Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

La wallet comunitaria de Monero fue vaciada por un hacker

El atacante obtuvo todos los fondos del sistema de crowdfunding CCS Wallet, que contenía 2.675,73 XMR.

por Jesús González
6 noviembre, 2023
en Seguridad
Tiempo de lectura: 4 minutos
mano sosteniendo wallet vacia con hacker acumulando monedas de monero en el fondo

El equipo de Monero sufrió un hackeo de una de sus WalletsComposición por CriptoNoticias. gangiskhan; Ruslan/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • No se ha descubierto el origen de la vulnerabilidad hasta el momento.
  • Analistas sugieren que este hackeo no representa un problema para Monero.

Una brecha de seguridad permitió a un hacker extraer los fondos de la wallet comunitaria de Monero, un protocolo enfocado en la privacidad de las transacciones, lo que representa una pérdida de 2.675,73 XRM, equivalente a casi USD 460.000.

De acuerdo con una divulgación de un desarrollador de Monero a través de GitHub, el sistema de crowdfunding comunitario fue atacado el 1° de septiembre cerca de la media noche. Sin embargo, la información no se dio a conocer hasta el 2° de noviembre, mientras se realizaban investigaciones para prevenir nuevos ataques. El desarrollador, identificado como Luigi, indicó que todavía no se conoce el origen de la vulnerabilidad.

El denominado Community Crowdfunding System (CCS) de Monero es una wallet caliente (en línea) que sirve para financiar proyectos de desarrollo del protocolo. Además, la wallet hackeada sirve para inyectar fondos “ocasionalmente” a la wallet caliente que se utiliza para hacer pagos a la comunidad de contribuyentes, que no ha sido vulnerada y tiene un saldo de 244 XMR.

“Es posible que el atacante no sea consciente de lo que ha robado, en cuyo caso les pediría que consideren que han robado fondos donados por individuos para cosas específicas en las que están trabajando los contribuyentes de Monero”, señalaba en el hilo el desarrollador Ricardo “Fluffypony” Spagni. Y agregó: “Este ataque es inconcebible, ya que han tomado fondos con los que un contribuyente podría contar para pagar el alquiler o comprar alimentos”.

El equipo de Moonstone Research, una firma que utiliza herramientas para rastrear transacciones de Monero, detalló hallazgos de una investigación que parte de las notas del equipo de Monero. En concreto, se realizaron 11 transacciones desde la wallet vulnerada. “En particular, pudimos rastrear de manera confiable tres de las transferencias del atacante”, señala el documento de Moonstone Research. En apenas 24 horas, determinaron que una de estas transacciones se envió a un servicio de intercambio, un exchange o a “sí mismo”, a través dela función PocketChange de la wallet Monerujo. Las otras dos posiblemente fueron enviadas directamente a exchanges.

Según el post de Luigi, solo él y Spagni tenían acceso a la frase semilla de la wallet CCS, que se configuró en una computadora portátil con sistema Ubuntu en 2020 junto con un nodo de Monero. En 2021, Luigi transfirió los fondos de CCS a la wallet caliente del proyecto como medida ante el arresto de Spagni, que fue reseñado por CriptoNoticias; luego se revirtió la operación cuando se demostró que la razón del arresto no tenía que ver con Monero.

En mayo de 2023, Luigi realizó la última transferencia de CCS a la wallet caliente, a través de la cual se realizan los pagos a los contribuyentes. El 28 de septiembre Luigi inicia sesión en CCS para recargar la wallet y descubré que hay una transacción del 2 de septiembre con una donación y que el resto de los fondos fueron “barridos” en 9 transacciones.

Como consecuencia de estos hechos, varios contribuyentes especularon sobre lo que pudo haber pasado e incluso propusieron que el sistema migre a alguna hardware wallet (offline) de código abierto como MoneroSigner, e incluso que se utilicen multifirmas para asegurar los fondos de CCS. Sobre esto, Spagni comentó que sería un recurso difícil de implementar.

Un conjunto de transacciones se señalan como las involucradas en el robo. Fuente: SamsungGalaxyPlayer / GitHub

En cuanto a la naturaleza del hackeo, Spagni comentó: “Es totalmente posible que esté relacionado con los ataques en curso que hemos visto desde abril, ya que incluyen una variedad de claves comprometidas (incluyendo wallet.dats de Bitcoin, semillas generadas con todo tipo de hardware y software, monederos de preventa de Ethereum, etc.) e incluyen XMR que ha sido barrido”. Con estas palabras, el desarrollador alude a los robos de wallets de criptomonedas que serían consecuencia del hackeo a LastPass, un gestor de contraseñas que encripta datos en la nube, como informó CriptoNoticias.

Otros desarrolladores sugirieron que la brecha de CCS podría haberse originado en el servidor de Ubuntu, porque las claves podrían haber estado en línea en un determinado momento. Otros preguntaron si el robo afectaría el desarrollo de Monero: la respuesta fue negativa porque ese fondo “no suele usarse para el desarrollo activo”.

Recientemente, CriptoNoticias informó sobre una vulnerabilidad que afectó la privacidad en Monero durante 3 años.

Etiquetas: Cadena de bloques (block chain)HackerMonero (XMR)Relevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 06 noviembre, 2023 11:54 am GMT-0400 Actualizado: 04 junio, 2024 06:40 pm GMT-0400
Autor: Jesús González
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.