trezor.&nbsp;</em></strong></p>\n\n\n\n<p>Recientemente, Blockstream, una empresa l\u00edder en tecnolog\u00eda blockchain, present\u00f3 su nueva billetera de hardware, llamada <strong>Jade Plus</strong>.&nbsp;</p>\n\n\n\n<p>De acuerdo con la compa\u00f1\u00eda, se trata de una versi\u00f3n mejorada de su hardware wallet Jade, lanzada en 2021. No obstante, Jade Plus se enfoca en la custodia segura de Bitcoin y activos en la red Liquid Network, por lo que integra <strong>funciones avanzadas y poderosas de seguridad </strong>para ofrecer a los usuarios un control total sobre sus claves privadas.&nbsp;</p>\n\n\n\n<div class=\"wp-block-buttons\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/comprar-bitcoin?utm_source=news&amp;utm_medium=contents&amp;utm_campaign=botonesnews&amp;mkt_kind=brand\" target=\"_blank\" rel=\"noreferrer noopener\">Compra Bitcoin en Bit2Me</a></div>\n</div>\n\n\n\n<p>Blockstream asegur\u00f3 que Jade Plus <strong>almacena las </strong><a href=\"https://academy.bit2me.com/que-es-clave-privada/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>claves privadas</strong></a><strong> sin conexi\u00f3n a Internet</strong>, protegi\u00e9ndolas de entornos inseguros y garantizando que los bitcoins solo se puedan gastar mediante las claves cifradas almacenadas en el dispositivo. Asimismo, el <strong>modelo de seguridad \u00fanico</strong> de la nueva billetera permite que el dispositivo permanezca completamente abierto mientras evita la extracci\u00f3n de claves f\u00edsicas.</p>\n\n\n\n<p>Con el lanzamiento de esta nueva billetera f\u00edsica, Blockstream busca dar respuesta a la creciente demanda de soluciones de autocustodia de Bitcoin.&nbsp;</p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Jade Plus revolucionar\u00e1 la seguridad de Bitcoin, seg\u00fan&nbsp; Blockstream</strong></h2>\n\n\n\n<p>La nueva billetera presentada por Blockstream est\u00e1 dise\u00f1ada para usuarios de todos los niveles. La compa\u00f1\u00eda asegur\u00f3 que Jade Plus <strong>combina tecnolog\u00eda avanzada con un enfoque centrado en la experiencia del usuario</strong>, ofreciendo una soluci\u00f3n robusta para aquellos que buscan proteger sus activos digitales a largo plazo. Adem\u00e1s, esta billetera de hardware cuenta con un precio competitivo, lo que la posiciona como una de las opciones m\u00e1s accesibles y completas del mercado en la actualidad.</p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img src=\"https://news.bit2me.com/wp-content/uploads/2025/01/Jade-Plus-Blockstream1.jpeg\" alt=\"\" class=\"wp-image-45246\" /><figcaption class=\"wp-element-caption\"><strong><em>Fuente: </em></strong><a href=\"https://x.com/BlockstreamJade/status/1875180457400082799\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>X - @BlockstreamJade</em></strong></a></figcaption></figure>\n\n\n\n<div class=\"wp-block-buttons\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/comprar-bitcoin?utm_source=news&amp;utm_medium=contents&amp;utm_campaign=botonesnews&amp;mkt_kind=brand\" target=\"_blank\" rel=\"noreferrer noopener\">Comprar BTC en Bit2Me</a></div>\n</div>\n\n\n\n<p>Para garantizar la seguridad de los bitcoins, Jade Plus emplea tecnolog\u00edas de cifrado de \u00faltima generaci\u00f3n que garantizan a los usuarios una alta protecci\u00f3n contra una amplia gama de amenazas f\u00edsicas y digitales. Blockstream dise\u00f1\u00f3 Jade Plus con un hardware robusto y protocolos de seguridad de primer nivel que garantizan que los activos est\u00e9n protegidos contra piratas inform\u00e1ticos, malware y accesos no autorizados.&nbsp;</p>\n\n\n\n<p>Adem\u00e1s, al ser de c\u00f3digo abierto, la hardware wallet permite a la comunidad revisar y contribuir al software, ofreciendo una transparencia que inspira confianza en el mercado.</p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Conectividad vers\u00e1til y experiencia de usuario mejorada</strong></h3>\n\n\n\n<p>Otra de las caracter\u00edsticas destacadas de Jade Plus es su versatilidad en t\u00e9rminos de conectividad. Seg\u00fan Blockstream, la hardware wallet ofrece m\u00faltiples opciones, incluyendo <strong>USB</strong> para conexiones r\u00e1pidas y directas, y <strong>Bluetooth</strong> para mayor comodidad inal\u00e1mbrica. Adem\u00e1s, cuenta con una <strong>c\u00e1mara integrada</strong> que permite la firma de transacciones y el desbloqueo del dispositivo mediante c\u00f3digos QR, lo que facilita un flujo de trabajo completo con espacio de aire para una seguridad adicional.</p>\n\n\n\n<p>Por otro lado, <strong>la pantalla de Jade Plus es un 66% m\u00e1s grande que la de su predecesora</strong>, lo que mejora significativamente la visibilidad e interacci\u00f3n del usuario. Esta pantalla de alta resoluci\u00f3n facilita la configuraci\u00f3n de la billetera, la verificaci\u00f3n de detalles de transacciones y la creaci\u00f3n de billeteras multifirma. Tambi\u00e9n, el dise\u00f1o moderno de Jade Plus incluye dos <strong>botones de navegaci\u00f3n</strong> con respuesta r\u00e1pida para un control m\u00e1s fluido e intuitivo, adapt\u00e1ndose c\u00f3modamente a la mano del usuario.</p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img src=\"https://news.bit2me.com/wp-content/uploads/2025/01/Jade-Plus-Blockstream.jpeg\" alt=\"\" class=\"wp-image-45249\" /></figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Compatibilidad y funcionalidades avanzadas</strong></h3>\n\n\n\n<p>Jade Plus es compatible con una amplia gama de carteras populares, incluyendo Blockstream Green, Specter, Sparrow, Nunchuk, BlueWallet, Electrum y Keeper. Adem\u00e1s, ofrece funcionalidades avanzadas como la <strong>recuperaci\u00f3n multisig</strong>, PIN de coacci\u00f3n, soporte para SeedQR, firma sin estado, autenticaci\u00f3n TOTP y frases de semilla generadas con dados.&nbsp;</p>\n\n\n\n<p>La compa\u00f1\u00eda destac\u00f3 que todas estas caracter\u00edsticas hacen de Jade Plus <strong>una herramienta poderosa </strong>tanto para principiantes como para usuarios experimentados.</p>\n\n\n\n<div class=\"wp-block-buttons\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/comprar-bitcoin?utm_source=news&amp;utm_medium=contents&amp;utm_campaign=botonesnews&amp;mkt_kind=brand\" target=\"_blank\" rel=\"noreferrer noopener\">Comprar Bitcoin (BTC)</a></div>\n</div>\n\n\n\n<p>En resumen, Jade Plus no solo es una billetera de hardware segura y vers\u00e1til, sino tambi\u00e9n una herramienta que combina dise\u00f1o moderno, facilidad de uso y funcionalidades avanzadas para satisfacer las necesidades de todos los entusiastas de Bitcoin. Con su enfoque en la seguridad y la experiencia del usuario, Jade Plus est\u00e1 listo para revolucionar la forma en que almacenamos y protegemos nuestros activos digitales.</p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Un nuevo competidor en el mercado de billeteras de hardware</strong></h2>\n\n\n\n<p>El lanzamiento de Jade Plus por parte de Blockstream marca la entrada de un nuevo competidor en el mercado de las billeteras de hardware de criptomonedas, que promete revolucionar el sector. Con su enfoque en la seguridad, la usabilidad y la accesibilidad, Jade Plus se posiciona como una alternativa robusta y vers\u00e1til para usuarios de todos los niveles, desde principiantes hasta expertos en Bitcoin.</p>\n\n\n\n<p>Pero Jade Plus no solo llega para competir con otras billeteras existentes, como Ledger y Trezor, sino para establecer nuevos est\u00e1ndares en el mercado. Seg\u00fan los expertos, su dise\u00f1o de c\u00f3digo abierto permite una transparencia total; adem\u00e1s, su hardware incorpora tecnolog\u00edas de cifrado de \u00faltima generaci\u00f3n, que protegen los activos digitales de los usuarios contra amenazas f\u00edsicas y digitales. Esta combinaci\u00f3n de seguridad y transparencia es un diferenciador clave que podr\u00eda atraer a una amplia base de usuarios preocupados por la protecci\u00f3n de sus inversiones en criptoactivos.&nbsp;</p>\n\n\n\n<p>En X, el usuario @maximalistus <a href=\"https://x.com/maximalistus/status/1875233737362870692\" target=\"_blank\" rel=\"noreferrer noopener\">dijo</a> que Jade Plus era <strong>\u201clo suficientemente simple para principiantes, lo suficientemente avanzado para cypherpunks\u201d</strong>, destacando el enfoque de Blockstream en la experiencia del usuario.</p>\n\n\n\n<p>El usuario @bitcoin__help tambi\u00e9n <a href=\"https://x.com/bitcoin__help/status/1585272648900173826\" target=\"_blank\" rel=\"noreferrer noopener\">coment\u00f3</a> a favor de la nueva billetera de hardware, destacando que logr\u00f3 <strong>\u201cagregar una billetera y gastar en menos de 2 minutos, sin necesidad de USB o BLE\u201d</strong>. Esta rapidez y facilidad de uso subrayan la innovaci\u00f3n que trae consigo este dispositivo, permitiendo a los usuarios gestionar sus criptomonedas de manera eficiente y segura.</p>\n\n\n\n<div class=\"wp-block-buttons\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/comprar-bitcoin?utm_source=news&amp;utm_medium=contents&amp;utm_campaign=botonesnews&amp;mkt_kind=brand\" target=\"_blank\" rel=\"noreferrer noopener\">Compra BTC en Bit2Me</a></div>\n</div>\n\n\n\n<p>La recepci\u00f3n positiva desde su lanzamiento indica que Jade Plus no solo ofrece una nueva alternativa para los entusiastas del Bitcoin, sino que tambi\u00e9n intensifica la competencia en el mercado de billeteras de hardware.&nbsp;</p>\n\n\n\n<p>En general, Jade Plus se presenta como una opci\u00f3n atractiva para quienes buscan una soluci\u00f3n segura y accesible para la autocustodia de sus activos digitales, marcando el inicio de una nueva era en las billeteras de hardware.</p>\n" }, { "id": "https://news.bit2me.com/?p=13845", "url": "https://news.bit2me.com/como-joe-grand-logro-hackear-la-wallet-trezor-de-dan-reich/", "title": "\u00bfC\u00f3mo Joe Grand logr\u00f3 hackear la wallet Trezor de Dan Reich?", "content_html": "<p>\ud83c\udd95</p>\n<p>Joe Grand, conocido como \u201cKingpin\u201d, logr\u00f3 hackear una hardware wallet Trezor propiedad del empresario Dan Reich, quien lo contrat\u00f3 para recuperar 2 millones de d\u00f3lares que conten\u00eda el monedero en THETA.\u00a0</p>\n", "content_text": "\ud83c\udd95\nJoe Grand, conocido como \u201cKingpin\u201d, logr\u00f3 hackear una hardware wallet Trezor propiedad del empresario Dan Reich, quien lo contrat\u00f3 para recuperar 2 millones de d\u00f3lares que conten\u00eda el monedero en THETA.\u00a0", "date_published": "2022-01-27T14:00:00+01:00", "date_modified": "2022-01-27T04:25:55+01:00", "authors": [ { "name": "C\u00e9sar Villullas", "url": "https://news.bit2me.com/author/villu/", "avatar": "https://secure.gravatar.com/avatar/fdc5f6da8ee51a82db935815c4de60df9a0f24bad352f8f1c78086d64862c97e?s=512&d=mm&r=g" } ], "author": { "name": "C\u00e9sar Villullas", "url": "https://news.bit2me.com/author/villu/", "avatar": "https://secure.gravatar.com/avatar/fdc5f6da8ee51a82db935815c4de60df9a0f24bad352f8f1c78086d64862c97e?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2022/01/como-joe-grand-logro-hackear-la-wallet-trezor-de-dan-reich.jpeg", "tags": [ "Hackers", "Hardware wallets", "Seguridad", "Vulnerabilidad" ], "summary": "Joe Grand, conocido como \u201cKingpin\u201d, logr\u00f3 hackear una hardware wallet Trezor propiedad del empresario Dan Reich, quien lo contrat\u00f3 para recuperar 2 millones de d\u00f3lares que conten\u00eda el monedero en THETA.\u00a0", "content": "\n<p><strong>Joe Grand, conocido como \u201cKingpin\u201d, logr\u00f3 hackear una hardware wallet Trezor propiedad del empresario Dan Reich, quien lo contrat\u00f3 para recuperar 2 millones de d\u00f3lares que conten\u00eda el monedero en THETA.\u00a0</strong></p>\n\n\n\n<p>En su canal de YouTube, el ingeniero y hacker Joe Grand, mejor conocido como \u201cKingpin\u201d, <a href=\"https://www.youtube.com/watch?v=dT9y-KQbqi4\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>explic\u00f3</strong></a> como hizo para hackear la hardware wallet Trezor del empresario estadounidense Dan Reich, quien olvid\u00f3 el PIN de acceso de 5 d\u00edgitos de su monedero.\u00a0</p>\n\n\n\n<p>Aunque son muchas las historias de personas que lamentablemente han perdido el acceso a sus monederos de criptomonedas, por distintos motivos, la historia de Dan Reich, que invirti\u00f3 50.000 d\u00f3lares en THETA junto a un amigo en 2018, termina con un final feliz. Gracias a <strong>la trayectoria de a\u00f1os de Joe Grand como hacker</strong>, a su<strong> gran destreza </strong>y a una<strong> vulnerabilidad ya corregida en los dispositivos Trezor</strong>, el empresario estadounidense pudo acceder nuevamente a sus fondos, que se hab\u00edan revalorizado m\u00e1s de 4.000% desde que hizo su inversi\u00f3n inicial.