{"id":165858,"date":"2026-08-04T12:11:56","date_gmt":"2026-08-04T12:11:56","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=165858"},"modified":"2026-08-04T12:11:58","modified_gmt":"2026-08-04T12:11:58","slug":"alerta-phishing-wallets-de-hardware-campana","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/alerta-phishing-wallets-de-hardware-campana\/","title":{"rendered":"Proveedores de Wallets de Hardware Alertan Sobre Peligrosa Campa\u00f1a de Phishing"},"content":{"rendered":"<p><span data-preserver-spaces=\"true\">Puntos Clave de la Noticia<\/span><\/p>\n<ul>\n<li><strong><span data-preserver-spaces=\"true\">Aumento de phishing:<\/span><\/strong><span data-preserver-spaces=\"true\"> Los estafadores est\u00e1n aprovechando el fallo de Coldcard para dirigir ataques a usuarios de wallets de hardware mediante falsas auditor\u00edas y descargas maliciosas.<\/span><\/li>\n<li><strong><span data-preserver-spaces=\"true\">Impacto de la vulnerabilidad:<\/span><\/strong><span data-preserver-spaces=\"true\"> Galaxy Research reporta m\u00e1s de $100 millones en p\u00e9rdidas confirmadas, con m\u00faltiples atacantes explotando la vulnerabilidad del firmware.<\/span><\/li>\n<li><strong><span data-preserver-spaces=\"true\">Riesgo continuo:<\/span><\/strong><span data-preserver-spaces=\"true\"><span data-preserver-spaces=\"true\"> Los fabricantes advierten que las amenazas de phishing persistir\u00e1n hasta que todos los poseedores de wallets de hardware afectados migren a nuevos seeds o soluciones de custodia.<\/span><\/span><br \/>\n<hr \/>\n<\/li>\n<\/ul>\n<p><strong><span data-preserver-spaces=\"true\">Los grupos de <\/span><a class=\"editor-rtfLink\" href=\"https:\/\/crypto-economy.com\/es\/estafas-piramidales-esquemas-ponzi\/\" target=\"_blank\" rel=\"noopener\"><span data-preserver-spaces=\"true\">phishing<\/span><\/a><span data-preserver-spaces=\"true\"> est\u00e1n intensificando sus ataques contra los holders de criptomonedas tras salir a la luz <\/span><a class=\"editor-rtfLink\" href=\"https:\/\/blog.coinkite.com\/update-sunday\/\" target=\"_blank\" rel=\"noopener\"><span data-preserver-spaces=\"true\">la falla<\/span><\/a><span data-preserver-spaces=\"true\"> en el firmware de Coldcard<\/span><\/strong><span data-preserver-spaces=\"true\">, lo que ha llevado a m\u00faltiples fabricantes a advertir a sus usuarios sobre trampas cada vez m\u00e1s sofisticadas. <\/span><strong><span data-preserver-spaces=\"true\">Este repunte ha puesto a los propietarios de wallets de hardware en alerta m\u00e1xima<\/span><\/strong><span data-preserver-spaces=\"true\">, ya que los estafadores se valen del miedo, la urgencia y la suplantaci\u00f3n de identidad para extraer las frases de recuperaci\u00f3n de v\u00edctimas desprevenidas.<\/span><!--more--><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Following the Coldcard vulnerability disclosure, we&#39;re already seeing an increase in phishing attempts.<\/p>\n<p>Stay alert for scams \u26a0\ufe0f<\/p>\n<p>\u2022 Never share your wallet backup, aka recovery seed (12\/20\/24 words)<br \/>\u2022 Only enter your wallet backup directly on your Trezor device during recovery\u2026<\/p>\n<p>&mdash; Trezor (@Trezor) <a href=\"https:\/\/x.com\/Trezor\/status\/2084552993471389722?ref_src=twsrc%5Etfw\">August 4, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2><span data-preserver-spaces=\"true\">Creciente Presi\u00f3n de Phishing Sobre Usuarios de Wallets de Hardware<\/span><\/h2>\n<p><strong><span data-preserver-spaces=\"true\">Trezor y Foundation reportaron un incremento notable en los intentos de phishing<\/span><\/strong><span data-preserver-spaces=\"true\"> vinculados con la divulgaci\u00f3n del <a href=\"https:\/\/crypto-economy.com\/es\/vulnerabilidad-de-coldcard-drena-594-btc\/\" target=\"_blank\" rel=\"noopener\">exploit de Coldcard<\/a>. Trezor record\u00f3 a sus clientes que la copia de respaldo de una wallet solo debe ingresarse directamente en el dispositivo y enfatiz\u00f3 que sus productos de wallet de hardware no se vieron afectados. <\/span><\/p>\n<p><span data-preserver-spaces=\"true\">Por su parte, Foundation indic\u00f3 que detect\u00f3 correos electr\u00f3nicos impersonando a la empresa, los cuales redirig\u00edan a los receptores hacia sitios falsos y descargas maliciosas. Asimismo, reiter\u00f3 que nunca solicitar\u00e1 una frase de recuperaci\u00f3n ni pedir\u00e1 a los usuarios instalar software para asegurar una wallet de hardware.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A COLDCARD hardware wallet vulnerability is being exploited by threat actors.<\/p>\n<p>The reported firmware flaw has led to tens of millions worth of Bitcoin stolen.<\/p>\n<p>We&#39;ve observed social engineering w\/ \u201chardware audit\u201d themes impersonating <a href=\"https:\/\/x.com\/hashtag\/COLDCARD?src=hash&amp;ref_src=twsrc%5Etfw\">#COLDCARD<\/a> in email-based phishing campaigns. <a href=\"https:\/\/t.co\/1KSfZW3H2N\">pic.twitter.com\/1KSfZW3H2N<\/a><\/p>\n<p>&mdash; Threat Insight (@threatinsight) <a href=\"https:\/\/x.com\/threatinsight\/status\/2084328552481112429?ref_src=twsrc%5Etfw\">August 3, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong><span data-preserver-spaces=\"true\">La firma de seguridad Proofpoint document\u00f3 una campa\u00f1a coordinada dirigida a usuarios de Coldcard<\/span><\/strong><span data-preserver-spaces=\"true\">. Los atacantes enviaron correos desde direcciones suplantadas invitando a los poseedores a completar una \u00abauditor\u00eda de hardware coordinada\u00bb, replicando el lenguaje utilizado en el incidente real. <\/span><strong><span data-preserver-spaces=\"true\">El sitio clonado al que dirig\u00eda el enlace contaba con el bot\u00f3n \u00abIniciar auditor\u00eda de hardware\u00bb<\/span><\/strong><span data-preserver-spaces=\"true\">, el cual ejecutaba un archivo por lotes alojado en GitHub. <\/span><\/p>\n<p><strong><span data-preserver-spaces=\"true\">Al ejecutarse, instalaba ScreenConnect<\/span><\/strong><span data-preserver-spaces=\"true\">, <\/span><strong><span data-preserver-spaces=\"true\">otorgando a los atacantes acceso remoto y abriendo la puerta a robos o malware adicional<\/span><\/strong><span data-preserver-spaces=\"true\">. Proofpoint se\u00f1al\u00f3 que la p\u00e1gina falsa incluso dispon\u00eda de un chat en vivo atendido por una persona real que guiaba a las v\u00edctimas a lo largo del proceso, haciendo que el enga\u00f1o fuera especialmente efectivo para los propietarios de wallets de hardware preocupados.<\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-165859\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Coldcard_Wallet_Exploit.jpg\" alt=\"Impacto de la Vulnerabilidad y Extensi\u00f3n de los Robos\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Coldcard_Wallet_Exploit.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Coldcard_Wallet_Exploit-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Coldcard_Wallet_Exploit-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><span data-preserver-spaces=\"true\">Impacto de la Vulnerabilidad y Extensi\u00f3n de los Robos<\/span><\/h2>\n<p><strong><span data-preserver-spaces=\"true\">El fallo de <\/span><a class=\"editor-rtfLink\" href=\"https:\/\/crypto-economy.com\/es\/wallet-de-criptomonedas\/\" target=\"_blank\" rel=\"noopener\"><span data-preserver-spaces=\"true\">Coldcard<\/span><\/a><span data-preserver-spaces=\"true\"> se remonta a una versi\u00f3n de firmware de marzo de 2021 <\/span><\/strong><span data-preserver-spaces=\"true\">que utilizaba una alternativa por software para la generaci\u00f3n del seed en lugar del generador de n\u00fameros aleatorios de la wallet de hardware, lo que volvi\u00f3 deducibles las claves privadas. <\/span><strong><span data-preserver-spaces=\"true\">Galaxy Research confirm\u00f3 tres olas de robos desde el 30 de julio por un total de 1,596 BTC<\/span><\/strong><span data-preserver-spaces=\"true\">, cifra superior a los $100 millones, y se\u00f1al\u00f3 que una sospechosa cuarta ola podr\u00eda elevar las p\u00e9rdidas hacia los $130 millones. <\/span><\/p>\n<p><span data-preserver-spaces=\"true\">La firma identific\u00f3 al menos 15 atacantes explotando la vulnerabilidad. <\/span><strong><span data-preserver-spaces=\"true\">Coinkite ha publicado un firmware corregido<\/span><\/strong><span data-preserver-spaces=\"true\"> e inst\u00f3 a los usuarios afectados a trasladar sus fondos a seeds reci\u00e9n generados en una wallet de hardware segura.<\/span><\/p>\n<h2><span data-preserver-spaces=\"true\">Persistencia de las Amenazas de Phishing<\/span><\/h2>\n<p><strong><span data-preserver-spaces=\"true\">Los grupos de phishing han atacado repetidamente a los propietarios de wallets de hardware este a\u00f1o<\/span><\/strong><span data-preserver-spaces=\"true\">, utilizando desde campa\u00f1as por correo f\u00edsico hasta aplicaciones falsificadas y p\u00e1ginas de desarrolladores suplantadas. Galaxy Research indic\u00f3 que el exploit de Coldcard contin\u00faa activo, lo que da a los estafadores un amplio margen para seguir dirigi\u00e9ndose a los poseedores de wallets de hardware que a\u00fan no han migrado a nuevos seeds o a soluciones de custodia.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia Aumento de phishing: Los estafadores est\u00e1n aprovechando el fallo de Coldcard para dirigir ataques a usuarios de wallets de hardware mediante falsas auditor\u00edas y descargas maliciosas. Impacto de la vulnerabilidad: Galaxy Research reporta m\u00e1s de $100 millones en p\u00e9rdidas confirmadas, con m\u00faltiples atacantes explotando la vulnerabilidad del firmware. Riesgo continuo: &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Proveedores de Wallets de Hardware Alertan Sobre Peligrosa Campa\u00f1a de Phishing\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/alerta-phishing-wallets-de-hardware-campana\/#more-165858\" aria-label=\"Leer m\u00e1s sobre Proveedores de Wallets de Hardware Alertan Sobre Peligrosa Campa\u00f1a de Phishing\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":32,"featured_media":165860,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Los estafadores est\u00e1n aprovechando el fallo de Coldcard para dirigir ataques a usuarios de wallets de hardware mediante falsas auditor\u00edas.","footnotes":""},"categories":[971],"tags":[9368,4724,6853,193],"class_list":["post-165858","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-coldcard","tag-exploit","tag-phishing","tag-wallet"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/165858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=165858"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/165858\/revisions"}],"predecessor-version":[{"id":165863,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/165858\/revisions\/165863"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/165860"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=165858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=165858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=165858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}