Sin resultados
Ver todos los resultados
sábado, septiembre 6, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
sábado, septiembre 6, 2025 |

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Llavero Electrum de bitcoin es asediado por atacantes informáticos

Electrum, uno de los llaveros más populares de bitcoin, ha sufrido constantes ataques de distintos tipos durante los últimos meses.

por Carlos González
18 abril, 2019
en Seguridad
Tiempo de lectura: 3 minutos
MalwareBytes-cryptohacking-servidores-actualización
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Los ataques han robado más de 800 bitcoins.
  • Los desarrolladores aconsejan solo descargar actualizaciones desde la página oficial.

La compañía de seguridad informática MalwareBytes publicó un estudio en el que analiza los ataques que ha sufrido el llavero de Bitcoin Electrum en los últimos meses.

Entre el 21 y el 27 de diciembre del 2018, varios usuarios del llavero recibieron una notificación en la aplicación que anunciaba que debían actualizar el software. Sin embargo, este anuncio falso se debía a un ataque de tipo Sybil, en el que se crearon una serie de servidores maliciosos para interceptar las transacciones y robar las llaves privadas de los usuarios.

Cualquier persona puede operar como un servidor de Electrum y, en las versiones previas a la 3.3.3, donde fue solventado ese vector de ataque, los servidores podían presentar notificaciones sobre errores en textos HTML. En esa ocasión, un desarrollador de la aplicación apodado SomberNight explicó que “el servidor al que te conectas puede intentar engañarte al decirte que instales un malware (disfrazado de una actualización)”, y recomendaba ignorar estos mensajes y actualizar únicamente a través de la página oficial.

Fuente: Electrum

Los investigadores de MalwareBytes determinaron dos variantes del malware. En la primera, la actualización contenía un código ofuscado que exportaba el código semilla y la llave privada y logró robar más de 218 BTC. La dirección IP a la que se registraron los dominios usados para la operación de phishing que proporcionaba la actualización fraudulenta están asociados a la compañía rusa Reg.ru.

En la segunda variante, los atacantes alojaron la actualización en el dominio www.electrumsafe.org y, entre otras acciones, anularon la posibilidad de realizar transacciones RBF (Replace-by-Fee). Esto se usa para aumentar la comisión de una transacción previa y acelerar su confirmación en la cadena de bloques. Sin embargo, si la víctima se daba cuenta a tiempo del robo, podía efectuar una operación RBF para revertir el envío realizado por los hackers. Con esta variante se sustrajeron más de 637 BTC que, sumado a lo del primer ataque, da un monto de más de 855 bitcoins robados.

Como los desarrolladores de Electrum aprovecharon la misma vulnerabilidad para inducir a los usuarios a descargar la actualización y no utilizar los servidores comprometidos, los atacantes realizaron un ataque de denegación de servicio distribuido (DDoS) a inicios de este mes.

Con el uso de una red de bots, los atacantes sobrecargaron los servidores confiables para obligar al software a utilizar los comprometidos. Aunque no hay datos sobre la cantidad de bots utilizados, se sabe que los hackers usaron aplicaciones que ofrecían ganancías en minería para reclutar los equipos y desde ahí atacar los servidores.

El estudio afirma que este ataque continúa y que los servidores confiables pueden mitigarlo descargando la lista de direcciones comprometidas y bloqueandolas, así como creando una función que limite la cantidad de conexiones posibles.

Los fondos robados, según detalló el estudio, han sido divididos en montos pequeños a través de varias direcciones, llegando finalmente a la casa de cambio Bitfinex.

Previo a estos ataques reseñados por MalwareBytes, hay que recordar que en mayo del año pasado una página web falsa también llevó a cabo un ataque de phishing que, al igual que estos, hacía descargar una versión fraudulenta del llavero.

 

Imagen destacada por Myst / stock.adobe.com

Etiquetas: Bitcoin (BTC)Electrum WalletHackerLlave privadaMalware
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 18 abril, 2019 06:56 pm GMT-0400 Actualizado: 10 agosto, 2020 09:35 pm GMT-0400
Autor: Carlos González
Altcoiner. Me gusta el café.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.