&nbsp;</p>\n\n\n\n<p>En total, los THETA depositados en la hardware wallet Trezor ascend\u00edan a unos 2 millones de d\u00f3lares al momento de su recuperaci\u00f3n, <a href=\"https://www.theverge.com/2022/1/24/22898712/crypto-hardware-wallet-hacking-lost-bitcoin-ethereum-nft\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>inform\u00f3</strong></a> Grand a The Verge.\u00a0</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/detectan-nuevo-malware-que-apunta-a-las-criptomonedas-desde-telegram\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Ciberseguridad: Detectan nuevo malware que apunta a las criptomonedas desde Telegram</strong></a></p>\n\n\n\n<h3><strong>\u00bfC\u00f3mo comenz\u00f3 la historia?</strong></h3>\n\n\n\n<p>Reich y su amigo hab\u00edan depositado las criptomonedas THETA en una hardware wallet Trezor, con el fin de mantener la custodia y no perder el acceso a las mismas. Ir\u00f3nicamente, ambos olvidaron el PIN de 5 d\u00edgitos del monedero digital, por lo que no pudieron acceder a sus fondos cuando estos comenzaron a crecer en 2020. Aunque la revalorizaci\u00f3n de THETA fue considerable en ese momento, los dos amigos decidieron darse por vencidos al no recordar la clave de acceso.&nbsp;</p>\n\n\n\n<p>No obstante, en 2021 THETA les dio una gran sorpresa, cuando su valor comenz\u00f3 a crecer exponencialmente hasta alcanzar un m\u00e1ximo hist\u00f3rico de 15,2 d\u00f3lares por unidad, el pasado mes de abril. El impulso alcista de la criptomoneda renov\u00f3 el inter\u00e9s de Reich y el de su amigo por recuperar el acceso a su monedero, lo que los llev\u00f3 a recorrer un largo camino. Varios expertos en hardware se negaron a ayudarles hasta que dieron con Joe Grand, residenciado en Portland, Estados Unidos.\u00a0</p>\n\n\n\n<h4><strong>Tres meses de ensayo y error</strong></h4>\n\n\n\n<p>Para acceder a la hardware wallet, Grand se bas\u00f3 en una investigaci\u00f3n que hab\u00eda realizado Saleem Rashid, un hacker de 15 a\u00f1os, en 2017, explicando una vulnerabilidad presente en los dispositivos Trezor que permit\u00eda acceder a los fondos sin utilizar el PIN. Grand relata que, basado en dicha investigaci\u00f3n, pens\u00f3 que ser\u00eda \u201cpan comido\u201d acceder a los fondos almacenados en la wallet Trezor de Reich.&nbsp;</p>\n\n\n\n<p>En su investigaci\u00f3n, Rashid descubri\u00f3 que en una actualizaci\u00f3n, al momento de encender un monedero Trezor, este guardaba una copia del PIN y la clave en la memoria RAM. Una vulnerabilidad que le permitir\u00eda a Grand acceder a los THETA almacenados en el monedero de Reich. Sin embargo, las hardware wallet de Trezor est\u00e1n configuradas con un alto nivel de seguridad (RDP2) en su microcontrolador (chip), lo que le impidi\u00f3 a Grand leer la RAM, donde estaba almacenada la clave de acceso.&nbsp;</p>\n\n\n\n<p>Joe Grand relata que tuvo que adquirir varios dispositivos Trezor, como el de Reich e instalarles el mismo firmware para comenzar una serie de \u201censayo y error\u201d que se alarg\u00f3 por 3 meses.&nbsp;</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201c...Me record\u00f3 que la pirater\u00eda siempre es impredecible, emocionante y educativa, sin importar cu\u00e1nto tiempo haya estado haci\u00e9ndolo. En este caso, lo que estaba en juego era m\u00e1s grande de lo normal: solo ten\u00eda una oportunidad de hacerlo bien\u201d.</em></p></blockquote>\n\n\n\n<h4><strong>Descifrando el monedero</strong></h4>\n\n\n\n<p>Finalmente, Grand pudo eludir la seguridad de los monederos Trezor utilizando un m\u00e9todo de inyecci\u00f3n de fallos, conocido como <em>Glitching</em>; con el que pudo afectar el voltaje del chip, rompiendo la seguridad RDP2 y forzando la wallet al modo actualizaci\u00f3n, para instalar y ejecutar su propio script y recuperar la clave de acceso desde la RAM del monedero.&nbsp;</p>\n\n\n\n<p>Se trat\u00f3 de una haza\u00f1a bastante arriesgada, que tuvo que repetir numerosas veces para encontrar el momento exacto para romper la seguridad del monedero. Grand se comprometi\u00f3 con Reich a reproducir el hack en 3 monederos de manera exitosa antes de ejecutarlo en su dispositivo. Si algo hubiese salido mal y borrado la RAM sin darse cuenta, Reich y su amigo tendr\u00edan que haber dicho \u201cadi\u00f3s\u201d a sus fondos para siempre.\u00a0En total, demor\u00f3 3 horas y 19 minutos en capturar el PIN de 5 d\u00edgitos del monedero de Reich y su amigo. </p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img src=\"https://news.bit2me.com/wp-content/uploads/2022/01/hack-a-monedero-trezor-1024x491.png\" alt=\"\" class=\"wp-image-13846\" /></figure></div>\n\n\n\n<h4><strong>Vulnerabilidad solucionada</strong></h4>\n\n\n\n<p>Mucho antes de las declaraciones de Joe Grand, la compa\u00f1\u00eda desarrolladora de Trezor, SatoshiLabs, hab\u00eda publicado un <a href=\"https://blog.trezor.io/trezor-firmware-security-update-1-5-2-5ef1b6f13fed\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>comunicado</strong></a> para informar sobre esta vulnerabilidad. En julio de 2017, la compa\u00f1\u00eda se\u00f1al\u00f3 que la vulnerabilidad ya se hab\u00eda corregido. Los desarrolladores lanzaron una nueva versi\u00f3n de firmware de Trezor, la v1.5.2, donde se solucionaba el problema de seguridad que afectaba a todos los dispositivos con versiones anteriores a esta.\u00a0</p>\n\n\n\n<p>En su momento, SatoshiLabs tambi\u00e9n aclar\u00f3 que la vulnerabilidad no pod\u00eda ser explotada de forma remota, por lo que no existen riesgos para los fondos almacenados en dispositivos bajo la custodia de sus propietarios. As\u00ed, para explotar la vulnerabilidad, Grand tuvo que tener acceso directo al monedero hardware. Los desarrolladores de Trezor recordaron nuevamente que se trata de un exploit con poco riesgo para sus usuarios actuales.</p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\nhttps://twitter.com/Trezor/status/1485736962262810626\n</div></figure>\n\n\n\n<h3><strong>Un final feliz</strong></h3>\n\n\n\n<p>Aunque se trata de una historia con un final feliz, desde Bit2Me recordamos la importancia de hacer <strong>un respaldo escrito de la </strong><a href=\"https://academy.bit2me.com/que-es-frase-semilla-seed-phrase/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>semilla</strong></a><strong> o palabras claves </strong>al momento de configurar una hardware wallet por primera vez, as\u00ed como hacer respaldo escrito del PIN de acceso. Tambi\u00e9n, es importante almacenar este respaldo en un lugar seguro y protegido, ya que si lo pierde ser\u00e1 imposible restaurar un monedero y recuperar sus fondos.</p>\n\n\n\n<p>Las <strong>hardware wallet</strong> son los dispositivos m\u00e1s seguros que existen en la cripto industria para almacenar criptomonedas en fr\u00edo, sin conexi\u00f3n a la <a href=\"https://academy.bit2me.com/que-es-cadena-de-bloques-blockchain/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>blockchain</strong></a> o al Internet. Siempre que se usen de la forma correcta, brindar\u00e1n una grata experiencia.\u00a0</p>\n\n\n\n<p><strong><em>Aprende con Bit2Me Academy: Si quieres conocer m\u00e1s acerca de las hardware wallet, visita el art\u00edculo </em></strong><a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>\u00bfQu\u00e9 son las Hardware Wallets?</em></strong></a></p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/neodyme-detecta-bug-de-seguridad-que-arriesgaba-millones-en-solana\"><strong>La firma Neodyme detecta bug de seguridad que arriesgaba millones de d\u00f3lares en Solana</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=11180", "url": "https://news.bit2me.com/square-trabaja-en-el-desarrollo-de-una-hardware-wallet-de-bitcoin/", "title": "Square, de Jack Dorsey, trabaja en el desarrollo de una hardware wallet de Bitcoin", "content_html": "<p>\ud83c\udd95</p>\n<p>La compa\u00f1\u00eda de soluciones de pago digitales, Square, est\u00e1 trabajando en el desarrollo de una hardware wallet para el almacenamiento en frio de Bitcoin, confirm\u00f3 su CEO, Jack Dorsey. </p>\n", "content_text": "\ud83c\udd95\nLa compa\u00f1\u00eda de soluciones de pago digitales, Square, est\u00e1 trabajando en el desarrollo de una hardware wallet para el almacenamiento en frio de Bitcoin, confirm\u00f3 su CEO, Jack Dorsey.", "date_published": "2021-07-09T14:00:00+02:00", "date_modified": "2021-07-09T07:26:53+02:00", "authors": [ { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" } ], "author": { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2021/07/Square-de-Jack-Dorsey-trabaja-en-el-desarrollo-de-una-hardware-wallet-de-Bitcoin-.png", "tags": [ "Bitcoin", "Hardware wallets", "Innovaci\u00f3n", "Jack Dorsey", "Square", "Tecnolog\u00eda", "Criptocomunidad" ], "summary": "La compa\u00f1\u00eda de soluciones de pago digitales, Square, est\u00e1 trabajando en el desarrollo de una hardware wallet para el almacenamiento en frio de Bitcoin, confirm\u00f3 su CEO, Jack Dorsey. ", "content": "\n<p><strong>La compa\u00f1\u00eda de soluciones de pago digitales, Square, est\u00e1 trabajando en el desarrollo de una hardware wallet para el almacenamiento en fr\u00edo de Bitcoin, confirm\u00f3 su CEO, Jack Dorsey.\u00a0</strong></p>\n\n\n\n<p>Los rumores sobre <strong>Square</strong>, la compa\u00f1\u00eda de soluciones de pagos digitales que permite pagos en bitcoins, de estar desarrollando un nuevo producto para la <a href=\"https://academy.bit2me.com/que-es-una-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>criptomoneda</strong></a> l\u00edder del mercado fueron confirmados por el CEO de la Compa\u00f1\u00eda Jack Dorsey y el jefe de desarrollo de productos de la compa\u00f1\u00eda, Jesse Dorogusker.\u00a0</p>\n\n\n\n<p>A inicios de junio, Jack Dorsey, CEO de Square y de Twitter, utiliz\u00f3 la red social de miniblogs para informar que Square estaba considerando la posibilidad de desarrollar una <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallet</strong></a><strong> </strong>para <strong>Bitcoin (</strong><a href=\"https://academy.bit2me.com/que-es-bitcoin-resumen/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>BTC</strong></a><strong>)</strong>. La noticia fue confirmada este jueves, cuando Dorogusker revel\u00f3 que la compa\u00f1\u00eda ha decidido iniciar el desarrollo y construcci\u00f3n de un monedero f\u00edsico para el almacenamiento en frio de bitcoins, haciendo que el servicio de custodia de criptomonedas que ofrece la compa\u00f1\u00eda sea m\u00e1s seguro y confiable. Unos minutos m\u00e1s tarde, Dorsey respondi\u00f3 la publicaci\u00f3n de Dorogusker escribiendo <em>\u201cLo estamos haciendo\u201d</em>.\u00a0</p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\nhttps://twitter.com/jack/status/1413261505156599809\n</div></figure>\n\n\n\n<p>Por su parte, Dorogusker se\u00f1al\u00f3 que la respuesta de la cripto comunidad hacia esta noticia ha sido muy \u201calentadora, generosa, colaborativa e inspiradora\u201d para la compa\u00f1\u00eda.&nbsp;</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/square-crypto-financia-desarrollo-del-software-de-mineria-stratum-v2\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Square Crypto financia desarrollo de Stratum v2 para mayor libertad y seguridad a mineros Bitcoin</strong></a></p>\n\n\n\n<h3>Integrando a la cripto comunidad&nbsp;</h3>\n\n\n\n<p>Cuando Dorsey habl\u00f3 por primera vez de los planes de Square de desarrollar un monedero f\u00edsico para el almacenamiento de bitcoins, se\u00f1al\u00f3 que este se construir\u00eda en colaboraci\u00f3n con la comunidad, desde el software hasta el hardware, para garantizar la creaci\u00f3n de un producto intuitivo que cumpla con las necesidades de todos sus usuarios.&nbsp;</p>\n\n\n\n<p>As\u00ed mismo, el CEO de la compa\u00f1\u00eda, indic\u00f3 que estar\u00edan considerando la posibilidad de construir la nueva wallet en la capa 2 de Bitcoin, lo cual permitir\u00eda garantizar una mayor escalabilidad y rendimiento para mantener las tarifas de comisi\u00f3n bastante accesibles. La compa\u00f1\u00eda tambi\u00e9n considera la posibilidad de <a href=\"https://twitter.com/jack/status/1400839190489751554\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>integrar</strong></a> su aplicaci\u00f3n Cash, o al menos \u201cuna parte\u201d de dicha soluci\u00f3n, a la nueva wallet f\u00edsica.</p>\n\n\n\n<p>Dorsey se\u00f1al\u00f3 que Square design\u00f3 a un equipo de expertos, dirigido por Max Guise, para el dise\u00f1o de la hardware wallet. Tambi\u00e9n se\u00f1al\u00f3 que mantendr\u00e1 las sugerencias abiertas para recibir recomendaciones de valor de las partes interesadas.