CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$77.972+1,76%ETH$2.497+1,70%USDT$0,99920,00%BNB$746,28+2,57%XRP$1,32+1,44%USDC$0,9995-0,01%SOL$105,53+5,08%TRX$0,3378+0,97%ZEC$1.462+7,91%FIGR_HELOC$1,03-0,16%HYPE$90,88+12,09%DOGE$0,0852+5,05%BTC$77.972+1,76%ETH$2.497+1,70%USDT$0,99920,00%BNB$746,28+2,57%XRP$1,32+1,44%USDC$0,9995-0,01%SOL$105,53+5,08%TRX$0,3378+0,97%ZEC$1.462+7,91%FIGR_HELOC$1,03-0,16%HYPE$90,88+12,09%DOGE$0,0852+5,05%
Home Estafas

D’CENT y Trezor exponen los riesgos más allá del monedero físico

criptoperiodista por criptoperiodista
18/09/2026
en Estafas, Noticias Bitcoin, Wallets
58 4
0
D’CENT y Trezor exponen los riesgos más allá del monedero físico
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Dos incidentes registrados esta semana han puesto el foco en un riesgo que va más allá de la seguridad del dispositivo físico: el entorno de software, los proveedores externos y los datos de los usuarios. D’CENT investiga transferencias no autorizadas vinculadas a su cartera de aplicación, mientras que Trezor ha confirmado la exposición de 347.149 contactos de correo electrónico tras una intrusión en su proveedor de marketing, Brevo.

Ninguna de las dos compañías ha informado de una vulneración de la seguridad de sus carteras de hardware. Sin embargo, ambos casos muestran cómo un atacante puede acercarse a la frase de recuperación —las palabras que permiten reconstruir una cartera y controlar sus activos— sin necesidad de comprometer directamente el dispositivo físico.

Related articles

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

18/09/2026
Bolivia y FMI pactan marco regulatorio para criptomonedas

Bolivia y FMI pactan marco regulatorio para criptomonedas

18/09/2026

El riesgo de trasladar la frase de recuperación al móvil

D’CENT comenzó a recibir el 16 de septiembre informes sobre transferencias no autorizadas. La empresa asegura que la mayoría de los usuarios afectados utilizaba su App Wallet, una cartera de software que almacena o importa las claves en el teléfono. La investigación continúa abierta y todavía no ha determinado la causa ni el alcance total de los movimientos.

La compañía ha centrado inicialmente el análisis en carteras que cumplían dos condiciones: que su frase de recuperación hubiera sido introducida en App Wallet y que hubieran firmado transacciones con versiones anteriores a la 8.1.0, publicada el 5 de noviembre de 2025. La posible exposición incluye Bitcoin, Ethereum, XRP Ledger, Tron y otras redes compatibles con Ethereum.

La diferencia entre conectar el dispositivo e importar sus credenciales resulta determinante. Según D’CENT, cuando una cartera de hardware se conecta normalmente a la aplicación, la frase de recuperación no se transfiere al teléfono. En cambio, al introducir manualmente esas palabras en App Wallet, la misma cartera puede reconstruirse en el software y queda expuesta a los riesgos de ese entorno.

La empresa recomienda a los usuarios que encajen en sus criterios actualizar la aplicación antes de firmar otra transacción, crear una nueva cartera respaldada por una frase de recuperación distinta y trasladar los activos afectados. También trabaja con plataformas de intercambio, investigadores de cadenas de bloques y las fuerzas de seguridad para rastrear y, si es posible, congelar los fondos sustraídos.

Una base de datos de correos como puerta de entrada al fraude

El incidente de Trezor se produjo más lejos del dispositivo. Brevo comunicó que un atacante aprovechó un fallo en su sistema de inicio de sesión único basado en SAML para acceder a 138 cuentas de clientes. Los contactos fueron exportados desde 43 cuentas y seis de ellas se utilizaron para enviar correos de suplantación desde una infraestructura legítima.

En el caso de Trezor, quedaron expuestos 347.149 contactos de marketing. Los atacantes enviaron un mensaje que alertaba de una supuesta vulnerabilidad crítica en el hardware y pedía descargar una aplicación. Ese programa solicitaba posteriormente la copia de seguridad de la cartera. Cerca de 2.500 destinatarios llegaron al dominio malicioso antes de que Trezor lo desactivara.

Trezor ha subrayado que hacer clic en el enlace no bastaba para poner los fondos en riesgo. El peligro aparecía si el usuario introducía la frase de recuperación en la aplicación fraudulenta, ya que el atacante podía reconstruir la cartera en otro dispositivo. La lista de correos, además, puede seguir utilizándose en campañas posteriores relacionadas con alertas de seguridad, actualizaciones o supuestas solicitudes de soporte.

La seguridad se extiende a proveedores y aplicaciones

Trezor suspendió su cuenta de Brevo y revisa sus relaciones con proveedores y sus requisitos de seguridad. Brevo cerró la vía de acceso utilizada, restableció las sesiones activas y anunció una solución permanente para limitar la autenticación a la organización propietaria de cada configuración de inicio de sesión único. D’CENT, por su parte, prepara nuevas salvaguardas y procedimientos de verificación previos al lanzamiento mientras prosigue su investigación.

Los dos episodios refuerzan una conclusión incómoda para el sector de la autocustodia: proteger el chip y el sistema de firma no es suficiente si la frase acaba en una aplicación comprometida o se entrega mediante ingeniería social. La seguridad también depende de cómo se gestionan los datos de los clientes, se supervisa a los proveedores externos y se diseñan las herramientas que acompañan a la cartera física.

Tags: BitcoinEthereum
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

por criptoperiodista
18/09/2026
0

El comité de EEUU da luz verde a la ley ARMA: descubre cómo funcionará la reserva de Bitcoin durante 20...

Bolivia y FMI pactan marco regulatorio para criptomonedas

Bolivia y FMI pactan marco regulatorio para criptomonedas

por criptoperiodista
18/09/2026
0

Bolivia y el FMI pactan un marco regulatorio para criptomonedas. Conoce qué implica el acuerdo y cómo podría impactar al...

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

por criptoperiodista
18/09/2026
0

Los casos de D’CENT y Trezor muestran que una wallet hardware no basta: descubre fallos, amenazas y cómo reforzar la...

Bitcoin sube un 1,47% hasta los 77.527 dólares

Bitcoin sube un 1,47% hasta los 77.527 dólares

por criptoperiodista
18/09/2026
0

Bitcoin sube un 1,47% hasta los 77.527 dólares. Descubre qué impulsa el avance y qué puede pasar ahora en el...

El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

por criptoperiodista
18/09/2026
0

El malware blockchain aumenta un 440% entre hackers de Corea e Irán. Descubre sus tácticas, riesgos y cómo proteger tus...

Ver más noticias

Últimas criptonoticias

SEC y CFTC abren vías cripto tras CLARITY, pero con límites

18/09/2026
Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

18/09/2026
Standard Chartered apuesta por Arbitrum frente a Bitcoin y Ethereum

Standard Chartered apuesta por Arbitrum frente a Bitcoin y Ethereum

18/09/2026
Huang prevé que Nvidia duplique sus chips, pero no sus ingresos

Huang prevé que Nvidia duplique sus chips, pero no sus ingresos

18/09/2026
SEC y CFTC abren vías limitadas al cripto tras el revés de CLARITY

SEC y CFTC abren vías limitadas al cripto tras el revés de CLARITY

18/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies