Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Copias la dirección de recepción desde tu cartera, cambias a la ventana de tu plataforma de intercambio, la pegas y confirmas la retirada. Si en tu ordenador se está ejecutando lo que se conoce como un clipper, la dirección que has pegado ya no es la que habías copiado. Pertenece al atacante, es técnicamente válida por completo y tu cartera no tiene motivo alguno para rechazarla. El dinero se pierde en cuanto la transacción queda confirmada.
Este tipo de ataque es antiguo, pero en el verano de 2026 cambió en tres puntos que te afectan directamente como tenedor: la vía de entrada al ordenador, el sistema operativo y la cuestión de cuánto se te sustrae en realidad. Este texto explica cada uno de esos tres puntos a partir de las publicaciones en las que se describieron, y dice al final qué comprobación funciona de verdad.
El ataque al portapapeles explicado: cómo el malware sustituye la dirección de cartera copiada
Un clipper es un programa malicioso que vigila el contenido del portapapeles y sustituye cualquier dirección cripto que reconozca por una dirección del atacante. Esa es toda la idea. No se descifra nada, no se abre ningún archivo de cartera, no se adivina ninguna contraseña. El ataque aprovecha el único momento en el que una dirección abandona la zona segura de tu cartera y viaja como texto plano por el sistema operativo.
La diferencia decisiva frente a casi cualquier otro ataque contra patrimonio cripto está en que haces todo bien y aun así pierdes. Copiaste la dirección correctamente. Tu cartera no está comprometida. Tu frase semilla reposa intacta en la caja fuerte. La transacción que firmas es exactamente la transacción que ves, solo que a otro destinatario. Por eso aquí no sirve ninguna de las precauciones que protegen frente a autorizaciones falsificadas o frente a la sustracción de claves.
Bitcóin es solo uno de los objetivos. Si te interesa el precio del mayor de los criptoactivos, encontrarás nuestro análisis actual en nuestra predicción del precio de bitcóin. Para este texto, de bitcóin solo importa una cosa: los formatos de dirección están documentados públicamente y son fáciles de reconocer por una máquina, y justo eso los hace cómodos para un clipper.
ClickFix: por qué eres tú quien pega y ejecuta el código malicioso
ClickFix designa un engaño en el que una página web deposita una orden en tu portapapeles y a continuación consigue que la pegues y la ejecutes tú mismo en la línea de comandos de tu ordenador. El nombre viene de que la página te escenifica un problema y te ofrece acto seguido la reparación correspondiente.
Esa es la razón por la que este tipo de ataque funciona tan bien. No hay ningún archivo adjunto de correo que un antivirus pudiera revisar, ni ninguna descarga que tu navegador marque como sospechosa. El código malicioso llega como texto al portapapeles, y de la ejecución se encarga el usuario con su propia mano. Desde el punto de vista del sistema operativo, el usuario que ha iniciado sesión ha introducido una orden. Que es exactamente lo que ha hecho.
El proceso paso a paso: lo que describió la Oficina Federal de Ciberseguridad
La Oficina Federal suiza de Ciberseguridad desglosó el proceso en seis pasos en su repaso semanal del 24 de febrero de 2026. Primero, los atacantes manipulan una página web o insertan un anuncio con una ventana de apariencia engañosamente real. Al abrir la página, el código malicioso ya se copia automáticamente al portapapeles, sin que haya hecho falta pulsar en nada. La ventana afirma entonces que hay un problema técnico, por lo general una actualización del navegador que habría fallado o un CAPTCHA que quedaría por resolver.
Después se indica al usuario que introduzca combinaciones de teclas de aspecto inocuo. Estas abren la consola, pegan el código preparado y lo ejecutan. Al final está la descarga de un programa que captura credenciales de acceso y datos de cartera. El organismo formula su recomendación más importante sin ambigüedad: desconfiar en cuanto una página web afirme que el navegador debe actualizarse, y no copiar nunca código de origen desconocido directamente en la línea de comandos. El aviso no menciona a propósito ninguna línea de comandos concreta, porque los atacantes las cambian continuamente de todos modos.