&nbsp;</p>\n\n\n\n<h3>Auto custodia asistida para bitcoin</h3>\n\n\n\n<p>Con este nuevo producto, que est\u00e1 en la fase de dise\u00f1o, Square se lanza un mercado liderado por Ledger y Trezor, los mayores fabricantes de hardwares wallets de bitcoin en el mundo. Sin embargo, Dorsey se\u00f1al\u00f3 que la idea de su compa\u00f1\u00eda es la de dise\u00f1ar un monedero f\u00edsico inclusivo, que integre una soluci\u00f3n de almacenamiento simplificada para los usuarios, como la \u201cauto custodia asistida\u201d, para brindar una soluci\u00f3n eficiente y efectiva sin dependencias al mercado global.</p>\n\n\n\n<p>En el dise\u00f1o de la nueva hardware wallet tambi\u00e9n es importante brindar una excelente experiencia en el uso de dispositivos m\u00f3viles, ya que la mayor\u00eda de las personas acceden a los servicios de Internet desde sus tel\u00e9fonos inteligentes, se\u00f1al\u00f3 Dorsey a trav\u00e9s de Twitter.&nbsp;</p>\n\n\n\n<h3>Jack Dorsey y su participaci\u00f3n en Bitcoin</h3>\n\n\n\n<p>Dorsey es uno de los defensores de Bitcoin m\u00e1s conocidos de la industria. En numerosas ocasiones ha expresado su total apoyo a la criptomoneda y a su desarrollo. Incluso, a trav\u00e9s de la subsidiaria de Square, Square Crypto, entrega subvenciones y financiamientos a los desarrolladores del software de Bitcoin, para garantizar su futuro.&nbsp;</p>\n\n\n\n<p>En junio, Dorsey afirm\u00f3 que no hay nada m\u00e1s importante en su vida sobre lo que trabajar que Bitcoin, adem\u00e1s, manifest\u00f3 que si Square o Twitter no necesitar\u00e1n de su trabajo, se dedicar\u00eda completamente al desarrollo de BTC. Para Dorsey, esta criptomoneda ha revolucionado absolutamente todo, con su potencial de crear valor y desarrollo financiero para impulsar las zonas subdesarrolladas y por su potencial de revalorizaci\u00f3n a largo plazo, que funciona como una reserva y protecci\u00f3n contra la inflaci\u00f3n de las monedas fiduciarias.&nbsp;</p>\n\n\n\n<p>Por otro lado, Square es uno de los inversores institucionales m\u00e1s importantes de Bitcoin, con m\u00e1s de 8.000 BTC en sus balances. El valor de las tenencias de Square en la criptomoneda superan los 265 millones de d\u00f3lares al cierre de esta edici\u00f3n.&nbsp;</p>\n\n\n\n<p>Actualmente, Bitcoin (BTC) cotiza con un valor de <a href=\"https://www.coingecko.com/es/monedas/bitcoin\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>33.150 d\u00f3lares</strong></a> por unidad, seg\u00fan los datos de CoinGecko.\u00a0</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/square-invierte-70-millones-en-bitcoin\"><strong>Square invierte 170 millones en Bitcoin y a\u00f1ade otros 3.318 BTC a sus balances</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=10848", "url": "https://news.bit2me.com/usuario-ledger-advierte-sobre-estafa-con-dispositivo-falso/", "title": "Cuidado: Usuario Ledger advierte sobre estafa con dispositivo falso que lleg\u00f3 a su casa", "content_html": "<p>\ud83c\udd95</p>\n<p>Un usuario y cliente de Ledger advierte sobre un dispositivo de hardware falso que lleg\u00f3 a su casa v\u00eda correo y que, a simple vista, parece \u201caut\u00e9ntico\u201d. </p>\n", "content_text": "\ud83c\udd95\nUn usuario y cliente de Ledger advierte sobre un dispositivo de hardware falso que lleg\u00f3 a su casa v\u00eda correo y que, a simple vista, parece \u201caut\u00e9ntico\u201d.", "date_published": "2021-06-18T10:00:00+02:00", "date_modified": "2021-06-18T08:10:26+02:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2021/06/Cuidado-Usuario-Ledger-advierte-sobre-estafa-con-dispositivo-falso-que-llego-a-su-casa.png", "tags": [ "Estafa", "Hardware wallets", "Ledger", "Seguridad" ], "summary": "Un usuario y cliente de Ledger advierte sobre un dispositivo de hardware falso que lleg\u00f3 a su casa v\u00eda correo y que, a simple vista, parece \u201caut\u00e9ntico\u201d. ", "content": "\n<p><strong>Un usuario y cliente de Ledger advierte sobre un dispositivo de hardware falso que lleg\u00f3 a su casa v\u00eda correo y que, a simple vista, parece \u201caut\u00e9ntico\u201d.&nbsp;</strong></p>\n\n\n\n<p>Las v\u00edctimas del hack de seguridad que sufri\u00f3 <strong>Ledger</strong> en julio del a\u00f1o pasado y, que expuso los datos personales de m\u00e1s de 1 mill\u00f3n de usuarios, contin\u00faan siendo el objetivo de los estafadores que quieren robar sus <a href=\"https://academy.bit2me.com/que-es-una-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>criptomonedas</strong></a> a cualquier precio.</p>\n\n\n\n<p>En las \u00faltimas horas, un cliente y usuario de Ledger revel\u00f3 que hab\u00eda recibido en su casa un dispositivo hardware de reposici\u00f3n que supuestamente envi\u00f3 la compa\u00f1\u00eda para compensar por los da\u00f1os causados desde la filtraci\u00f3n de seguridad. El usuario advierte que el dispositivo parece \u201caut\u00e9ntico\u201d a simple vista, viene sellado e incluye una carta supuestamente firmada por<strong> Pascal Gauthier</strong>, CEO de la compa\u00f1\u00eda.&nbsp;</p>\n\n\n\n<p>Por supuesto, <strong>el dispositivo es completamente falso </strong>y corresponde a una nueva estrategia planificada por estafadores que quieren robar las criptomonedas de los usuarios confiados o desprevenidos a todo coste.&nbsp;</p>\n\n\n\n<p>Ledger es el mayor fabricante de <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallets</strong></a> para criptomonedas del mundo por lo que cuenta con millones de usuarios en el mundo.\u00a0</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/ledger-informa-sobre-hackeo-que-filtro-informacion-de-clientes-durante-los-dos-ultimos-meses\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Ledger informa sobre un hackeo que filtr\u00f3 informaci\u00f3n de sus clientes durante los dos \u00faltimos meses</strong></a></p>\n\n\n\n<h3>Los peque\u00f1os grandes detalles de la nueva estafa</h3>\n\n\n\n<p>Como explica el usuario que ha recibido el dispositivo de reposici\u00f3n, a simple vista todo parece \u201cnormal\u201d, pero <strong>errores ortogr\u00e1ficos en la supuesta carga de Gauthier</strong> y <strong>una \u201cnueva estructura\u201d en el monedero Ledger Nano X fueron alertas suficientes</strong> para comenzar a sospechar, adem\u00e1s del hecho de que en ning\u00fan momento realiz\u00f3 solicitudes para un dispositivo de reposici\u00f3n a la compa\u00f1\u00eda.&nbsp;</p>\n\n\n\n<p>En Reddit, \u201c<strong>Jirand</strong>\u201d <a href=\"https://www.reddit.com/r/ledgerwallet/comments/o154gz/package_from_ledger_is_this_legit/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>escribi\u00f3</strong></a> que recibi\u00f3 un paquete de Ledger aunque no hab\u00eda solicitado ninguno. El usuario dijo que es una de las v\u00edctimas del hack de Ledger del a\u00f1o pasado pero que en realidad no posee criptomonedas, ya que compr\u00f3 un dispositivo Ledger para darlo como obsequio. Sin embargo, Jirand escribi\u00f3 en la red para confirmar o desmentir el asunto, aunque ya estaba bastante seguro que se trataba de una estafa.\u00a0</p>\n\n\n\n<p>Jirand public\u00f3 fotos del paquete recibido y de su contenido. El interior de la caja hecho de pl\u00e1stico muestra que ha sido manipulado adem\u00e1s de una carta mal escrita, afirm\u00f3, por lo que decidi\u00f3 abrir el monedero hardware para publicar su estructura.&nbsp;</p>\n\n\n\n<p><strong><em>\u00a0</em></strong></p>\n\n\n\n<figure class=\"wp-block-gallery columns-3 is-cropped\"><ul class=\"blocks-gallery-grid\"><li class=\"blocks-gallery-item\"><figure><img src=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-1.png\" alt=\"\" data-id=\"10853\" data-full-url=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-1.png\" data-link=\"https://news.bit2me.com/?attachment_id=10853\" class=\"wp-image-10853\" /></figure></li><li class=\"blocks-gallery-item\"><figure><img src=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-2-1024x675.png\" alt=\"\" data-id=\"10852\" data-full-url=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-2.png\" data-link=\"https://news.bit2me.com/?attachment_id=10852\" class=\"wp-image-10852\" /></figure></li><li class=\"blocks-gallery-item\"><figure><img src=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-3.png\" alt=\"\" data-id=\"10851\" data-full-url=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-3.png\" data-link=\"https://news.bit2me.com/?attachment_id=10851\" class=\"wp-image-10851\" /></figure></li><li class=\"blocks-gallery-item\"><figure><img src=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-4-1024x337.png\" alt=\"\" data-id=\"10850\" data-full-url=\"https://news.bit2me.com/wp-content/uploads/2021/06/Intento-de-estafa-con-dispositivo-falso-Ledger-Nano-X.-4.png\" data-link=\"https://news.bit2me.com/?attachment_id=10850\" class=\"wp-image-10850\" /></figure></li></ul><figcaption class=\"blocks-gallery-caption\"><strong><em>Intento de estafa con dispositivo falso Ledger Nano X.\u00a0</em></strong></figcaption></figure>\n\n\n\n<p>Los usuarios de Reddit no tardaron en expresar su asombro por la \u201cestafa de siguiente nivel\u201d que se est\u00e1 gestando, reconociendo que los estafadores est\u00e1n dedicando grandes esfuerzos para tratar de enga\u00f1ar a los usuarios de criptomonedas.&nbsp;</p>\n\n\n\n<h4>Dispositivo manipulado vs Dispositivo real</h4>\n\n\n\n<p><strong>Mike Grover</strong>, investigador de seguridad, <a href=\"https://www.bleepingcomputer.com/news/cryptocurrency/criminals-are-mailing-altered-ledger-devices-to-steal-cryptocurrency/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>afirm\u00f3</strong></a> que el monedero hardware hab\u00eda sido manipulado comparando la foto publicada por Jirand con una foto de la estructura real de una Ledger Nano X. Aunque los detalles pueden pasar desapercibido para algunos, Grover se\u00f1al\u00f3 que los estafadores \u201cagregaron una unidad flash y la conectaron al conector USB\u201d, como inform\u00f3 BleepingComputer.\u00a0</p>\n\n\n\n<figure class=\"wp-block-gallery columns-2 is-cropped\"><ul class=\"blocks-gallery-grid\"><li class=\"blocks-gallery-item\"><figure><img src=\"https://news.bit2me.com/wp-content/uploads/2021/06/Ledger-Nano-X-manipulado-.jpg\" alt=\"\" data-id=\"10856\" data-full-url=\"https://news.bit2me.com/wp-content/uploads/2021/06/Ledger-Nano-X-manipulado-.jpg\" data-link=\"https://news.bit2me.com/?attachment_id=10856\" class=\"wp-image-10856\" /></figure></li><li class=\"blocks-gallery-item\"><figure><img src=\"https://news.bit2me.com/wp-content/uploads/2021/06/Ledger-Nano-X-original.-1024x318.jpg\" alt=\"\" data-id=\"10857\" data-full-url=\"https://news.bit2me.com/wp-content/uploads/2021/06/Ledger-Nano-X-original..jpg\" data-link=\"https://news.bit2me.com/?attachment_id=10857\" class=\"wp-image-10857\" /></figure></li></ul><figcaption class=\"blocks-gallery-caption\"><strong><em>Ledger Nano X manipulado (izquierda) vs\u00a0 Ledger Nano X original (derecha). Fuente: BleepingComputer</em></strong></figcaption></figure>\n\n\n\n<p>Grover explic\u00f3 que, a juzgar por el trabajo realizado al dispositivo falso, los estafadores buscan robar la frase de recuperaci\u00f3n o <a href=\"https://academy.bit2me.com/que-es-frase-semilla-seed-phrase/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>frase semilla</strong></a> de las v\u00edctimas para controlar y robar sus criptomonedas.\u00a0</p>\n\n\n\n<p>En su mensaje, Jirand se\u00f1al\u00f3 que el paquete ven\u00eda con instrucciones de configuraci\u00f3n que piden a los usuarios ejecutar una aplicaci\u00f3n adjunta de Ledger Live falsa e ingresar la frase semilla de sus monederos para importar la wallet al nuevo dispositivo.&nbsp;</p>\n\n\n\n<h3>Ledger advierte sobre la nueva estafa</h3>\n\n\n\n<p>Ledger, que est\u00e1 al tanto del nuevo intento de estafa, <a href=\"https://www.ledger.com/phishing-campaigns-status#phishing-campaigns\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>advirti\u00f3</strong></a> a los usuarios que los dispositivos Ledger Nano X no contienen, en ning\u00fan caso, ninguna aplicaci\u00f3n para descargar e instalar en una computadora.\u00a0</p>\n\n\n\n<p>La compa\u00f1\u00eda record\u00f3 a sus clientes que la aplicaci\u00f3n Ledger Live solo puede descargarse desde el sitio web oficial de Ledger, y no desde anuncios en la web ni p\u00e1ginas de terceros, y mucho menos desde aplicaciones integradas a los supuestos dispositivos.&nbsp;</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><strong><em>\u201cUn Ledger Nano no es un dispositivo USB. No contiene ninguna aplicaci\u00f3n para descargar e instalar en su computadora. La \u00fanica forma de descargar la aplicaci\u00f3n Ledger Live es utilizando la p\u00e1gina de descarga oficial\u201d.