Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Descubren falla que permitía robar llaves privadas del monedero Copay

Un usuario agregó un backdoor o puerta trasera al repositorio del código de Copay y creó un vector de ataque con el que se podían sustraer las llaves privadas de este monedero de bitcoins.

por Javier Bastardo
27 noviembre, 2018
en Seguridad
Tiempo de lectura: 3 minutos
cartera-bitcoin-seguridad-github
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El código malicioso afectó desde la versión 5.0.2 hasta la 5.1.0 de las carteras de Copay
  • Aún no se han reportado víctimas de esta falla y la versión 5.2.0 no es vulnerable

El código de las aplicaciones de pago Bitpay y Copay se vio alterado desde la versión 5.0.2 a la 5.1.0 con líneas de código que abrían un backdoor o puerta trasera, a través de la cuál un atacante podía apropiarse de las semillas de un monedero.

No se reportan víctimas del vector de ataque. No obstante, el hecho de que esta vulnerabilidad haya sido introducida en el código de un repositorio de tal importancia en GitHub, pone sobre el tapete los bajos niveles de seguridad con los que se maneja el desarrollo de estas aplicaciones.

Según se puede leer en GitHub, el atacante −identificado como @right9ctrl− logró introducir un código malicioso en un módulo de NodeJS, donde se ubicaba la biblioteca usada por Copay y Bitpay. Esta es una biblioteca pública, cuyo principal responsable reconoció que sencillamente dio acceso al hacker alegando que no recibe incentivos por esa labor.

“Él me envió un correo electrónico y dijo que quería mantener el módulo, así que se lo di. No obtengo nada de mantener este módulo y ni siquiera lo uso más, ni lo he hecho por años”, escribió el usuario @dominictarr en la discusión sobre el hecho, iniciada el pasado 20 de noviembre en GitHub.

De acuerdo con un comunicado publicado por la empresa, la versión 5.2.0 del monedero es segura. Sin embargo, recomiendan que los usuarios, tras actualizar la aplicación, envíen todos sus fondos a una nueva cartera creada con el software corregido. Esto debido a que las semillas de las versiones previas podrían verse comprometidas.

La actualización del monedero eventualmente estará disponible en las tiendas de aplicaciones correspondientes al sistema operativo de los teléfonos móviles.

Los usuarios no deben intentar mover fondos a nuevas carteras importando las frases de respaldo de doce palabras de las carteras afectadas (que corresponden a claves privadas potencialmente comprometidas). Los usuarios primero deben actualizar sus carteras afectadas (5.0.2-5.1.0) y luego enviar todos los fondos de las carteras afectadas a una nueva cartera en la versión 5.2.0, utilizando la función “Enviar Máx.” Para iniciar transacciones de la totalidad de los fondos.

Bitpay

De acuerdo con Ruben Somsen, otros monederos construidos con este software como base podrían verse afectados; como en el caso del monedero de bitcoin cash (BCH) creado por Bitcoin.com. “Nota a los usuarios de BCH, el monedero de Bitcoin [.] com es una bifurcación del monedero de Copay y también podría verse afectado”, señaló a través de su cuenta en Twitter.  Aunque, por medio de la misma red social, Bitcoin.com aclaró que su versión del monedero no sufría de esa vulnerabilidad.

 

Imagen destacada por: PR Image Factory / stock.adobe.com

Etiquetas: Bitcoin (BTC)BitpayDesarrolladoresGitHubHackerWallets (Billetera, Cartera o Monedero)Wallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 27 noviembre, 2018 05:31 pm GMT-0400 Actualizado: 04 junio, 2024 11:42 pm GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.