De ahí se deriva para ti una regla práctica que no exige conocimientos técnicos. Ningún programa serio del mundo te hace pegar una orden desde el portapapeles en una ventana negra para resolver un problema del navegador o para demostrar que eres una persona. Quien te lo pide te está atacando.
Cada 500 milisegundos: con qué frecuencia lee un clipper el portapapeles
El 17 de junio de 2026, Microsoft describió una campaña contra Windows que, según sus propios datos, está en marcha desde febrero de 2026. El programa malicioso consulta a su servidor de control y lee el portapapeles aproximadamente cada 500 milisegundos. Al hacerlo no busca solo direcciones, sino que captura igualmente frases semilla y claves privadas en cuanto aparecen allí.
Dos veces por segundo significa en la práctica que no hay ninguna ventana de tiempo lo bastante corta. Entre copiar y pegar rara vez transcurren en una retirada más que unos pocos segundos, y eso basta con mucho margen. La segunda parte del hallazgo es al menos igual de desagradable. Quien alguna vez copia sus palabras de recuperación al portapapeles, por ejemplo al mudarse a otro programa de cartera, las deja al descubierto en un ordenador infectado.
Bitcóin, Tron y Monero: qué formatos de dirección reconoce el malware
La variante documentada por Microsoft reconoce seis formatos de dirección por su comienzo y su longitud. En bitcóin son las direcciones antiguas, que empiezan por un uno y tienen entre 32 y 36 caracteres; las direcciones P2SH, con un tres al principio y la misma longitud; las direcciones Taproot, que empiezan por bc1p y tienen entre 40 y 64 caracteres; y las direcciones Bech32, que empiezan por bc1q dentro del mismo rango. A ello se suman las direcciones de Tron, que comienzan por una T mayúscula y cuentan exactamente 34 caracteres, y las de Monero, con un cuatro o un ocho al principio y exactamente 95 caracteres.
Esta lista no es un saber secreto, y muestra lo mecánicamente que trabaja el ataque. Un patrón encaja o no encaja. En cuanto encaja, se produce el cambio. Quien mueve valores entre redes con cierta frecuencia debería tener presente que la detección puede ampliarse a más formatos con unas pocas líneas de código; los seis anteriores son el estado de una única campaña documentada, no una enumeración exhaustiva de lo que es posible.

Por qué la suma de verificación de tu dirección de bitcóin no sirve aquí
Aquí reside el malentendido más peligroso. Las direcciones cripto llevan una suma de verificación, es decir, algunos caracteres adicionales a partir de los cuales puede deducirse por cálculo si el resto permanece inalterado. Muchos tenedores concluyen de ahí que su cartera rechazaría necesariamente una dirección manipulada.
Es una conclusión falsa, y el motivo es sencillo. La suma de verificación detecta una dirección dañada. Pero el clipper no entrega una dirección dañada, sino la dirección impecable de otro destinatario. Está correctamente construida, su suma de verificación cuadra, su red cuadra, y la cartera la confirma por tanto sin objeción. Una suma de verificación protege frente a erratas y a errores de transmisión. Frente a una sustitución no protege, porque desde el punto de vista de las matemáticas una sustitución no es ningún error.
Memorias USB y tareas programadas: cómo se asienta y se propaga el clipper
La variante para Windows descrita por Microsoft llega mediante archivos de acceso directo preparados en memorias USB. Tras ejecutarse, rastrea el soporte en busca de documentos corrientes, oculta los originales y coloca en su lugar accesos directos con los mismos nombres de archivo. Quien abre después la memoria cree ver sus archivos y en realidad inicia el programa malicioso.
Para instalarse de forma duradera, el programa crea dos tareas programadas sin fecha de fin. Una se encarga de que cada memoria USB recién conectada y todavía limpia quede también preparada; la otra realiza la captura propiamente dicha. Eso explica por qué estas infecciones vuelven en hogares y oficinas pequeñas después de parecer ya eliminadas: la siguiente memoria las trae de vuelta.
Tor y un proxy local: por qué el tráfico pasa inadvertido
La campaña incorpora un cliente Tor portátil y encamina su tráfico por un proxy SOCKS5 local en el puerto 9050. En la práctica eso significa que en la red no se ve ninguna conexión llamativa hacia un servidor sospechoso contra la que un cortafuegos o un router pudiera intervenir. Quien confía en que su red doméstica bloquea destinos maliciosos no tiene aquí nada a lo que agarrarse.
Un contrato en BNB Smart Chain: por qué las listas de bloqueo pueden poco contra ClickFix
El 6 de agosto de 2026, Microsoft Threat Intelligence describió un conjunto de páginas web comprometidas que sirven señuelos de ClickFix. El código JavaScript inyectado, codificado en Base64, se conecta a un nodo de acceso de BNB Smart Chain y consulta allí a un contrato inteligente sus instrucciones. Entre lo que se distribuye están Lumma Stealer, las herramientas de control remoto Xworm y AsyncRAT, y un descargador llamado MintsLoader. Microsoft habla de campañas que apuntan a diario a miles de dispositivos en empresas y hogares de todo el mundo.
El truco está en dónde se guardan las instrucciones. Un dominio puede desactivarse, un servidor incautarse. Una entrada en un contrato público de una cadena de bloques no puede eliminarse desde fuera, y solo puede modificarla quien posea la clave correspondiente. La defensa pierde así su palanca más eficaz, y la protección se desplaza de la red al dispositivo y a los hábitos de quien lo usa. Que sea precisamente una cadena pública la que asume ese papel es la moraleja incómoda: la misma propiedad que la hace valiosa como libro de cuentas la convierte aquí en un buzón inalcanzable.
macOS ya no es un puerto seguro: el hallazgo de principios de agosto
El 7 de agosto de 2026, The Hacker News informó sobre un programa malicioso para macOS escrito en Go y distribuido mediante señuelos de ClickFix. El análisis procede de los investigadores de seguridad del proveedor Huntress. Según su exposición, están afectados bitcóin, litecoin, dogecoin, monero, ether y XRP.
Con ello cae una suposición que se mantiene con tenacidad entre los tenedores. La idea de que un Mac es la opción más segura para custodiar cripto era ya antes más costumbre que hallazgo, y la vía de ataque a través de una orden pegada en el terminal funciona en macOS por el mismo motivo que en Windows: se basa en que es el propio usuario quien la ejecuta. También el aviso del organismo de febrero menciona expresamente Windows y macOS uno junto a otro.

Vaciado parcial en lugar de pérdida total: por qué un pequeño descuadre puede ser más peligroso
Un detalle del hallazgo del 7 de agosto merece atención especial. El programa malicioso incluye una rutina que primero consulta el saldo de una cartera y después puede retirar también un importe parcial en lugar de todo el fondo. El investigador citado lo describe como el primer programa malicioso con esa capacidad que él conoce.
Por qué eso es peor de lo que suena: una cartera vaciada se nota de inmediato. Un descuadre que se mantenga lo bastante pequeño puede pasar meses sin que nadie lo advierta, y durante ese tiempo la infección persiste, sigue recopilando credenciales y viaja con la siguiente memoria USB. Quien solo lleva sus posiciones a ojo no percibe una salida así. Un registro llevado con rigor es por eso también una medida de seguridad y no una mera obligación frente a Hacienda.
Envenenamiento de direcciones y clipper: dos caminos hacia la dirección equivocada
El 22 de agosto de 2026 describimos con detalle un caso de envenenamiento de direcciones en el que unos dos millones de dólares fueron a parar a una dirección imitada. La diferencia con el tema de hoy es importante, porque determina cuál es la defensa correcta.
