No Result
View All Result
jueves, mayo 14, 2026
[cn_bitcoin_height]
  • Login
  • Register
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
No Result
View All Result
CriptoNoticias Logo
  • Login
  • Register
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
jueves, mayo 14, 2026 |
Home Seguridad

Descubren falla que permitía robar llaves privadas del monedero Copay

Un usuario agregó un backdoor o puerta trasera al repositorio del código de Copay y creó un vector de ataque con el que se podían sustraer las llaves privadas de este monedero de bitcoins.

by Javier Bastardo
Javier Bastardo
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Conoce al autor
27 noviembre, 2018
in Seguridad
Reading Time: 3 mins read
Escrito por Javier Bastardo
Javier Bastardo
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Conoce al autor
.
Tiempo de lectura: 3 minutos
cartera-bitcoin-seguridad-github
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El código malicioso afectó desde la versión 5.0.2 hasta la 5.1.0 de las carteras de Copay
  • Aún no se han reportado víctimas de esta falla y la versión 5.2.0 no es vulnerable

El código de las aplicaciones de pago Bitpay y Copay se vio alterado desde la versión 5.0.2 a la 5.1.0 con líneas de código que abrían un backdoor o puerta trasera, a través de la cuál un atacante podía apropiarse de las semillas de un monedero.

No se reportan víctimas del vector de ataque. No obstante, el hecho de que esta vulnerabilidad haya sido introducida en el código de un repositorio de tal importancia en GitHub, pone sobre el tapete los bajos niveles de seguridad con los que se maneja el desarrollo de estas aplicaciones.

Según se puede leer en GitHub, el atacante −identificado como @right9ctrl− logró introducir un código malicioso en un módulo de NodeJS, donde se ubicaba la biblioteca usada por Copay y Bitpay. Esta es una biblioteca pública, cuyo principal responsable reconoció que sencillamente dio acceso al hacker alegando que no recibe incentivos por esa labor.

“Él me envió un correo electrónico y dijo que quería mantener el módulo, así que se lo di. No obtengo nada de mantener este módulo y ni siquiera lo uso más, ni lo he hecho por años”, escribió el usuario @dominictarr en la discusión sobre el hecho, iniciada el pasado 20 de noviembre en GitHub.

De acuerdo con un comunicado publicado por la empresa, la versión 5.2.0 del monedero es segura. Sin embargo, recomiendan que los usuarios, tras actualizar la aplicación, envíen todos sus fondos a una nueva cartera creada con el software corregido. Esto debido a que las semillas de las versiones previas podrían verse comprometidas.

La actualización del monedero eventualmente estará disponible en las tiendas de aplicaciones correspondientes al sistema operativo de los teléfonos móviles.

Los usuarios no deben intentar mover fondos a nuevas carteras importando las frases de respaldo de doce palabras de las carteras afectadas (que corresponden a claves privadas potencialmente comprometidas). Los usuarios primero deben actualizar sus carteras afectadas (5.0.2-5.1.0) y luego enviar todos los fondos de las carteras afectadas a una nueva cartera en la versión 5.2.0, utilizando la función “Enviar Máx.” Para iniciar transacciones de la totalidad de los fondos.

Bitpay

De acuerdo con Ruben Somsen, otros monederos construidos con este software como base podrían verse afectados; como en el caso del monedero de bitcoin cash (BCH) creado por Bitcoin.com. “Nota a los usuarios de BCH, el monedero de Bitcoin [.] com es una bifurcación del monedero de Copay y también podría verse afectado”, señaló a través de su cuenta en Twitter.  Aunque, por medio de la misma red social, Bitcoin.com aclaró que su versión del monedero no sufría de esa vulnerabilidad.

 

Imagen destacada por: PR Image Factory / stock.adobe.com

Tags: Bitcoin (BTC)BitpayDesarrolladoresGitHubHackerWallets (Billetera, Cartera o Monedero)Wallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto
Next Post
aragon-obtiene2-5-millones-dolares-prestamo

Aragon liquida parte de sus reservas en criptoactivos y obtiene $2,5 millones


Publicado: 27 noviembre, 2018 05:31 pm GMT-0400 Actualizado: 04 junio, 2024 11:42 pm GMT-0400
AUTOR
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Conoce al editor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Trust Wallet lanza plan de compensación a víctimas de hackeo

Por Marianella Vanci
28 diciembre, 2025

Los damnificados pueden presentar sus reclamos a través de un formulario oficial.

Los errores más comunes al usar P2P (y cómo evitarlos)

8 diciembre, 2025

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

10 marzo, 2025

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme