CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$80.347+4,99%ETH$2.568+4,56%USDT$0,9993+0,02%BNB$760,17+4,73%XRP$1,37+5,11%USDC$0,99950,00%SOL$108,99+8,70%TRX$0,3387+1,33%ZEC$1.471+7,04%FIGR_HELOC$1,03-0,18%HYPE$91,17+11,00%DOGE$0,0875+7,74%BTC$80.347+4,99%ETH$2.568+4,56%USDT$0,9993+0,02%BNB$760,17+4,73%XRP$1,37+5,11%USDC$0,99950,00%SOL$108,99+8,70%TRX$0,3387+1,33%ZEC$1.471+7,04%FIGR_HELOC$1,03-0,18%HYPE$91,17+11,00%DOGE$0,0875+7,74%
Home Estafas

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

criptoperiodista por criptoperiodista
18/09/2026
en Estafas, Noticias Bitcoin, Wallets
58 4
0
Los casos de D’CENT y Trezor exponen riesgos más allá del hardware
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Dos incidentes registrados esta semana han puesto el foco en una vulnerabilidad que va más allá de la seguridad física de las carteras de criptomonedas. D’CENT investiga transferencias no autorizadas relacionadas con su cartera de software App Wallet, mientras que Trezor ha confirmado la exposición de 347.149 contactos de clientes tras el ataque contra su proveedor de marketing Brevo. Ninguna de las dos compañías ha informado de una intrusión en la seguridad de sus dispositivos hardware, pero ambos casos muestran cómo los sistemas que rodean a estos productos pueden abrir una vía hacia los activos.

El riesgo de reutilizar la frase de recuperación

D’CENT recibió el 16 de septiembre los primeros avisos sobre transferencias no autorizadas y detectó que la mayoría de los usuarios afectados utilizaban App Wallet, una aplicación que permite almacenar o importar claves en un teléfono. La empresa todavía investiga el origen y el alcance total de los movimientos y no ha confirmado una intrusión que afecte a sus productos hardware.

Related articles

ETFs y futuros bursátiles, mixtos; continúa el repunte tecnológico

ETFs y futuros bursátiles, mixtos; continúa el repunte tecnológico

18/09/2026
Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

18/09/2026

El análisis inicial de D’CENT se centra en carteras cuyas frases de recuperación fueron introducidas en App Wallet y que registraban operaciones firmadas en versiones anteriores a la 8.1.0, lanzada el 5 de noviembre de 2025. La posible exposición afecta a Bitcoin, Ethereum, XRP Ledger, Tron y otras redes compatibles con EVM.

La clave está en que una frase de recuperación puede reconstruir las mismas claves privadas en otro dispositivo. Si una cartera se crea en un dispositivo de D’CENT y sus palabras se importan después manualmente en App Wallet, la protección del hardware deja de ser suficiente: la frase también queda expuesta a los riesgos del teléfono y del software.

La compañía aclara que conectar normalmente un dispositivo hardware a su aplicación no transfiere la frase de recuperación al móvil. El riesgo aparece cuando el usuario introduce esas palabras de forma manual en App Wallet. Para quienes encajen en los criterios de la investigación, D’CENT recomienda actualizar la aplicación antes de firmar otra transacción, crear una nueva cartera con una frase distinta y trasladar los activos afectados, en lugar de restaurar la frase antigua en otro dispositivo. La empresa también trabaja con plataformas de intercambio, las autoridades y equipos de investigación de cadenas de bloques para rastrear y, eventualmente, congelar los fondos sustraídos.

Los datos de clientes como puerta de entrada

El incidente de Trezor se originó fuera de la cartera y de la infraestructura principal de la compañía. Brevo comunicó que un atacante aprovechó un fallo en su configuración de inicio de sesión único basado en SAML para acceder a 138 cuentas de clientes. De ellas, 43 sufrieron la exportación de contactos y seis fueron utilizadas para enviar mensajes de suplantación a través de sistemas legítimos.