</em></strong></p></blockquote>\n\n\n\n<p>Por \u00faltimo, la compa\u00f1\u00eda advirti\u00f3 que ni Ledger ni la app Ledger Live pedir\u00e1n a los usuarios compartir la frase de recuperaci\u00f3n de 24 palabras de sus monederos en ning\u00fan momento y bajo ninguna circunstancia.</p>\n\n\n\n<p>Desde la vulnerabilidad de seguridad que sufri\u00f3 la compa\u00f1\u00eda hace un a\u00f1o, miles de usuarios son asediados por los estafadores que quieren robar sus criptomonedas. Debido a la situaci\u00f3n, los usuarios deben sospechar de actualizaciones de software, mensajes de texto, correos electr\u00f3nicos, llamadas y cualquier forma de contacto de sitios o personas que dicen ser o pertenecer a Ledger, para evitar caer v\u00edctimas de las estafas y proteger sus activos digitales.&nbsp;</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/ledger-advierte-sobre-un-posible-ataque-phishing-en-curso\"><strong>El equipo de Ledger advierte sobre un posible ataque phishing en curso</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=10419", "url": "https://news.bit2me.com/bip-129-el-nuevo-estandar-de-bitcoin-para-un-multisig-mas-seguro/", "title": "BIP-129: el nuevo est\u00e1ndar de Bitcoin para un multisig m\u00e1s seguro", "content_html": "<p>\ud83c\udd95</p>\n<p>Los desarrolladores de Bitcoin activaron el BIP-129, el nuevo est\u00e1ndar que permite crear wallets multifirmas de forma segura en la red, solucionando una vulnerabilidad presente en las hardware wallets de Coldcard. </p>\n", "content_text": "\ud83c\udd95\nLos desarrolladores de Bitcoin activaron el BIP-129, el nuevo est\u00e1ndar que permite crear wallets multifirmas de forma segura en la red, solucionando una vulnerabilidad presente en las hardware wallets de Coldcard.", "date_published": "2021-05-21T10:00:00+02:00", "date_modified": "2021-05-21T06:09:31+02:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2021/05/BIP-129-el-nuevo-estandar-de-Bitcoin-para-un-multisig-mas-seguro.jpg", "tags": [ "Bitcoin", "Hardware wallets", "Tecnolog\u00eda" ], "summary": "Los desarrolladores de Bitcoin activaron el BIP-129, el nuevo est\u00e1ndar que permite crear wallets multifirmas de forma segura en la red, solucionando una vulnerabilidad presente en las hardware wallets de Coldcard. ", "content": "\n<p><strong>Los desarrolladores de Bitcoin activaron el BIP-129, el nuevo est\u00e1ndar que permite crear wallets multifirmas de forma segura en la red, solucionando una vulnerabilidad presente en las hardware wallets de Coldcard.</strong>&nbsp;</p>\n\n\n\n<p>El nuevo est\u00e1ndar de Bitcoin, el <strong>BIP-129</strong>, ya est\u00e1 disponible en el repositorio de <a href=\"https://github.com/bitcoin/bips/blob/master/bip-0129.mediawiki\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>GitHub</strong></a>. Titulado <strong><em>\u201cBitcoin Secure Multisig Setup (BSMS)\u201d </em></strong>el nuevo est\u00e1ndar fue desarrollado por varios expertos de la industria y cont\u00f3 con la participaci\u00f3n de varios miembros de las principales <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallets</strong></a> del ecosistema y especialistas en ciberseguridad, que buscaban optimizar la experiencia de usuario y la seguridad durante el proceso de creaci\u00f3n de un multisig.\u00a0</p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\nhttps://twitter.com/hugohanoi/status/1393384815857070080\n</div></figure>\n\n\n\n<p><strong>BIP-129 </strong>fue desarrollado para permitir la creaci\u00f3n y configuraci\u00f3n de monederos o wallets&nbsp; multifirma de forma f\u00e1cil, sincronizada y completamente segura desde distintos proveedores.&nbsp;</p>\n\n\n\n<p>Este est\u00e1ndar complementa al <strong>BIP-174</strong>, llamado <strong><em>\u201cPartially Signed Bitcoin Transaction Format\u201d</em></strong>, que fue dise\u00f1ado para simplificar la experiencia de Bitcoin en la creaci\u00f3n de un multisig.&nbsp;</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/hardware-wallets-vulnerabilidades-coldcard-ledger\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Hardware Wallets: La vulnerabilidad presente en Coldcard y el extra\u00f1o robo en Ledger</strong></a></p>\n\n\n\n<h3>Soluci\u00f3n a las preocupaciones de seguridad en multisig</h3>\n\n\n\n<p>Como explican los desarrolladores del BIP-129, este est\u00e1ndar se cre\u00f3 para solucionar una serie de preocupaciones que estaban presentes al momento de configurar un monedero multifirma desde una wallet de software o hardware. Por ejemplo, en la hardware wallet <strong>Coldcard</strong>, los usuarios estaban siendo vulnerables a los ataques remotos cuando utilizaban direcciones de multifirma.&nbsp;</p>\n\n\n\n<p>La vulnerabilidad de Coldcard estaba relacionada con los xpub al momento de crear una wallet multifirma, ya que esta no verificaba que el xpub, que es una extensi\u00f3n de la <a href=\"https://academy.bit2me.com/que-es-clave-publica/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>clave p\u00fablica</strong></a>, fuera en realidad parte del multisig creado, lo que dejaba una brecha de seguridad que le permitir\u00eda a un atacante reemplazar el xpub del monedero con uno de su propiedad para generar direcciones controladas por \u00e9l. Esta vulnerabilidad expon\u00eda a los usuarios desprevenidos de Coldcard a ser v\u00edctimas de ataques remotos donde pod\u00edan perder la totalidad de sus fondos al enviarlos a direcciones incorrectas, controladas por el atacante.\u00a0</p>\n\n\n\n<p>El BIP-129 soluciona este problema al verificar la configuraci\u00f3n de multifirmas, la membres\u00eda del firmante, el tipo de script, las rutas de derivaci\u00f3n y el n\u00famero de firmas requeridas. Todos estos elementos se comprueban al momento de configurar un multisig, para verificar que son correctos y que no han sido alterados durante el proceso de creaci\u00f3n de la wallet.\u00a0</p>\n\n\n\n<p>As\u00ed&nbsp; mismo, el BIP-129 evita las fugas de informaci\u00f3n, al crear un est\u00e1ndar com\u00fan para la creaci\u00f3n y configuraci\u00f3n de los multisig, garantizando que este proceso ocurra de forma coordinada, sincronizada y altamente segura, evitando la p\u00e9rdida de privacidad y que un atacante pueda conocer las claves o la configuraci\u00f3n de un monedero para espiar las transacciones.&nbsp;</p>\n\n\n\n<h3>Coordinador y Firmante</h3>\n\n\n\n<p>El BIP-129 usa la figura de un Coordinador y un Firmante al momento de configurar un multisig. Como explican los desarrolladores, el <strong>Coordinador</strong> determina qu\u00e9 tipo de multisig se utiliza y el <strong>script</strong> exacto. Adem\u00e1s, si el cifrado est\u00e1 habilitado, el Coordinador tambi\u00e9n distribuye un secreto compartido a las partes involucradas en el multisig para una comunicaci\u00f3n segura.</p>\n\n\n\n<p>Esta figura recopila la informaci\u00f3n de los firmantes y genera el registro descriptor, que luego se distribuye entre los firmantes. Por su parte, la figura del <strong>Firmante</strong> es es cualquier software o hardware, miembro del multisig, que controla las <a href=\"https://academy.bit2me.com/que-es-clave-privada/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>claves privadas</strong></a>. Este ser\u00e1 el encargado de proporcionar su registro de clave, que contiene una clave p\u00fablica o un xpub, al coordinador, para verificar que su clave est\u00e9 incluida efectivamente en el registro descriptor, manteniendo dicho registro en su almacenamiento.</p>\n\n\n\n<p>Para maximizar el nivel de seguridad en las multisig, los desarrolladores se\u00f1alan que la verificaci\u00f3n de clave que realiza el Firmante busca una coincidencia exacta en las claves, y no permite utilizar atajos, como la coincidencia de huellas dactilares, que se considera trivial y f\u00e1cil de falsificar. Adem\u00e1s de esto, el Firmante tambi\u00e9n verifica que la primera direcci\u00f3n de la wallet sea v\u00e1lida.\u00a0</p>\n\n\n\n<h3>Seguridad y privacidad</h3>\n\n\n\n<p>El BIP-129 mejora las vulnerabilidades que estaban presentes en la configuraci\u00f3n de multisig. Como explic\u00f3 <strong>Hugo Nguyen</strong>, uno de los desarrolladores del est\u00e1ndar, en su cuenta de Twitter, el BIP-129 permite la creaci\u00f3n de \u201cun multisig m\u00e1s seguro\u201d.&nbsp;</p>\n\n\n\n<p><strong>Robert Spigler</strong>, entusiasta de Bitcoin, aplaudi\u00f3 el trabajo de los desarrolladores se\u00f1alando que la creaci\u00f3n de este est\u00e1ndar representa un trabajo de suma importancia para el desarrollo de Bitcoin y para la seguridad de los usuarios.&nbsp;</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/spacechain-realiza-la-primera-transaccion-bitcoin-exitosa-desde-estacion-espacial\"><strong>Bitcoin en el espacio: SpaceChain realiza la primera transacci\u00f3n multifirma exitosa desde una estaci\u00f3n espacial</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=10208", "url": "https://news.bit2me.com/samsung-galaxy-ofrece-soporte-a-hardware-wallets-ledger/", "title": "Samsung convierte sus dispositivos Galaxy en wallets de criptomonedas integradas con Ledger", "content_html": "<p>\ud83c\udd95</p>\n<p>Los usuarios de Samsung Galaxy ya pueden migrar sus criptomonedas y activos digitales desde sus hardwares wallets de Ledger a sus propios dispositivos inteligentes a trav\u00e9s de Samsung Blockchain Wallet.</p>\n", "content_text": "\ud83c\udd95\nLos usuarios de Samsung Galaxy ya pueden migrar sus criptomonedas y activos digitales desde sus hardwares wallets de Ledger a sus propios dispositivos inteligentes a trav\u00e9s de Samsung Blockchain Wallet.", "date_published": "2021-05-14T10:00:00+02:00", "date_modified": "2021-05-14T06:21:21+02:00", "authors": [ { "name": "C\u00e9sar Villullas", "url": "https://news.bit2me.com/author/villu/", "avatar": "https://secure.gravatar.com/avatar/fdc5f6da8ee51a82db935815c4de60df9a0f24bad352f8f1c78086d64862c97e?s=512&d=mm&r=g" } ], "author": { "name": "C\u00e9sar Villullas", "url": "https://news.bit2me.com/author/villu/", "avatar": "https://secure.gravatar.com/avatar/fdc5f6da8ee51a82db935815c4de60df9a0f24bad352f8f1c78086d64862c97e?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2021/05/Samsung-convierte-sus-dispositivos-Galaxy-en-wallets-de-criptomonedas-integradas-con-Ledger-scaled.jpg", "tags": [ "Hardware wallets", "Samsung", "Tecnolog\u00eda" ], "summary": "Los usuarios de Samsung Galaxy ya pueden migrar sus criptomonedas y activos digitales desde sus hardwares wallets de Ledger a sus propios dispositivos inteligentes a trav\u00e9s de Samsung Blockchain Wallet.", "content": "\n<p><strong>Los usuarios de Samsung Galaxy ya pueden migrar sus criptomonedas y activos digitales desde sus hardwares wallets de Ledger a sus propios dispositivos inteligentes a trav\u00e9s de Samsung Blockchain Wallet.</strong></p>\n\n\n\n<p>En un <a href=\"https://news.samsung.com/global/samsung-makes-it-easier-to-use-blockchain-on-galaxy-devices-with-support-for-hardware-wallets\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>comunicado</strong></a> publicado recientemente por <strong>Samsung Electronics</strong>, la compa\u00f1\u00eda inform\u00f3 que todos sus dispositivos m\u00f3viles <strong>Samsung Galaxy</strong> ahora son ubicaciones seguras, desde las que los usuarios pueden importar y administrar sus activos digitales, como <strong>criptomonedas</strong> y aplicaciones descentralizadas (<a href=\"https://academy.bit2me.com/que-son-las-dapps/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>dApps</strong></a>), de manera integrada con los dispositivos de <strong>Ledger</strong>.\u00a0</p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\nhttps://twitter.com/rem_dali/status/1392850869306146826\n</div></figure>\n\n\n\n<p>La compa\u00f1\u00eda sigue apostando por la tecnolog\u00eda <a href=\"https://academy.bit2me.com/que-es-cadena-de-bloques-blockchain/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>blockchain</strong></a> y anuncia la nueva integraci\u00f3n de su producto <strong>Samsung Blockchain Wallet</strong> con las wallets f\u00edsicas de Ledger. Con esta nueva funcionalidad, Samsung buscar facilitar la administraci\u00f3n y el intercambio de criptomonedas y activos digitales desde wallets o monederos f\u00edsicos de terceros en los tel\u00e9fonos inteligentes de la serie Galaxy.\u00a0</p>\n\n\n\n<p>Esta integraci\u00f3n facilita que los usuarios de criptomonedas y dApps accedan y procesen transacciones, de forma f\u00e1cil y segura, mediante la importaci\u00f3n de sus activos almacenados en las <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallets</strong></a>. Samsung Blockchain Wallet es un producto disponible para los usuarios de Samsung desde 2019, cuando la multinacional de tecnolog\u00eda y comunicaci\u00f3n comenz\u00f3 a prestar servicios de gesti\u00f3n y almacenamiento para criptomonedas.