Sin resultados
Ver todos los resultados
sábado, enero 10, 2026
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
sábado, enero 10, 2026 |
Home Opinión

Cómo un error de diseño en una multifirma bastó para perder USD 27 millones en ETH

El drenaje de más de US$ 27 millones desde una wallet multifirma reavivó el debate sobre la seguridad en criptoactivos.

por Matías Mathey
19 diciembre, 2025
en Opinión
Tiempo de lectura: 4 minutos
Un token de ether junto a un candado digital roto.

Algunas mejoras técnicas tienen que ser comprendidas antes de ser implementadas para que los hackers no aprovechen los errores Fuente: Microsoft Image Creator.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Un mal diseño de umbral o de condiciones puede darle control total de los fondos a un atacante.
  • En entornos DeFi, una multifirma comprometida permitiría liquidar posiciones apalancadas.

El evento fue reportado públicamente por PeckShieldAlert, firma especializada en análisis forense on-chain y alertas de seguridad en DeFi. Según su informe, el atacante no solo drenó los fondos, sino que además mantiene control operativo sobre la multifirma y sobre una posición apalancada en AAVE, mientras parte de los fondos en ether (ETH) fueron lavados vía Tornado Cash.

El caso analizado no es excepcional por su monto, sino por lo que revela sobre cómo se están utilizando las multifirmas en la práctica. Durante años, la multifirma (multisig) fue presentada como el “siguiente nivel” de seguridad: más firmantes, más protección. No obstante, la experiencia demuestra que la seguridad no nace del número de firmas, sino del diseño del esquema de custodia.

No todas las multifirmas ofrecen el mismo nivel de bloqueo. Un esquema 1-de-2 y/o 1-de-3 tiene un único punto de falla: basta con comprometer una sola clave para mover los fondos. En ese caso, la multifirma aporta redundancia operativa, pero no protección real contra el robo. En cambio, una multifirma 2-de-3 introduce dependencia entre firmantes, que requiere comprometer al menos dos entornos distintos. Esa diferencia no es cuantitativa, es estructural. En custodia, el umbral define la exposición.

En este incidente, el compromiso de una clave privada fue suficiente para que el atacante drenara fondos, lavara parte de ellos mediante un mixer y, de forma aún más crítica, mantuviera control operativo sobre la propia multifirma. Esa multifirma no sólo custodiaba activos, sino que tomó control de una posición apalancada en un protocolo DeFi. El resultado fue un evento de control persistente, no un ataque puntual.

¿Por qué sucede esto?

Porque muchas multifirmas están pensadas bajo supuestos débiles: que todos los firmantes estarán siempre disponibles, que sus llaves no serán comprometidas, que el entorno operativo es confiable. Cuando uno de esos supuestos falla, la multifirma deja de ser una barrera, para ser una palanca.

Entre los errores más comunes se destacan:

  • Umbrales mal definidos, donde una clave y/o más claves combinadas con automatismos puede estar vulnerable.

  • Ausencia de separación de funciones, usando las mismas claves para custodia, operación diaria y/o control de contratos.

  • Falta de bloqueos temporales, que impidan movimientos inmediatos, para tener un tiempo de reacción.

  • Dependencia de infraestructuras calientes, como servidores, navegadores y/o entornos cloud, que exponen la superficie de ataque.

  • Complejidad sin planificación, donde se suman capas técnicas sin una auditoría conceptual del diseño.

Desde una perspectiva experto en custodia, el problema no es la multifirma, sino el enfoque con el que se la diseña. Una buena multifirma no busca únicamente impedir el robo externo, sino controlar fallas internas, errores humanos, coacción, ausencias y/o escenarios extremos.

¿Qué se podría haber hecho mejor?

Primero, separar roles de contextos. Una multifirma destinada a custodia pasiva no debería ser la misma que interactúa con protocolos DeFi. En otro orden, incorporar timelocks, que sumen fricción deliberada en los movimientos sensibles. Tercero, diversificar entornos de firma, evitando que varias claves compartan el mismo vector de ataque. Cuarto, definir rutas de escape, que permitan bloquear y/o derivar fondos ante un evento fuera de lo normal.

En Bitcoin, estas prácticas están mucho más controladas. El modelo UTXO, la posibilidad de definir cómo, cuándo se usa, con timelocks y multifirmas a nivel de consenso hacen que el impacto de un compromiso sea más acotado. En cambio, en muchos esquemas DeFi, una multifirma actúa como una llave maestra sobre sistemas complejos y dinámicos.

La lección no es abandonar la multifirma, sino entenderla. Una multifirma bien diseñada es una herramienta soberana; una mal diseñada es una ilusión de custodia.

Este caso no demuestra que la multifirma sea vulnerable. Demuestra que la custodia requiere diseño, no atajos. Sumar firmas sin pensar escenarios de falla puede crear una falsa sensación de protección.

La verdadera custodia nace cuando se asume que las claves pueden fallar, las personas pueden equivocarse y los sistemas pueden ser atacados. En ese contexto, una buena multifirma no elimina el riesgo: lo gestiona. Y en custodia, esa diferencia lo es todo.

Etiquetas: CriptomonedasDeFiEthereum (ETH)HackerMulti-firmaRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 19 diciembre, 2025 05:20 pm GMT-0400 Actualizado: 19 diciembre, 2025 05:20 pm GMT-0400
Autor: Matías Mathey

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Opinión

Cuidado con las grandiosas promesas de las TradFi que abrazan la tokenización

Por Autor Invitado
27 diciembre, 2025

Las TradFi están llegando a las criptomonedas y anuncian sus avances, pero yo no me como el cuento.

Cuando hasta la SEC lo admite: la autocustodia ya no es un debate, es un hecho

18 diciembre, 2025

El valor de la dificultad de Bitcoin

16 diciembre, 2025

Bitcoin es la oportunidad que la educación no puede seguir ignorando

13 diciembre, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme