Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Alertan sobre un fallo en la wallet OKX que podría llevar al robo de criptomonedas

La empresa de ciberseguridad y auditorías CertiK alertó sobre el riesgo e instó a los usuarios a tomar medidas preventivas.

por Fernando Clementín
19 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
Símbolo de advertencia sobre un fondo de números como código

La vulnerabilidad solo afectaría a wallets de OKX ejecutadas en iOS. Fuente: WhataWin / Adobe Stock

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Quienes usen la aplicación de OKX en iOS deben actualizarla a la última versión.
  • Se detectó una ejecución de código remoto (RCE) que compromete datos y criptomonedas.

CertiK, una reconocida firma en ciberseguridad y auditorías de contratos inteligentes, emitió una advertencia crucial para los usuarios de la popular wallet OKX en el sistema operativo iOS, de dispositivos Apple. La compañía identificó un fallo de Ejecución Remota de Código (RCE) en la aplicación a principios de diciembre, que podría exponer datos sensibles y llevar al robo de criptomonedas.

La vulnerabilidad RCE, identificada por CertiK, podría permitir a los atacantes obtener datos personales y criptomonedas de los usuarios de OKX. Ante esta amenaza, la firma recomendó encarecidamente a todos los usuarios de la aplicación en iOS que actualicen de inmediato a la última versión disponible.

CertiK también informa que el equipo de OKX ha actuado con prontitud al recibir el informe de seguridad. Como respuesta, el reconocido exchange emitió una versión actualizada de su aplicación en iOS para abordar la vulnerabilidad. Sin embargo, no había comunicado nada oficialmente al momento de cierre de esta nota.

Con respecto a la información que los atacantes pueden robar de una wallet de criptomonedas, se incluyen datos sobre el balance, las transacciones, direcciones asociadas y datos del dispositivo (sistema operativo, ubicación, IP), entre otras posibilidades.

OKX Wallet.
La wallet de OKX en la tienda de aplicaciones de Apple. Fuente: Apple Store.

En su política de privacidad para el “ecosistema OKX”, la empresa informa que recopila, procesa y almacena datos personales relacionados con transacciones y saldos en las wallets conectadas a la plataforma, información de correspondencia como comunicaciones con el equipo de soporte al cliente y respuestas a encuestas de usuarios, así como otros identificadores como dirección IP, número MAC y datos de geolocalización.

La plataforma también puede utilizar terceros para analizar el tráfico en su sitio web, lo cual puede implicar el uso de cookies. Es importante destacar que la información recopilada a través de este análisis no es anónima.

Hace unas semanas, CriptoNoticias reportó una polémica en torno a la hardware wallet Ledger. Se conoció que la interfaz Ledger Live recopila información de sus usuarios, la almacena por hasta cinco años y la comparte con terceros, lo que despertó fuertes críticas de sus usuarios y de la comunidad en general.

¿Qué es un código de ejecución remota?

La Ejecución Remota de Código (RCE) es una vulnerabilidad informática que permite a un atacante ejecutar comandos o programas en un sistema objetivo de forma remota, sin necesidad de acceso físico. Este tipo de amenaza puede ser explotada para tomar el control completo del sistema o aplicación comprometida para acciones maliciosas, como modificar o eliminar archivos, instalar malware o robar datos confidenciales.

La RCE es particularmente peligrosa porque otorga al atacante un nivel significativo de control sobre el sistema afectado. Para explotar una vulnerabilidad de RCE, los atacantes suelen aprovechar fallos en el software o en la gestión de la seguridad del sistema.

Etiquetas: CriptomonedasHackerLo últimoRobo y FraudeVulnerabilidadesWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 19 diciembre, 2023 11:46 am GMT-0400 Actualizado: 30 septiembre, 2024 03:11 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.