\u00a0</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/19-mil-millones-se-invertiran-en-desarrollo-de-blockchain-en-2024\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>$19 mil millones de dolares se invertir\u00e1n en desarrollo de Blockchain en 2024</strong></a></p>\n\n\n\n<h3>75 millones de Galaxys vendidos este a\u00f1o</h3>\n\n\n\n<p>En lo que va de a\u00f1o, Samsung ha registrado las mayores ventas de sus dispositivos m\u00f3viles de la serie Galaxy, especialmente de su modelo S21. Se estima que las ventas de tel\u00e9fonos inteligentes Galaxy ya superan los 75 millones de dispositivos en todo el mundo este 2021, siendo los mercados latinoamericanos y el coreano los de mayor demanda por estos smartphones.&nbsp;</p>\n\n\n\n<p>Con esta cifra, es notable la fuerte demanda y el crecimiento que existe por los productos de la compa\u00f1\u00eda, que se han duplicado en los \u00faltimos 7 meses. Al ofrecer compatibilidad con las hardware wallet de Ledger, Samsung busca expandir su adopci\u00f3n masiva, al mismo tiempo que ofrece una experiencia de usuarios optimizada para administrar sus activos digitales.&nbsp;</p>\n\n\n\n<p><em>\u201cAdem\u00e1s de la Samsung Blockchain Wallet, los tel\u00e9fonos inteligentes Galaxy ahora pueden conectarse a las hardware wallets, incluyendo las de Ledger Nano S y X\u201d</em>. explic\u00f3 Samsung en su comunicado.</p>\n\n\n\n<p>Por su parte, <strong>Woong Ah Yoon</strong>, vicepresidente de Samsung y jefe del \u00e1rea blockchain de la compa\u00f1\u00eda, se\u00f1al\u00f3 durante una entrevista que con esta integraci\u00f3n, Samsung brinda a sus clientes no solo una mayor comodidad, sino tambi\u00e9n un nivel de seguridad completamente nuevo. La compa\u00f1\u00eda planea expandir la integraci\u00f3n de Samsung Blockchain Wallet con otros dispositivos de almacenamiento de criptomonedas en el futuro.&nbsp;</p>\n\n\n\n<h3>Samsung Blockchain SDK</h3>\n\n\n\n<p>Para complementar su oferta de productos blockchain, y ratificar su firma creencia en los nuevos desarrollos tecnol\u00f3gicos, Samsung cuenta con <strong>Samsung Blockchain SDK</strong>, una plataforma dise\u00f1ada para desarrolladores, donde pueden crear aplicaciones descentralizadas desde las que pueden generar, almacenar y administrar cuentas de blockchain y otros productos basados en esta tecnolog\u00eda, de manera f\u00e1cil y segura.&nbsp;&nbsp;</p>\n\n\n\n<p>Samsung Blockchain SDK tambi\u00e9n permite el procesamiento de transacciones con APIs dedicadas a cada sistema de contabilidad, inform\u00f3 Samsung, que permiten a las dApps firmar transferencias de activos digitales de forma segura, utilizando los monederos f\u00edsicos de terceros, como los de Ledger. Entre sus productos blockchain, Samsung tambi\u00e9n integra <strong>Private Share</strong>, una herramienta que garantiza que los datos y la informaci\u00f3n personal y valiosa de los usuarios se administren y compartan sin poner en riesgo la privacidad. As\u00ed mismo, Samsung, que tiene varios a\u00f1os innovando en la tecnolog\u00eda blockchain, tambi\u00e9n se uni\u00f3 a <strong>Theta</strong> para llevar el streaming en blockchain a sus millones de usuarios en todo el mundo.&nbsp;&nbsp;</p>\n\n\n\n<p>Por su parte, Ledger es el mayor fabricante de dispositivos hardware wallet para el almacenamiento de criptomoneda de forma altamente segura. Hace poco, esta compa\u00f1\u00eda <a href=\"https://twitter.com/Ledger/status/1390775793320595460\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>anunci\u00f3</strong></a> el lanzamiento de un dispositivo de edici\u00f3n limitada llamada Dogecoin Nano S.</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/ledger-prepara-nuevo-sistema-de-seguridad-para-datos\"><strong>Ledger prepara un nuevo sistema de seguridad para datos</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=7397", "url": "https://news.bit2me.com/ledger-prepara-nuevo-sistema-de-seguridad-para-datos/", "title": "Ledger prepara un nuevo sistema de seguridad para datos", "content_html": "<p>\ud83c\udd95</p>\n<p>El nuevo plan de seguridad de Ledger reestructura la forma en la que la compa\u00f1\u00eda almacena y gestiona los datos. </p>\n", "content_text": "\ud83c\udd95\nEl nuevo plan de seguridad de Ledger reestructura la forma en la que la compa\u00f1\u00eda almacena y gestiona los datos.", "date_published": "2021-01-14T08:00:00+01:00", "date_modified": "2021-01-14T09:09:49+01:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2021/01/ledger-seguridad.jpg", "tags": [ "Hackers", "Hardware wallets", "Ledger", "Seguridad" ], "summary": "El nuevo plan de seguridad de Ledger reestructura la forma en la que la compa\u00f1\u00eda almacena y gestiona los datos. ", "content": "\n<p><strong>Despu\u00e9s de la gran pol\u00e9mica que gener\u00f3 la filtraci\u00f3n de datos de los usuarios de Ledger en la Internet, la compa\u00f1\u00eda est\u00e1 anunciando un nuevo plan de seguridad que, esta vez, si garantizar\u00e1 la protecci\u00f3n de los mismos.</strong></p>\n\n\n\n<p>Seg\u00fan inform\u00f3 el nuevo jefe de seguridad de Ledger, Matt Johnson, que se uni\u00f3 a la compa\u00f1\u00eda a mediados de diciembre, la empresa ya est\u00e1 preparada para <strong><a href=\"https://www.ledger.com/blog/update-efforts-to-protect-your-data-and-prosecute-the-scammers\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">lanzar nuevas medidas de seguridad</a></strong> que permitir\u00e1n reforzar la protecci\u00f3n de los datos de sus usuarios y clientes, y evitar futuros ataques y filtraciones como el que ocurri\u00f3 entre los meses de junio y julio de 2020. Esta filtraci\u00f3n de datos, que se realiz\u00f3 a las bases de datos de marketing y comercio electr\u00f3nico de Ledger, dej\u00f3 expuesta informaci\u00f3n personal y privada de m\u00e1s de 1 mill\u00f3n de usuarios de la compa\u00f1\u00eda, que se han visto fuertemente afectados por ataques de phishing, donde los ciberdelincuentes buscan enga\u00f1arlos para despojarlos de sus criptomonedas.</p>\n\n\n\n<p>La situaci\u00f3n ha empeorado para muchos de los afectados en estas \u00faltimas semanas, ya que uno de los hackers hizo p\u00fablica la informaci\u00f3n de los usuarios en Internet, desatando una ola de nuevos ataques de phishing y extorsi\u00f3n, donde las v\u00edctimas se quejan de recibir hasta 15 correos electr\u00f3nicos y mensajes de textos diarios con constantes amenazas para hacerlos entregar parte de sus tenencias en <strong><a href=\"https://academy.bit2me.com/que-es-bitcoin-resumen/\" target=\"_blank\" rel=\"noreferrer noopener\">Bitcoin</a></strong> y otras <strong><a href=\"https://academy.bit2me.com/que-es-una-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\">criptomonedas</a></strong>. <strong><a href=\"https://academy.bit2me.com/quien-es-andreas-m-antonopoulos/\" target=\"_blank\" rel=\"noreferrer noopener\">Andreas Antonopoulos</a></strong>, el reconocido evangelista de Bitcoin, <strong><a href=\"https://www.youtube.com/watch?v=uKCMx8nqQhY&amp;feature=youtu.be\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">realiz\u00f3</a></strong> una llamada a la calma sobre esta situaci\u00f3n en su canal de YouTube, afirmando que gran parte de estos ataques tratan solo de infundir temor en las v\u00edctimas, y que en ning\u00fan momento se vieron afectados los fondos de los usuarios; a\u00fan as\u00ed existe mucha molestia, enfado e incomodidad entre los afectados.</p>\n\n\n\n<p>Para compensar esto, la compa\u00f1\u00eda se comprometi\u00f3 a abordar la violaci\u00f3n de datos, y a dise\u00f1ar un plan de seguridad que permita garantizar que una situaci\u00f3n similar no vuelva a ocurrir en el futuro.</p>\n\n\n\n<p><strong>Te puede interesar:</strong> <strong><a href=\"https://news.bit2me.com/ledger-informa-sobre-hackeo-que-filtro-informacion-de-clientes-durante-los-dos-ultimos-meses\" target=\"_blank\" rel=\"noreferrer noopener\">Ledger informa sobre un hackeo que filtr\u00f3 informaci\u00f3n de sus clientes durante los dos \u00faltimos meses</a></strong></p>\n\n\n\n<h2>Los nuevos planes de seguridad</h2>\n\n\n\n<p>Ledger comenz\u00f3 su plan recordando que sus equipos de <strong><a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\">hardware wallets</a></strong> son las \u00fanicas certificadas de forma independiente en el mercado. Y, cabe mencionar, que la filtraci\u00f3n de datos de la compa\u00f1\u00eda s\u00f3lo afect\u00f3 a informaci\u00f3n personal de los usuarios, no de sus dispositivos ni de sus criptoactivos. La compa\u00f1\u00eda tambi\u00e9n record\u00f3 que en ning\u00fan momento, y bajo ninguna situaci\u00f3n, los usuarios deben entregar sus <strong><a href=\"https://academy.bit2me.com/que-es-frase-semilla-seed-phrase/\" target=\"_blank\" rel=\"noreferrer noopener\">palabras claves de recuperaci\u00f3n</a></strong> o <strong><a href=\"https://academy.bit2me.com/que-es-clave-privada/\" target=\"_blank\" rel=\"noreferrer noopener\">claves privadas</a></strong>. Enfatizan que mientras estos datos no sean compartidos, los fondos permanecer\u00e1n siempre seguros dentro de los dispositivos. La compa\u00f1\u00eda tambi\u00e9n afirm\u00f3 que est\u00e1 desarrollando un nuevo producto innovador que le permita garantizar la seguridad de sus usuarios. Entre las posibilidades de este productos est\u00e1 la protecci\u00f3n de sus saldos incluso si han compartido sus palabras claves por accidente.</p>\n\n\n\n<h3>Un cambio al almacenamiento de datos</h3>\n\n\n\n<p>As\u00ed mismo, la compa\u00f1\u00eda contin\u00faa se\u00f1alando que cambiar\u00e1 la forma en la que la compa\u00f1\u00eda recopilar\u00e1 y manejar\u00e1 los datos de los clientes. Por ejemplo, Ledger mantendr\u00e1 los datos personales de usuarios y clientes durante el menor tiempo posible legalmente. Adem\u00e1s tambi\u00e9n minimizar\u00e1 al m\u00e1ximo la visualizaci\u00f3n de los datos personales en correos electr\u00f3nicos y mover\u00e1 los datos necesarios hacia un entorno m\u00e1s segregado lo antes posible. Sumado a esto crear\u00e1 un canal seguro de comunicaci\u00f3n y mensajer\u00eda efectiva por medio de Ledger Live, que los usuarios podr\u00e1n utilizar de forma confiable.&nbsp;&nbsp;</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cNuestro objetivo es eliminar datos como el nombre, la direcci\u00f3n y el n\u00famero de tel\u00e9fono lo antes posible, incluso si pudi\u00e9ramos mantenerlos bajo el RGPD\u201d.</em></p></blockquote>\n\n\n\n<p>El director de seguridad tambi\u00e9n se\u00f1al\u00f3 que la compa\u00f1\u00eda ir\u00e1 m\u00e1s all\u00e1 de las normas de privacidad que establece y requiere el Reglamento General de Protecci\u00f3n de Datos de la Uni\u00f3n Europea. Ledger tambi\u00e9n eliminar\u00e1 los datos de su socio de comercio electr\u00f3nico Spotify, y afirm\u00f3 que mover\u00e1 estos datos hacia una base de datos a la que no se pueda acceder desde Internet.\u00a0</p>\n\n\n\n<h3>Fondo de recompensas de hasta 10 BTC</h3>\n\n\n\n<p>Por \u00faltimo, Ledger anunci\u00f3 que destinar\u00e1 recursos adicionales para establecer un fondo de recompensas de hasta 10 BTC, que le permita identificar y procesar a los responsables del ciberataque a los datos de sus clientes. La compa\u00f1\u00eda considera que de esta forma lograr\u00e1 obtener informaci\u00f3n que conduzca hacia un arresto y enjuiciamiento exitoso de los responsables.&nbsp;</p>\n\n\n\n<h2>M\u00e1s afectados por Spotify</h2>\n\n\n\n<p>Adem\u00e1s del estimado de 1 mill\u00f3n de usuarios que confirm\u00f3 la compa\u00f1\u00eda como afectados por la filtraci\u00f3n directa de las bases de datos de marketing y comercio electr\u00f3nico de Ledger, la compa\u00f1\u00eda revel\u00f3 que otros 20.000 usuarios se vieron afectados a trav\u00e9s de la filtraci\u00f3n de datos que ocurri\u00f3 en Spotify.&nbsp;</p>\n\n\n\n<p>La plataforma de streaming de m\u00fasica detect\u00f3 un <a href=\"https://community.shopify.com/c/Shopify-Discussion/Incident-Update/td-p/888971\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>fallo de seguridad</strong></a> a finales de septiembre de 2020. Y, a pesar de que se logr\u00f3 resetear las cuentas de m\u00e1s de 300.000 usuarios al momento de detectar la vulnerabilidad de seguridad, los actores maliciosos lograron filtrar gran cantidad de datos, entre ellos, informaci\u00f3n de nuevos 20.000 usuarios de Ledger, seg\u00fan informa Johnson. Esta informaci\u00f3n incluye correos electr\u00f3nicos, nombres, direcciones postales y n\u00fameros de tel\u00e9fono. Adem\u00e1s tambi\u00e9n est\u00e1 el historial de pedidos detallado. Esta informaci\u00f3n incluye los nombres y descripci\u00f3n de los productos solicitados y hasta credenciales de inicio de sesi\u00f3n. Sin duda informaci\u00f3n que los hackers pueden intentar usar para tratar de acceder a otras plataformas que los usuarios utilicen con las mismas credenciales.&nbsp;</p>\n\n\n\n<p>El CEO de Ledger, <strong>Pascal Gauthier,</strong> ha se\u00f1alado a varios medios que incluso la filtraci\u00f3n de datos de la compa\u00f1\u00eda pudo originarse a trav\u00e9s de su socio Spotify, ya que la filtraci\u00f3n que sufri\u00f3 esta plataforma, debido a las acciones de miembros deshonestos de su equipo de soporte, pudo dar acceso a los registros de las transacciones de clientes y productos de los clientes de Ledger.&nbsp;</p>\n\n\n\n<p><strong><em>\"Los agentes exportaron ilegalmente registros transaccionales de clientes en abril y junio de 2020\",</em></strong> se\u00f1al\u00f3 Gauthier en una publicaci\u00f3n.&nbsp;</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/ledger-afronta-demanda-por-filtracion-de-datos-usuarios-corren-altos-riesgos\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Ledger afrontar\u00e1 la demanda por filtraci\u00f3n de datos, los usuarios corren altos riesgos</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=5157", "url": "https://news.bit2me.com/ledger-advierte-sobre-un-posible-ataque-phishing-en-curso/", "title": "El equipo de Ledger advierte sobre un posible ataque phishing en curso", "content_html": "<p>\ud83c\udd95</p>\n<p>Si usted es un usuario de Ledger, tenga mucho cuidado, el equipo del hardware wallet advierte que puede ser v\u00edctima de un ataque phishing que puede hacerlo perder todos sus fondos en Bitcoin. </p>\n", "content_text": "\ud83c\udd95\nSi usted es un usuario de Ledger, tenga mucho cuidado, el equipo del hardware wallet advierte que puede ser v\u00edctima de un ataque phishing que puede hacerlo perder todos sus fondos en Bitcoin.", "date_published": "2020-10-28T10:00:00+01:00", "date_modified": "2020-10-28T07:36:12+01:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2020/10/Ledger-advierte-sobre-un-posible-ataque-phishing-en-curso.jpg", "tags": [ "Ataque Phishing", "Bitcoin", "Hardware wallets", "Ledger", "Seguridad" ], "summary": "Si usted es un usuario de Ledger, tenga mucho cuidado, el equipo del hardware wallet advierte que puede ser v\u00edctima de un ataque phishing que puede hacerlo perder todos sus fondos en Bitcoin. ", "content": "\n<p><strong>Si usted es un usuario de Ledger, tenga mucho cuidado, el equipo del hardware wallet advierte que puede ser v\u00edctima de un ataque phishing que puede hacerlo perder todos sus fondos en Bitcoin.&nbsp;</strong></p>\n\n\n\n<p>El equipo de desarrolladores de Ledger, uno de los <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallets</strong></a> o monederos f\u00edsicos de <a href=\"https://academy.bit2me.com/que-es-una-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>criptomonedas</strong></a> m\u00e1s seguros y confiables del mundo, emiti\u00f3 un <a href=\"https://support.ledger.com/hc/en-us/articles/360035343054-Beware-of-phishing-attempts\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>comunicado</strong></a> reciente para advertir a sus clientes y usuarios sobre un posible ataque de phishing que se ejecuta actualmente. La advertencia se\u00f1ala que los usuarios est\u00e1n recibiendo correos electr\u00f3nicos desde un dominio falso, que invita a las v\u00edctimas a descargar una supuesta actualizaci\u00f3n para la wallet, pero que en realidad tiene como fin robar los fondos en <strong>Bitcoin (</strong><a href=\"https://academy.bit2me.com/que-es-bitcoin-resumen/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>BTC</strong></a><strong>)</strong> que est\u00e9n almacenados dentro de estos dispositivos.&nbsp;</p>\n\n\n\n<p>Los desarrolladores piden a los usuarios tener mucha precauci\u00f3n al momento de ingresar sus datos privados, como contrase\u00f1as, frases de recuperaci\u00f3n o enviar criptomonedas o activos digitales, ya que continuamente los ciberdelincuentes est\u00e1n ideando formas de robar los fondos de los usuarios, y los ataques phishing parecen ser una de sus mejores alternativas. Ledger sostiene que los atacantes pueden imitar perfecta y f\u00e1cilmente el dominio o sitio web de la wallet, as\u00ed como el contenido o las aplicaciones de Ledger, para atraer a los usuarios a ingresar su frase de recuperaci\u00f3n de 24 palabras o alg\u00fan otro dato privado. Ante las recientes advertencias de Ledger, varios usuarios de este monedero est\u00e1n comenzando a manifestar sus molestias por la filtraci\u00f3n de datos de la compa\u00f1\u00eda, que le permiti\u00f3 a los atacantes obtener los datos personales, como la direcci\u00f3n de correo electr\u00f3nico, de los clientes de la wallet.\u00a0</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/ledger-informa-sobre-hackeo-que-filtro-informacion-de-clientes-durante-los-dos-ultimos-meses\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Ledger informa sobre un hackeo que filtr\u00f3 informaci\u00f3n de sus clientes durante los dos \u00faltimos meses</strong></a></p>\n\n\n\n<h2>Correo falso, un intento de phishing</h2>\n\n\n\n<p><strong>The Moon</strong>, un usuario de Twitter afirma que recibi\u00f3 un correo electr\u00f3nico, supuestamente dirigido desde el equipo de Ledger, donde se le informa que sus fondos est\u00e1n en riesgo debido a que el equipo ha descubierto que varios de los servidores administrativos de los servicios Ledger Live est\u00e1n infectados con un malware. En el correo se le solicita a los usuarios descargar una actualizaci\u00f3n para, supuestamente, solucionar el problema y eliminar el riesgo. No obstante, ante las advertencias emitidas por el equipo en su sitio web oficial, The Moon se\u00f1ala que se trata de una estafa de phishing, por lo que hace una llamada a otros usuarios de la wallet a no descargar nada de dicho correo, ya que pueden poner en riesgo su seguridad y perder sus fondos.\u00a0</p>\n\n\n\n<p>Otro usuario se\u00f1al\u00f3 que en la direcci\u00f3n desde donde se recibi\u00f3 el correo se ve\u00eda la direcci\u00f3n falsa, ya que la URL es incorrecta, detallando que el punto en la segunda 'e' de Ledger (ledg\u0117r) revela la estafa.&nbsp;</p>\n\n\n\n<figure class=\"wp-block-embed-twitter wp-block-embed is-type-rich is-provider-twitter\"><div class=\"wp-block-embed__wrapper\">\nhttps://twitter.com/TheMoonCarl/status/1320322704222916612\n</div></figure>\n\n\n\n<h3>Una alerta para todos los clientes de Ledger</h3>\n\n\n\n<p>En Reddit, un usuario bajo el pseud\u00f3nimo de <strong>Cuongnq</strong>, <a href=\"https://www.reddit.com/r/ethfinance/comments/jhqhc0/phishing_alert_to_all_ledger_customer/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>se\u00f1ala</strong></a> que el equipo de Ledger debe abordar la violaci\u00f3n de datos de marketing y comercio electr\u00f3nico que sufri\u00f3 desde el mes julio de este a\u00f1o, ya que el correo electr\u00f3nico recibido, en el intento de phishing, parece muy profesional, por lo que muchos usuarios pueden confundirse y ser v\u00edctimas del ataque. Cuongnq public\u00f3 el correo recibido, donde se lee:</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cLamentamos informarle que Ledger ha experimentado una violaci\u00f3n de seguridad que afecta a aproximadamente 85,000 de nuestros clientes y que la billetera asociada con su direcci\u00f3n de correo electr\u00f3nico (xxxx@yyy.com) se encuentra dentro de los afectados por la violaci\u00f3n.</em></p></blockquote>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>Es decir, el s\u00e1bado 24 de octubre de 2020, nuestro equipo forense descubri\u00f3 que varios de los servidores administrativos de Ledger Live estaban infectados con malware.&nbsp;</em></p></blockquote>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>En este momento, es t\u00e9cnicamente imposible evaluar de manera concluyente la gravedad y el alcance de la violaci\u00f3n de datos. Debido a estas circunstancias, debemos asumir que sus activos de criptomonedas est\u00e1n en riesgo de ser robados.</em></p></blockquote>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>Si recibe este correo electr\u00f3nico, es porque se vio afectado por la infracci\u00f3n. Para proteger sus activos, descargue la \u00faltima versi\u00f3n de Ledger Live y siga las instrucciones para configurar un nuevo PIN para su billetera\u201d.&nbsp;</em></p></blockquote>\n\n\n\n<p>Ante el temor de perder sus fondos, muchos usuarios pueden terminar siendo v\u00edctimas del ataque, revelando su frase de recuperaci\u00f3n o claves privadas y perdiendo sus fondos definitivamente. Cuongnq record\u00f3 que la vulnerabilidad explotada permiti\u00f3 que un tercero no autorizado accediera a la base de datos de comercio electr\u00f3nico y marketing de la compa\u00f1\u00eda, robando las direcciones de correo electr\u00f3nico de los clientes, adem\u00e1s de otros datos personales como nombres y apellidos, direcci\u00f3n postal y n\u00famero de tel\u00e9fono. Este medio inform\u00f3 sobre la gravedad de este ataque en junio.&nbsp;</p>\n\n\n\n<h2>Medidas de protecci\u00f3n para los usuarios&nbsp;</h2>\n\n\n\n<p>Para evitar ser v\u00edctima de la estafa de phishing, el equipo de Ledger le recuerda a sus clientes y usuarios que no deben ingresar su frase semilla o clave de recuperaci\u00f3n en ning\u00fan otro lugar que no sea el dispositivo hardware wallet, adem\u00e1s recuerda que el equipo de Ledger nunca le pedir\u00e1 a ning\u00fan usuario, bajo ninguna circunstancia, que suministre su frase de recuperaci\u00f3n de 24 palabras.&nbsp;</p>\n\n\n\n<p>Por \u00faltimo, el equipo de Ledger public\u00f3 un listado de todos los sitios falsos que buscan enga\u00f1ar a los usuarios, recordando que \u00fanicamente deben descargar Ledger Live desde su <strong><a href=\"https://ledger.com/ledger-live/download\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">sitio oficial</a></strong>, y evitar las aplicaciones de recuperaci\u00f3n, cuentas en YouTube y otros anuncios falsos.&nbsp;</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/investigador-descubre-vulnerabilidad-de-seguridad-en-ledger-que-permite-el-gasto-de-bitcoin-con-firmas-validas\"><strong>Investigador descubre vulnerabilidad de seguridad en Ledger que permite el gasto de Bitcoin con firmas totalmente v\u00e1lidas</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=3406", "url": "https://news.bit2me.com/spacechain-realiza-la-primera-transaccion-bitcoin-exitosa-desde-estacion-espacial/", "title": "Bitcoin en el espacio: SpaceChain realiza la primera transacci\u00f3n multifirma exitosa desde una estaci\u00f3n espacial", "content_html": "<p>\ud83c\udd95</p>\n<p>SpaceChain es la primera compa\u00f1\u00eda en realizar exitosamente una transacci\u00f3n multifirma en la blockchain de Bitcoin desde una estaci\u00f3n espacial. </p>\n", "content_text": "\ud83c\udd95\nSpaceChain es la primera compa\u00f1\u00eda en realizar exitosamente una transacci\u00f3n multifirma en la blockchain de Bitcoin desde una estaci\u00f3n espacial.", "date_published": "2020-08-19T14:00:00+02:00", "date_modified": "2020-08-19T07:45:17+02:00", "authors": [ { "name": "C\u00e9sar Villullas", "url": "https://news.bit2me.com/author/villu/", "avatar": "https://secure.gravatar.com/avatar/fdc5f6da8ee51a82db935815c4de60df9a0f24bad352f8f1c78086d64862c97e?s=512&d=mm&r=g" } ], "author": { "name": "C\u00e9sar Villullas", "url": "https://news.bit2me.com/author/villu/", "avatar": "https://secure.gravatar.com/avatar/fdc5f6da8ee51a82db935815c4de60df9a0f24bad352f8f1c78086d64862c97e?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2020/08/spacechain-transaccion-bitcoin.jpg", "tags": [ "Bitcoin", "Hardware wallets", "Criptocomunidad" ], "summary": "SpaceChain es la primera compa\u00f1\u00eda en realizar exitosamente una transacci\u00f3n multifirma en la blockchain de Bitcoin desde una estaci\u00f3n espacial. ", "content": "\n<p><strong>SpaceChain es la primera compa\u00f1\u00eda en realizar exitosamente una transacci\u00f3n multifirma en la blockchain de Bitcoin desde una estaci\u00f3n espacial.</strong>&nbsp;</p>\n\n\n\n<p>Este martes, la <a href=\"https://spacechain.co.uk/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>compa\u00f1\u00eda</strong></a> de inversi\u00f3n en criptomonedas, <strong>SpaceChain</strong>, afirm\u00f3 que la transacci\u00f3n de <a href=\"https://academy.bit2me.com/que-es-bitcoin-resumen/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Bitcoin</strong></a> desde su Estaci\u00f3n Espacial Internacional (ISS) se realiz\u00f3 de forma exitosa. Para este experimento, la compa\u00f1\u00eda realiz\u00f3 una transacci\u00f3n multifirma de 0,0099 BTC, que equivalen a unos 90 $ USD para el momento de la transferencia, y utiliz\u00f3 un software de \u00faltima generaci\u00f3n dise\u00f1ado por la compa\u00f1\u00eda <strong>GomSpace</strong>.&nbsp;</p>\n\n\n\n<p>La transferencia multifirma, que se inici\u00f3 el 26 de junio a manos de <strong>Jeff Garzik</strong>, cofundador y director de Tecnolog\u00eda de la compa\u00f1\u00eda, finaliz\u00f3 con \u00e9xito el d\u00eda de ayer, logrando transferir un total de 0,0099 BTC desde el espacio a trav\u00e9s del <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallet</strong></a><strong> </strong><a href=\"https://academy.bit2me.com/que-es-cadena-de-bloques-blockchain/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>blockchain</strong></a><strong> </strong>instalado dentro de la estaci\u00f3n espacial ISS. Seg\u00fan el <a href=\"https://medium.com/blogspacechain/spacechain-executes-first-multisignature-blockchain-transaction-in-space-with-gomspace-hardware-9982d035665e\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>comunicado</strong></a> de SpaceChain, el hardware alojado dentro de ISS autoriz\u00f3 la transacci\u00f3n de los BTC, y para comprobar su veracidad, la compa\u00f1\u00eda ha puesto a disposici\u00f3n del p\u00fablico el <a href=\"https://btc.com/db12e8dce0fed5144e0c1f2e97436ac76d59220e3f96b09a187faf41794a1705\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>comprobante</strong></a> de la transacci\u00f3n.&nbsp;</p>\n\n\n\n<p>Esta acci\u00f3n marca sin dudas un hito importante dentro de la historia de Bitcoin y las criptomonedas, que est\u00e1 respaldado por la <strong>Agencia Espacial Europea (ESA)</strong>.</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/inversores-muestran-cada-dia-un-mayor-interes-por-bitcoin-como-activo\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Inversores estadounidenses muestran cada vez m\u00e1s un mayor inter\u00e9s por Bitcoin</strong></a></p>\n\n\n\n<h2>Un poderoso hardware blockchain conecta el espacio con la infraestructura terrestre</h2>\n\n\n\n<p>SpaceChain afirma que la transacci\u00f3n multifirma se realiz\u00f3 con \u00e9xito gracias al hardware wallet blockchain enviado a la Estaci\u00f3n Espacial Internacional en el cohete <strong>SpaceX Falcon 9</strong>, que gracias tambi\u00e9n al apoyo de la compa\u00f1\u00eda <a href=\"https://nanoracks.com/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>Nanoracks</strong></a>, con su amplia experiencia en la investigaci\u00f3n y desarrollo de pruebas espaciales y su acuerdo con la Ley Espacial de la NASA, permiti\u00f3 la entrega e instalaci\u00f3n del poderoso equipo.&nbsp;</p>\n\n\n\n<p>Este hardware wallet fue fabricado con tecnolog\u00eda de \u00faltima generaci\u00f3n por la compa\u00f1\u00eda GomSpace, e incorpora elementos potentes que permiten, garantizan y facilitan una \u201c<strong>conectividad s\u00f3lida y confiable</strong>\u201d entre el hardware instalado en la estaci\u00f3n espacial y la infraestructura terrestre. As\u00ed mismo, SpaceChain asegura que los datos encriptados al momento de iniciar la transacci\u00f3n se transmitieron de forma confiable y segura a trav\u00e9s de una estaci\u00f3n terrestre a la estaci\u00f3n espacial, que verific\u00f3 y aprob\u00f3 la transacci\u00f3n a trav\u00e9s de la <a href=\"https://academy.bit2me.com/que-es-clave-privada/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>clave privada</strong></a>.</p>\n\n\n\n<p>Por su parte, la compa\u00f1\u00eda tambi\u00e9n se\u00f1ala que el \u00e9xito de esta transacci\u00f3n, a pesar de la lejan\u00eda entre la estaci\u00f3n espacial y la Tierra, garantiza la seguridad necesaria para que los equipos&nbsp; comiencen a dise\u00f1ar y construir nuevos productos digitales sobre la tecnolog\u00eda terrestre y la tecnolog\u00eda espacial, y que muy pronto podr\u00e1n identificar casos de uso factibles y confiables para los bancos digitales y las empresas de tecnolog\u00eda financiera.</p>\n\n\n\n<h2>SpaceChain, una compa\u00f1\u00eda comprometida con el desarrollo de la tecnolog\u00eda blockchain</h2>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cLa ejecuci\u00f3n de la transacci\u00f3n multifirmas en el espacio encapsula nuestros esfuerzos continuos en la construcci\u00f3n de una red satelital de <em>C\u00d3DIGO ABIERTO</em> basada en blockchain, una red que sea segura e inmutable. SpaceChain pretende ser el proveedor de soluciones integrales para la integraci\u00f3n de blockchain y el espacio. A medida que continuamos identificando m\u00e1s casos de uso para redes satelitales basadas en blockchain en el espacio, esperamos llevar blockchain a una adopci\u00f3n masiva\".</em></p></blockquote>\n\n\n\n<p>Con esta palabras,\u00a0la compa\u00f1\u00eda expresa el profundo compromiso por desarrollar e innovar en la tecnolog\u00eda blockchain, como una forma de brindar soluciones integrales y factibles a las compa\u00f1\u00edas y organizaciones tecnol\u00f3gicas, y a la sociedad en general.\u00a0</p>\n\n\n\n<p>Por su parte, el CEO de GomSpace, <strong>Niels Buus</strong>, afirm\u00f3 que el compromiso y la dedicaci\u00f3n de los equipos de desarrollo de SpaceChain es lo que llev\u00f3 a la compa\u00f1\u00eda a alcanzar este importante hito en la industria. As\u00ed mismo, Buus tambi\u00e9n se\u00f1al\u00f3 que se siente orgulloso de haber sido parte de este proyecto, demostrando que la calidad y las capacidades de su hardware son simplemente incre\u00edbles, al soportar \u201c<strong>constelaciones descentralizadas en el espacio con un rendimiento de procesamiento de datos incomparable</strong>\u201d.\u00a0</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\"Este hito ha creado un impulso para el uso de sistemas y servicios espaciales en el mercado comercial, y estamos entusiasmados de integrar a\u00fan m\u00e1s nuestras tecnolog\u00edas innovadoras para ayudar a SpaceChain a lograr sus objetivos en el espacio y m\u00e1s all\u00e1\".</em></p></blockquote>\n\n\n\n<p>Se espera que con este importante avance, estas compa\u00f1\u00edas puedan proveer una base s\u00f3lida para el desarrollo de aplicaciones y soluciones futuras en base a la tecnolog\u00eda blockchain.</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/informe-sobre-mercado-energetico-global-y-aplicacion-de-blockchain\"><strong>MarketResearch presenta informe sobre el mercado energ\u00e9tico global y la aplicaci\u00f3n de blockchain</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=3167", "url": "https://news.bit2me.com/coldcard-fuente-anonima-filtra-informacion-sobre-el-chip-del-hardware-wallet-de-bitcoin/", "title": "Coldcard: Una fuente an\u00f3nima filtra informaci\u00f3n sobre el chip del hardware wallet de Bitcoin de MK3", "content_html": "<p>\ud83c\udd95</p>\n<p>Varios datos confidenciales sobre el nuevo chip ATECC608A utilizado dentro de las wallets f\u00edsicas de Coldcard fueron revelados por una fuente an\u00f3nima a trav\u00e9s de GitHub.</p>\n", "content_text": "\ud83c\udd95\nVarios datos confidenciales sobre el nuevo chip ATECC608A utilizado dentro de las wallets f\u00edsicas de Coldcard fueron revelados por una fuente an\u00f3nima a trav\u00e9s de GitHub.", "date_published": "2020-08-12T10:00:00+02:00", "date_modified": "2020-08-12T07:42:26+02:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2020/08/coldcard-wallet-bitcoin.jpg", "tags": [ "Bitcoin", "Hardware wallets", "Criptocomunidad" ], "summary": "Varios datos confidenciales sobre el nuevo chip ATECC608A utilizado dentro de las wallets f\u00edsicas de Coldcard fueron revelados por una fuente an\u00f3nima a trav\u00e9s de GitHub.", "content": "\n<p><strong>Una fuente an\u00f3nima revel\u00f3, a trav\u00e9s de una publicaci\u00f3n en GitHub, varios datos confidenciales sobre el nuevo chip ATECC608A que es utilizado dentro de las wallets f\u00edsicas de Coldcard.</strong></p>\n\n\n\n<p>A trav\u00e9s de una <a href=\"https://atecc608a.github.io/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>publicaci\u00f3n</strong> </a>en GitHub, una fuente an\u00f3nima dio a conocer informaci\u00f3n confidencial sobre el chip implementado dentro de las <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hardware wallets</strong></a> <strong>Coldcard</strong>, una de las \u00faltimas versiones de los monederos f\u00edsicos para <a href=\"https://academy.bit2me.com/que-es-bitcoin-resumen/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Bitcoin</strong></a><strong> </strong>de la compa\u00f1\u00eda <strong>MK3</strong>. En la publicaci\u00f3n, el autor indica que anteriormente MK3 publicaba las hojas de datos completas y las actualizaciones de sus productos, pero que lamentablemente a partir del chip <strong>ATECC608A </strong>la compa\u00f1\u00eda se neg\u00f3 a continuar publicando informaci\u00f3n sobre sus productos. As\u00ed mismo, el autor se\u00f1ala que el chip anterior, conocido como <strong>ATECC508A</strong>, ser\u00e1 descontinuado y reemplazado por el <strong>ATECC608A</strong>, del cual no se conoce ni se tiene ninguna informaci\u00f3n.</p>\n\n\n\n<p>Por este motivo, la fuente an\u00f3nima decidi\u00f3 revelar la hoja de datos completa, nombrada <strong>Microchip CryptoAuthentication Device</strong>, que muestra informaci\u00f3n detallada sobre el chip ATECC608A, con la finalidad de que los usuarios actuales y futuros de las wallets que implementan este circuito integrado puedan conocer todo sobre \u00e9l. La hoja de datos muestra desde informaci\u00f3n general sobre el chip hasta las diferentes interfaces, descripci\u00f3n de los comandos, compatibilidad e informaci\u00f3n sobre los mecanismos de seguridad para el almacenamiento y protecci\u00f3n de las claves de los usuarios.</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/exchanges-presentan-vulnerabilidades-de-seguridad-que-ponen-en-riesgo-los-fondos\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Seguridad: Varios exchanges presentan vulnerabilidades que ponen en riesgo los fondos de los usuarios</strong></a></p>\n\n\n\n<h2>Todo sobre el chip ATECC608A</h2>\n\n\n\n<p>El <a href=\"https://news.bit2me.com/wp-content/uploads/2020/08/ATECC608A-chip-ColdCard.pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>documento</strong></a><strong> </strong>revelado indica que ATECC608A es un microchip de alta seguridad dise\u00f1ado especialmente para dispositivos de almacenamiento de <a href=\"https://academy.bit2me.com/que-es-una-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>criptomonedas</strong></a>. ATECC608A combina tecnolog\u00edas de \u00faltima generaci\u00f3n para el almacenamiento seguro de las <a href=\"https://academy.bit2me.com/que-es-clave-privada/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>claves privadas</strong></a>, al mismo tiempo que integra aceleradores con varios protocolos de autenticaci\u00f3n y encriptaci\u00f3n. Estos protocolos controlan el acceso a las diversas \u00e1reas de la memoria del dispositivo, que pueden ser restringidas y bloqueadas para evitar cambios indeseados dentro de las claves, los datos o dem\u00e1s archivos almacenados.&nbsp;</p>\n\n\n\n<p>Por su parte, el chip ATECC608A tambi\u00e9n integra un conjunto de comandos flexibles que permiten el uso del microchip en una amplia gama de aplicaciones, como la autenticaci\u00f3n de nodos o componentes del sistema, la creaci\u00f3n y gesti\u00f3n de claves de sesi\u00f3n para m\u00faltiples protocolos, la adaptaci\u00f3n de claves de comunicaci\u00f3n, el cifrado o descifrado de mensajes o datos, la generaci\u00f3n de claves protegidas para descarga de software, entre otras. As\u00ed mismo, ATECC608A incluye una matriz EEPROM que puede ser usada para almacenar hasta 16 claves, adem\u00e1s de certificados, lectura o escritura miscel\u00e1nea, datos de s\u00f3lo lectura, registros de consumo y configuraciones de seguridad en general.&nbsp;</p>\n\n\n\n<p>As\u00ed mismo, el chip ATECC608A implementa una soluci\u00f3n completa basada en <a href=\"https://academy.bit2me.com/que-es-criptografia-asimetrica/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>criptograf\u00eda asim\u00e9trica</strong></a> de clave p\u00fablica y privada e integra el algoritmo de firma digital de curva el\u00edptica <a href=\"https://academy.bit2me.com/que-es-ecdsa-curva-eliptica/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>ECDSA</strong></a> y m\u00faltiples derivados de los algoritmos de funciones <a href=\"https://academy.bit2me.com/que-es-hash/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>hash</strong></a><strong> Secure Hash Algorithm (SHA)</strong>, inclu\u00eddo <a href=\"https://academy.bit2me.com/sha256-algoritmo-bitcoin/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>SHA-256</strong></a>; esto con la finalidad de permitir la verificaci\u00f3n de una firma digital por parte de terceros sin comprometer la seguridad del dispositivo ni de los fondos almacenados.