En el caso de Trezor, quedaron expuestos 347.149 contactos de marketing. Los atacantes enviaron un correo que alertaba de una supuesta vulnerabilidad crítica del dispositivo y pedía descargar una aplicación. El programa solicitaba después la copia de seguridad de la cartera. Unos 2.500 destinatarios llegaron al dominio malicioso antes de que Trezor lo desactivara.

Trezor ha señalado que el simple hecho de pulsar el enlace no ponía los fondos en riesgo. El peligro aparecía si el usuario introducía la copia de seguridad en la aplicación fraudulenta, ya que el atacante podía reconstruir la cartera en otro lugar. Además, una lista verificada de usuarios de dispositivos hardware puede reutilizarse en futuras campañas centradas en alertas de seguridad, actualizaciones de software o solicitudes de soporte.

La seguridad no termina en el dispositivo

Trezor ya había afrontado en agosto otro incidente relacionado con un proveedor de envíos, que expuso nombres, teléfonos y direcciones de entrega, aunque no afectó a sus carteras. La compañía ha suspendido su cuenta de Brevo y revisa las relaciones con sus proveedores y sus requisitos de seguridad. Brevo, por su parte, cerró la vía de inicio de sesión utilizada, restableció las sesiones activas y anunció una solución permanente.

D’CENT afirma que está incorporando nuevas salvaguardas y procedimientos de verificación previos al lanzamiento mientras determina todas las direcciones afectadas y si los activos movidos pueden recuperarse. Ambos casos refuerzan una misma conclusión: las frases de recuperación deben mantenerse fuera de dispositivos conectados y nunca entregarse a través de enlaces o aplicaciones no verificadas.

Para los fabricantes de carteras de autocustodia, el reto ya no se limita a los chips seguros o a la arquitectura de firma. También incluye la protección de las bases de datos de clientes, la supervisión de proveedores externos y el diseño del software complementario. Si la frase termina en un sistema comprometido o en manos de un atacante mediante suplantación, este no necesita vulnerar el dispositivo hardware que debía protegerla.

Tags: BitcoinEthereum
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

ETFs y futuros bursátiles, mixtos; continúa el repunte tecnológico

ETFs y futuros bursátiles, mixtos; continúa el repunte tecnológico

por criptoperiodista
18/09/2026
0

ETFs y futuros bursátiles avanzan con cautela mientras el sector tecnológico mantiene el repunte. Descubre las claves que mueven al...

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

por criptoperiodista
18/09/2026
0

El comité de EEUU da luz verde a la ley ARMA: descubre cómo funcionará la reserva de Bitcoin durante 20...

D’CENT y Trezor exponen los riesgos más allá del monedero físico

D’CENT y Trezor exponen los riesgos más allá del monedero físico

por criptoperiodista
18/09/2026
0

D’CENT y Trezor analizan los riesgos del monedero físico y las amenazas fuera del dispositivo. Descubre cómo proteger tus criptoactivos.

Bolivia y FMI pactan marco regulatorio para criptomonedas

Bolivia y FMI pactan marco regulatorio para criptomonedas

por criptoperiodista
18/09/2026
0

Bolivia y el FMI pactan un marco regulatorio para criptomonedas. Conoce qué implica el acuerdo y cómo podría impactar al...

Bitcoin sube un 1,47% hasta los 77.527 dólares

Bitcoin sube un 1,47% hasta los 77.527 dólares

por criptoperiodista
18/09/2026
0

Bitcoin sube un 1,47% hasta los 77.527 dólares. Descubre qué impulsa el avance y qué puede pasar ahora en el...

Ver más noticias

Últimas criptonoticias

Mbappé deja Nike por On y las acciones de la suiza suben un 5%

Mbappé deja Nike por On y las acciones de la suiza suben un 5%

18/09/2026
SEC y CFTC abren vías cripto tras el revés de CLARITY, con límites

SEC y CFTC abren vías cripto tras el revés de CLARITY, con límites

18/09/2026
ETFs y futuros bursátiles, mixtos; continúa el repunte tecnológico

ETFs y futuros bursátiles, mixtos; continúa el repunte tecnológico

18/09/2026
SEC y CFTC abren vías cripto tras CLARITY, pero con límites

SEC y CFTC abren vías cripto tras CLARITY, pero con límites

18/09/2026
Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

18/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies