Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Tecnología

Nodos maliciosos de TOR podrían robar tus bitcoins

Una vulnerabilidad en los nodos TOR podría permitir a un atacante cambiar la dirección destino de los bitcoins.

por Miguel Arroyo
7 diciembre, 2021
en Tecnología
Tiempo de lectura: 4 minutos
riesgo-robo-bitcoin-tor-browser

En TOR puede ocurrir que existan nodos maliciosos que rastreen la actividad de los usuarios. Composición por CriptoNoticias. gangiskhan/ stock.adobe.com; Tor/ torproject.org; ulchik74/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • TOR es una red que permite conexiones a internet más privadas.
  • Bitcoin Core ha integrado TOR en su última versión 22.0.

Hace unos días se detectó una posible vulnerabilidad al utilizar TOR que podría generar la pérdida de bitcoins (BTC) al momento de enviar. Esto debido a que el atacante podría cambiar la dirección destino de los fondos.

La vulnerabilidad fue detallada por el usuario HeoricLife en el foro de Reddit. Este bitcoiner describe que ha “estado recibiendo informes de clientes de que los mezcladores de bitcoins están robando sus monedas”. Agrega: “ahora tengo una suposición (…) de lo que está sucediendo”.

Según detalla el usuario, la vulnerabilidad no se encuentra sobre la infraestructura de TOR ni de Bitcoin, sino sobre el uso malicioso de la red de anonimato. El ataque se realiza utilizando nodos maliciosos dentro de TOR los cuales buscan conexiones a servicios en línea de criptomonedas, como es el caso de los mezcladores.

TOR es una red distribuida de nodos que oculta la conexión a internet, permitiendo una navegación más rápida y privada. Esta red es conocida por ser la vía para acceder a la Deep Web. Fuente: Tor Project. 

Una vez que el atacante ha identificado una solicitud de conexión a una web en el ámbito de las criptomonedas, procede a vulnerar la seguridad. En este caso cambia las solicitudes de tipo HTTPS, con una encriptación fuerte y segura, por su antecesor HTTP. Esto ocurre debido a que muchos usuarios no colocan el prefijo HTTPS o bien no se aseguran de que están ingresando a una web con este protocolo.

HTTP este es un protocolo de almacenamiento y envío de datos. Su sucesor, HTTPS, nació ante la necesidad de ofrecer conexiones más seguras y privadas. Recientemente han nacido otras opciones, como es el caso de IPFS, que intentan ofrecer un sistema similar al de HTTP pero en un ecosistema descentralizado.

Luego de que la conexión es vulnerada, dado que el intercambio de datos se realiza a través de un texto plano sin encriptación, el atacante cambia la dirección original por una de su propiedad. De esa forma puede apoderarse de los bitcoins provenientes del mezclador.

Si bien HeroicLife se enfoca en los casos relacionados con los mezcladores, este tipo de situaciones puede ocurrir en cualquier web de donde se retiren bitcoins.

Cómo evitar este tipo de ataques

Como solución, el usuario de Reddit dio una serie de recomendaciones a los usuarios para evitar ser víctimas de un posible robo de bitcoins.

La primera de ellas es utilizar un servicio conocido como HSTS Preload, que evita que la web redireccione de un servidor HTTPS a un HTTP. También recomienda usar HTTPS Everywhere, cuya extensión se encarga de verificar si se está entrando a una web con HTTPS, caso contrario lanzará un mensaje de advertencia. Junto a ello, también sugiere hacer verificaciones manuales para ver si se está conectando a una web HTTPS y no a una HTTP.

El usuario de Reddit recomienda hacer una verificación manual, para corroborar que se está accediendo a un sitio web con el protocolo HTTPS. Fuente: Explorador Edge.

Por último, HeroicLife recomienda no utilizar TOR para el envío de criptomonedas. En cambio, aconseja utilizar un VPN (varios de estos servicios aceptan bitcoin como medio de pago, tal como reseñó CriptoNoticias). Esto debido a que la red TOR, como lo describió inicialmente, se encuentra infectada por nodos maliciosos que pueden vulnerar a los usuarios.

Cabe recalcar que la última versión del cliente Bitcoin Core 22.0 es posible utilizar conexiones TOR, si el usuario así lo desea, hecho que fue reportado por este medio.

Etiquetas: Bitcoin (BTC)Lo últimoMixersTor ProjectVulnerabilidadesWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 07 diciembre, 2021 06:50 pm GMT-0400 Actualizado: 04 junio, 2024 11:35 pm GMT-0400
Autor: Miguel Arroyo
Miembro del equipo de Redes Sociales de CriptoNoticias. Encargado de la creación de los guiones de los diferentes videos noticiosos o explicativos. Ingeniero de Sistemas de profesión, y hecho redactor en el camino. Desde 2016 se ha interesado en Bitcoin y cómo esta tecnología es capaz de convertir la forma en que vemos el dinero funcionar.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Tecnología

Las CBDC llegarán a Europa antes de octubre, ¿qué sabemos del euro digital? 

Por Franco Scandizzo
10 marzo, 2025

El Banco Central Europeo propone una moneda digital como alternativa al efectivo, aunque su infraestructura es poco definida.

Bitcoin Core está ante la encrucijada de su desarrollo futuro 

7 marzo, 2025

Esta propuesta “amenaza con destruir la descentralización de Solana” 

7 marzo, 2025

Axie Infinity despierta entre las sombras con nuevo juego con criptomonedas

6 marzo, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.