&nbsp;</p>\n\n\n\n<p>En general, se trata de un dispositivo dise\u00f1ado para almacenar de forma segura y confiable las m\u00faltiples claves privadas generadas por un usuario en conjunto con las claves p\u00fablicas asociadas a estas, sin que las claves privadas abandonen el dispositivo en ning\u00fan momento mientras est\u00e9 en uso.&nbsp;</p>\n\n\n\n<h2>Coldcard se pronuncia ante la filtraci\u00f3n de informaci\u00f3n confidencial</h2>\n\n\n\n<p>Aunque la informaci\u00f3n publicada por la fuente an\u00f3nima est\u00e1 clasificada como confidencial por la compa\u00f1\u00eda y sus desarrolladores, los directivos de la compa\u00f1\u00eda se\u00f1alan que la filtraci\u00f3n del documento informativo sobre ATECC608A le permite a los usuarios conocer informaci\u00f3n que hasta ahora solo estaba disponible para los investigadores de ciberseguridad.&nbsp;</p>\n\n\n\n<figure class=\"wp-block-embed-twitter wp-block-embed is-type-rich is-provider-twitter\"><div class=\"wp-block-embed__wrapper\">\nhttps://twitter.com/btcbraj/status/1292878136326205440\n</div></figure>\n\n\n\n<p>En su cuenta de Twitter, el Director de Coinkite, <strong>Rodolfo Novak</strong>, se\u00f1al\u00f3 que la filtraci\u00f3n no es un problema para la compa\u00f1\u00eda encargada de desarrollar las hardware wallets Coldcard. As\u00ed mismo, en respuesta a un comentario que se\u00f1ala que la filtraci\u00f3n pudo ser realizada por alguien con acceso del fabricante, Novak destac\u00f3 que ahora se trata de c\u00f3digo abierto accesible para todos; aunque Novak tambi\u00e9n se\u00f1al\u00f3 que debido al acuerdo de confidencialidad firmado con la compa\u00f1\u00eda, \u00e9l no puede revelar p\u00fablicamente informaci\u00f3n sobre el chip ni dar mayores detalles sobre lo ocurrido.&nbsp;</p>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/investigador-descubre-vulnerabilidad-de-seguridad-en-ledger-que-permite-el-gasto-de-bitcoin-con-firmas-validas\"><strong>Investigador descubre vulnerabilidad de seguridad en Ledger que permite el gasto de Bitcoin con firmas totalmente v\u00e1lidas</strong></a></p>\n" }, { "id": "https://news.bit2me.com/?p=2978", "url": "https://news.bit2me.com/investigador-descubre-vulnerabilidad-de-seguridad-en-ledger-que-permite-el-gasto-de-bitcoin-con-firmas-validas/", "title": "Investigador descubre vulnerabilidad de seguridad en Ledger que permite el gasto de Bitcoin con firmas totalmente v\u00e1lidas", "content_html": "<p>\ud83c\udd95</p>\n<p>A pocos d\u00edas de ser v\u00edctima de una violaci\u00f3n de datos, Ledger vuelve a convertirse en el centro de atenci\u00f3n, esta vez debido a una vulnerabilidad en las wallets que le permite a un atacante gastar Bitcoin de forma v\u00e1lida.</p>\n", "content_text": "\ud83c\udd95\nA pocos d\u00edas de ser v\u00edctima de una violaci\u00f3n de datos, Ledger vuelve a convertirse en el centro de atenci\u00f3n, esta vez debido a una vulnerabilidad en las wallets que le permite a un atacante gastar Bitcoin de forma v\u00e1lida.", "date_published": "2020-08-06T08:00:00+02:00", "date_modified": "2020-08-11T05:18:07+02:00", "authors": [ { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" } ], "author": { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2020/08/ledger-wallet-vulnerabilidad.jpg", "tags": [ "Bitcoin", "Hardware wallets", "Ledger", "Seguridad", "Vulnerabilidad", "Wallets" ], "summary": "A pocos d\u00edas de ser v\u00edctima de una violaci\u00f3n de datos, Ledger vuelve a convertirse en el centro de atenci\u00f3n, esta vez debido a una vulnerabilidad en las wallets que le permite a un atacante gastar Bitcoin de forma v\u00e1lida.", "content": "\n<p><strong>A pocos d\u00edas de sufrir una violaci\u00f3n de datos, Ledger vuelve a convertirse en el centro de atenci\u00f3n, esta vez debido a una vulnerabilidad en las wallets que le permite a un atacante gastar Bitcoin de forma v\u00e1lida.&nbsp;</strong></p>\n\n\n\n<p><strong>Monokh</strong>, un investigador criptogr\u00e1fico, <a href=\"https://monokh.com/posts/ledger-app-isolation-bypass\" target=\"_blank\" aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" rel=\"noreferrer noopener nofollow\"><strong>public\u00f3</strong></a> en su blog una vulnerabilidad detectada en las <strong><a href=\"https://academy.bit2me.com/wallet-monederos-criptomonedas/\" target=\"_blank\" aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" rel=\"noreferrer noopener\">wallets</a></strong> <strong>Ledger</strong>, que permiten que un atacante pueda hacer que un usuario firme una transacci\u00f3n <strong><a href=\"https://academy.bit2me.com/que-es-bitcoin-resumen/\" target=\"_blank\" aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" rel=\"noreferrer noopener\">Bitcoin</a></strong> de forma involuntaria pero igualmente v\u00e1lida; un hecho que sin duda puede ocasionar la p\u00e9rdida de los fondos en BTC.&nbsp;</p>\n\n\n\n<p>El investigador se\u00f1ala que los dispositivos wallets de Ledger permiten la exposici\u00f3n de las <strong><a aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" href=\"https://academy.bit2me.com/que-es-clave-publica/\" target=\"_blank\" rel=\"noreferrer noopener\">claves p\u00fablicas</a></strong> de Bitcoin en la <strong><a aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" href=\"https://academy.bit2me.com/que-es-cadena-de-bloques-blockchain/\" target=\"_blank\" rel=\"noreferrer noopener\">blockchain</a></strong> y la funcionalidad de las firmas fuera de la cadena, cuando se realizan transacciones con criptomonedas basadas en Bitcoin, como <strong><a aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" href=\"https://academy.bit2me.com/que-es-litecoin-ltc-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\">Litecoin</a></strong> y <strong><a aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" href=\"https://academy.bit2me.com/que-es-dash-criptomoneda/\" target=\"_blank\" rel=\"noreferrer noopener\">Dash</a></strong>. Se trata de una vulnerabilidad que puede ser explotada por un atacante para hacerle creer a la v\u00edctima que est\u00e1 firmando una transacci\u00f3n en Litecoin, por ejemplo, pero en realidad estar\u00eda firmando una transacci\u00f3n en Bitcoin.&nbsp;&nbsp;</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cEl dispositivo expone la clave p\u00fablica de bitcoin (mainnet) y la funcionalidad de firma fuera de la aplicaci\u00f3n \"Bitcoin\". Presenta solicitudes de confirmaci\u00f3n de transacciones enga\u00f1osas que indican las direcciones y cantidades de la aplicaci\u00f3n seleccionada cuando, de hecho, se est\u00e1n firmando diferentes transacciones\u201d.</em></p></blockquote>\n\n\n\n<p>Monokh afirma que al explotar esta vulnerabilidad, en el momento de confirmar una transacci\u00f3n de litecoins a una direcci\u00f3n Litecoin, tambi\u00e9n se estar\u00eda confirmando una transacci\u00f3n de Bitcoin firmada de forma v\u00e1lida en la red.&nbsp;</p>\n\n\n\n<p><strong>Te puede interesar: </strong><a href=\"https://news.bit2me.com/ledger-informa-sobre-hackeo-que-filtro-informacion-de-clientes-durante-los-dos-ultimos-meses\" target=\"_blank\" aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" rel=\"noreferrer noopener\"><strong>Ledger informa sobre un hackeo que filtr\u00f3 informaci\u00f3n de sus clientes durante los dos \u00faltimos meses</strong></a></p>\n\n\n\n<h2>Monokh recomienda aislar las funcionalidades de cada criptomoneda</h2>\n\n\n\n<p>En su publicaci\u00f3n, el investigador afirma que el vector de ataque est\u00e1 presente en primer lugar debido al dise\u00f1o de las wallets de Ledger, que en el caso de Bitcoin, todas las altcoins que derivan de la criptomoneda principal comparten la misma ruta para derivar las claves, lo que expone tanto las claves como la funcionalidad. En segundo lugar, el investigador tambi\u00e9n se\u00f1ala que Ledger no ha aislado las funcionalidades de las criptomonedas soportadas en la wallets unas de las otras.&nbsp;</p>\n\n\n\n<p>Recordemos que las <a href=\"https://academy.bit2me.com/hardware-wallets/\" target=\"_blank\" aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" rel=\"noreferrer noopener\"><strong>hadware wallets</strong> </a>de Ledger son dispositivos f\u00edsicos que almacenan y administran las claves de los usuarios y las direcciones de las distintas criptomonedas a las que ofrece soporte. Pero al no estar aisladas unas de otras, al momento de procesar una transacci\u00f3n en una criptomoneda basada en Bitcoin, el dispositivo wallet permite que la comunicaci\u00f3n externa solicite informaci\u00f3n delicada al momento de desbloquear un activo para realizar una transferencia, exponiendo las claves, firmando mensajes y confirmando transacciones.&nbsp;</p>\n\n\n\n<p>Debido a este grave problema, Monokh se\u00f1ala que \u201c<em>desde una perspectiva de seguridad, la expectativa es que </em><strong><em>las aplicaciones bloqueadas sean intocables por mensajes externos</em></strong>\u201d. Entonces, para que los fondos de los usuarios puedan almacenarse de una forma completamente segura en estas wallets, los desarrolladores deben aislar y bloquear dentro de los dispositivos cada aplicaci\u00f3n y funcionalidad de cada una de las criptomonedas soportadas. As\u00ed al momento de realizar una transacci\u00f3n con una criptomoneda en espec\u00edfico, el resto de activos ser\u00e1n bloqueados de forma autom\u00e1tica, protegiendo los fondos almacenados.&nbsp;</p>\n\n\n\n<h2>Ledger reconoce la vulnerabilidad, pero no ha podido solucionarla</h2>\n\n\n\n<p>Ante la publicaci\u00f3n realizada por el investigador, Ledger reconoci\u00f3 que ten\u00eda conocimientos sobre la vulnerabilidad, una realidad considerada a\u00fan m\u00e1s grave que la misma vulnerabilidad en s\u00ed, ya que en ning\u00fan momento los desarrolladores de la wallet alertaron sobre ella, ni los dispositivos muestran errores o advertencias al momento de realizar y confirmar una transacci\u00f3n enga\u00f1osa.</p>\n\n\n\n<p>El <a href=\"https://donjon.ledger.com/lsb/014/\" target=\"_blank\" aria-label=\"undefined (abre en una nueva pesta\u00f1a)\" rel=\"noreferrer noopener nofollow\"><strong>comunicado</strong></a> oficial emitido por la compa\u00f1\u00eda reconoce que:</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cEsta restricci\u00f3n de ruta no se hizo cumplir para la aplicaci\u00f3n Bitcoin y la mayor\u00eda de sus derivados, lo que permite que un derivado de Bitcoin (por ejemplo, Litecoin) obtenga claves p\u00fablicas o firme transacciones de Bitcoin\u201d.</em>&nbsp;</p></blockquote>\n\n\n\n<p>Haciendo alusi\u00f3n a la restricci\u00f3n dise\u00f1ada en las hojas de rutas de otras criptomonedas, que al no estar relacionadas entre s\u00ed no permiten la derivaci\u00f3n de claves ni firmas, en el caso de Bitcoin y sus altcoins derivadas que comparten la misma hoja de ruta, la comunicaci\u00f3n externa si permite la derivaci\u00f3n de las claves y las firmas. As\u00ed mismo, luego de admitir y explicar la vulnerabilidad presente, Ledger afirma que solucionarla es un tema en realidad dif\u00edcil para los desarrolladores, haciendo alusi\u00f3n que es un tema que se debate entre la seguridad de los usuarios y la usabilidad de la wallet.</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cAlgunas bifurcaciones BTC usan la misma ruta de derivaci\u00f3n que BTC. Si evitamos que estas bifurcaciones usen la ruta de derivaci\u00f3n BTC, esto simplemente evitar\u00eda que los usuarios usen el Ledger Nano S / X con estas bifurcaciones\u201d.</em></p></blockquote>\n\n\n\n<p>Ante las declaraciones de Ledger, Monokh argumenta que conocer este error desde hace varios meses y no solucionarlo es simple negligencia por parte de la compa\u00f1\u00eda, y una falta de respecto a los miles de usuarios, que como \u00e9l depositaron su confianza en el producto.&nbsp;</p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>\u201cQuiz\u00e1s la conclusi\u00f3n m\u00e1s impactante es la negligencia de Ledger con respecto al manejo de este problema. Para un problema con esta gravedad, no intentar una soluci\u00f3n, no comunicar el progreso y evitar la divulgaci\u00f3n, es una falta de respeto hacia la confianza que las personas (incluido yo mismo) hemos depositado en ellos\u201d.&nbsp;</em></p></blockquote>\n\n\n\n<p><strong>Contin\u00faa leyendo: </strong><a href=\"https://news.bit2me.com/kraken-security-labs-detecto-una-vulnerabilidad-de-seguridad-en-las-hardware-wallets-ledger\"><strong>Kraken Security Labs detect\u00f3 una vulnerabilidad de seguridad en las hardware wallets Ledger</strong></a></p>\n" } ]
}