Sin resultados
Ver todos los resultados
martes, octubre 28, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, octubre 28, 2025 |

Anuncio: Tenemos nueva cuenta oficial en Instagram para seguir informándote del mundo cripto: @criptonoticiascom. Síguenos aquí.

Home Seguridad

Monedero Electrum de bitcoin mejora su seguridad en las firmas criptográficas

En las nuevas versiones, las firmas GPG serán cofirmadas por 2 desarrolladores de Electrum.

por Miguel Arroyo
18 junio, 2021
en Seguridad
Tiempo de lectura: 3 minutos
electrum llaves privadas criptografía

Las firmas GPG son muy comunes en el ecosistema de desarrollo de software libre. Composición por CriptoNoticias. geralt / pixabay.com; Electrum / electrum.org; twenty20photos / elements.envato.com; twenty20photos / elements.envato.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • A partir de la versión 4.1.3 las versiones estarán firmadas por una nueva firma GPG.
  • El cambio no se debe a que las firmas anteriores se hayan visto comprometidas.

Electrum ha comunicado que en las nuevas versiones del monedero, la firma GPG, que permite verificar la validez de las versiones para evitar aplicaciones fraudulentas, ha cambiado.

La información fue dada desde el Twitter oficial de Electrum en el que se informa que a partir de las nuevas versiones (4.1.3 fue la primera con este cambio, siendo la 4.1.4 la más actual) los paquetes que el equipo de desarrollo libere, contarán con una nueva firma GPG. Esta se encuentra integrada por las firmas individuales de los programadores conocidos como ThomasV y SomberNight.

En el comunicado se aclara que el cambio no se debe a que las firmas anteriormente usadas hayan sido comprometidas.

Los beneficios que trae consigo este cambio se reflejan en la seguridad de los paquetes. A partir de la versión 4.1.3, los atacantes necesitarán violentar dos firmas GPG en lugar de una para intentar falsificar los archivos. Cabe destacar que las firmas GPG no son susceptibles de ser hackeadas.

A partir de la versión 4.1.3 en el portal web de Electrum, los usuarios verán en la columna Firmas (Signatures) los seudónimos de los desarrolladores ThomasV y SomberNight. Fuente: Electrum.

Dentro del tuit se puede encontrar el enlace al repositorio oficial de Electrum que contiene la clave pública GPG con que los usuarios podrán verificar los paquetes de las nuevas versiones de la cartera.

Este cambio es solo a nivel de desarrollo y seguridad. Los usuarios podrán seguir utilizando sus carteras Electrum sin necesidad de efectuar ninguna acción especial. Las descargas desde el portal web tampoco sufrirán ningún tipo de modificaciones.

Firmas GPG para la autenticación de versiones

Una firma GPG es un conjunto de claves públicas y privadas, igual como ocurre con Bitcoin y otras criptomonedas. La clave privada es utilizada para firmar mientras que la pública sirve para verificar la autenticidad de la firma.

Lo interesante de este tipo de firmas criptográficas es que colocan una marca de tiempo, es decir, cuando la versión de un software se firma, se incluye la hora y fecha en que fue firmada.

La utilidad de estas firmas en el desarrollo de software es que permite verificar la autenticidad de los paquetes o software liberados. En un caso hipotético que el portal web de Electrum se vea comprometido, cambiando los paquetes de las versiones a descargar por unos fraudulentos, cualquier usuario puede tomar el paquete, utilizar la firma pública desde el repositorio oficial, y verificar la autenticidad del mismo.

El portal de Electrum ofrece un pequeño tutorial de cómo verificar las firmas GPG desde Linux. Fuente: Electrum.

Hackeo a Electrum con actualizaciones fraudulentas

A mediados del 2020, se dio a conocer que, a través de una actualización fraudulenta, habían sido robados más de 1.400 BTC desde la cartera Electrum. El hecho le ocurrió a un usuario que, desde el 2017, no actualizaba su monedero. Al abrirlo, inmediatamente se le mostró un mensaje de actualización requerida.

Al intentar actualizar, los ataques redirigieron la descarga hacia un servidor malicioso que descargaría una versión “actualizada” de Electrum fraudulenta, la cual se veía exactamente igual al original. Al ingresar su semilla, los fondos almacenados fueron transferidos inmediatamente a la cartera de los atacantes.

En este tipo de casos lo más recomendable por parte de los usuarios es consultar directamente, desde la página oficial de Electrum, la última versión oficial y firmada, para descargarla.

Etiquetas: Bitcoin (BTC)DestacadosElectrum WalletWallets (Billetera, Cartera o Monedero)Wallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 18 junio, 2021 12:48 pm GMT-0400 Actualizado: 04 junio, 2024 11:35 pm GMT-0400
Autor: Miguel Arroyo
Miembro del equipo de Redes Sociales de CriptoNoticias. Encargado de la creación de los guiones de los diferentes videos noticiosos o explicativos. Ingeniero de Sistemas de profesión, y hecho redactor en el camino. Desde 2016 se ha interesado en Bitcoin y cómo esta tecnología es capaz de convertir la forma en que vemos el dinero funcionar.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.