En el envenenamiento de direcciones no hay ningún programa malicioso en tu ordenador. El atacante coloca una dirección engañosamente parecida en tu historial de transacciones, y más tarde eres tú quien echa mano de la línea equivocada. Contra eso ayudan la libreta de direcciones, la lista blanca y la renuncia consciente a copiar desde el historial. Justo esos pasos los encuentras en nuestra guía para verificar una dirección de recepción, y aquí no los repetimos a propósito.
En el caso del clipper, el programa malicioso está en el dispositivo. Interviene entre copiar y pegar, es decir, después de cada elección que tomas. Una libreta de direcciones en un programa de cartera solo ayuda en la medida en que la dirección no pase por el portapapeles. Ese es el núcleo de la diferencia, y explica por qué un tenedor debería conocer ambos ataques, aunque el resultado tenga el mismo aspecto en los dos casos. Emparentadas, pero de naturaleza distinta, están las autorizaciones falsificadas, que tratamos en wallet drainers y aprobaciones de firma, así como las extensiones de navegador maliciosas.
La pantalla de la cartera hardware: el indicador al que el clipper no llega
Contra un cambio de dirección en el ordenador existe una defensa que funciona con independencia de lo buena que sea la programación maliciosa. Una cartera hardware muestra la dirección de recepción de una transacción saliente en su propia pantalla pequeña antes de que la confirmes. Ese dispositivo no tiene ningún sistema operativo en el que un clipper pudiera instalarse, y muestra lo que realmente se está firmando.
La utilidad, sin embargo, solo surge al leerla. Quien se limita a pulsar el botón de confirmación del aparato sin cotejar los caracteres con el destino previsto ha regalado la ventaja. Es razonable comparar los cinco primeros y los cinco últimos caracteres, además de un grupo del medio, porque los atacantes generan sus direcciones a propósito de forma que el principio y el final se parezcan. Qué dispositivos muestran la dirección completa y con un tamaño suficiente varía de forma perceptible; echar un vistazo a nuestra comparativa de carteras hardware merece la pena antes de comprar precisamente por eso.
Lista blanca de retiradas en la plataforma: qué consigue y qué no
La mayoría de las plataformas de negociación grandes permiten registrar una vez las direcciones de retirada y bloquear las retiradas hacia cualquier otra dirección. La protección es aquí mayor de lo que parece al principio: aunque un clipper inserte una dirección ajena en el momento de la retirada, el pago no llega a ninguna parte, porque el destino no está autorizado.
El límite de esta protección está en la creación de la propia entrada. Si la dirección se pega desde el portapapeles al registrarla por primera vez, puede haber sido sustituida justo en ese momento, y a partir de ahí la dirección equivocada es la autorizada. Por eso el cotejo en la pantalla de la cartera corresponde a ese punto, no a la retirada posterior. Además, conviene aprovechar el plazo de modificación que muchos proveedores fijan tras añadir una dirección nueva.
Qué está acreditado y qué sigue siendo valoración
Están acreditados los datos técnicos, porque proceden de las publicaciones citadas y allí figuran fechados: el desarrollo del engaño ClickFix según el aviso del organismo del 24 de febrero de 2026; el intervalo de consulta de unos 500 milisegundos, los seis formatos de dirección, la propagación por memorias USB, las dos tareas programadas y la vía Tor según el análisis de Microsoft del 17 de junio de 2026; la consulta a un contrato en BNB Smart Chain según la observación de Microsoft del 6 de agosto de 2026; y la variante para macOS con retirada parcial según el informe del 7 de agosto de 2026.
Valoración, y como tal señalada, es la lectura de estos puntos como una evolución de conjunto. Que una vía de ataque se extienda a un segundo sistema operativo en pocas semanas y traslade su control a una cadena de bloques apunta a un esfuerzo creciente. Cuántos dispositivos están realmente afectados y a cuánto asciende el daño en Alemania no se sabe, y a propósito no damos ninguna cifra al respecto. Este texto tampoco se pronuncia sobre quién está detrás de las campañas.
Una valoración sobre cómo manejar el riesgo residual también corresponde aquí. Ningún procedimiento vuelve a hacer fiable un ordenador infectado. Quien tenga la sospecha fundada de que en su dispositivo se ejecuta un clipper no debería introducir desde él ninguna dirección más ni teclear más palabras de recuperación, sino mover sus posiciones desde otro equipo limpio.
Defenderse de los ataques al portapapeles: lo que te llevas de aquí
- No pegues nunca en la línea de comandos o en el terminal una orden que una página web haya dejado en tu portapapeles. Ese es el único paso que evita la infección siquiera; todo lo demás solo limita ya el daño. Ninguna actualización del navegador ni ninguna verificación de humanidad exige algo así. Si custodias valores en un dispositivo que también usas para navegar, traslada la custodia a un aparato con pantalla propia; las diferencias las muestra nuestra comparativa de carteras hardware.
- Lee la dirección de recepción en la pantalla del dispositivo que firma, no en la del ordenador. Coteja los cinco primeros caracteres, los cinco últimos y un grupo del medio. Si usas una solución puramente de software, los límites de este procedimiento son mayores, porque la pantalla y el portapapeles están en el mismo sistema; cuánto intercepta cada programa figura en nuestro repaso a las carteras de software.
- Registra en tu plataforma una lista blanca de retiradas y comprueba la dirección con especial cuidado al crearla. Después, un cambio de dirección posterior no llega a ninguna parte. Qué proveedores ofrecen este bloqueo y cuánto duran sus plazos de modificación lo encuentras en nuestra relación de exchanges de criptomonedas.
- Lleva un registro trazable de tus posiciones. Una retirada parcial solo se nota si sabes lo que debería haber. Eso vale con independencia de que a fin de año toque una declaración fiscal.
Las dos publicaciones en las que se apoya este texto en lo esencial puedes leerlas tú mismo: el análisis técnico de la campaña contra Windows en Microsoft Security y la descripción en alemán del desarrollo de ClickFix en la Oficina Federal de Ciberseguridad.
(1 de septiembre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
- Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
- Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
- Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
- Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosAugust 22, 2026 5:18 AM

Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
SafePal confirmó el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla y las claves privadas no se vieron afectadas, pero el riesgo de phishing es considerable.
January 20, 2025 4:07 PM

Predicción del Precio de Ethereum con el Nuevo Liderazgo de Vitalik Buterin tras las Dificultades del Precio de ETH a la Sombra de Bitcoin
El precio de ETH lucha con la dominancia de Bitcoin, los movimientos de Trump y el auge de la blockchain de Solana. Mientras Vitalik Buterin anuncia cambios en el liderazgo, ¿qué se puede esperar para el precio ETH y su blockchain?
September 8, 2026 8:37 AM

Lista blanca de retiradas en el exchange: cómo bloquear la salida frente a direcciones ajenas
Una lista blanca de retiradas deja salir el saldo solo hacia direcciones autorizadas de antemano y actúa incluso cuando la contraseña y el segundo factor están comprometidos. El 8 de septiembre de 2026 comprobamos cuáles de trece proveedores documentan la función públicamente.
September 25, 2026 5:15 AM

Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
Bitget comunica salidas no autorizadas de unos 351,6 millones de dólares y ha suspendido los retiros. Para los clientes europeos existentes se cierra así la única vía que MiCA les había dejado.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
August 23, 2026 2:27 PM

Envenenamiento de direcciones: por qué siete de cuarenta caracteres bastaron para desviar 2 millones de dólares
Una dirección de cartera falsa coincidía con la real en solo siete de cuarenta caracteres y aun así interceptó 2 millones de USDC. Nuestro propio recuento de la cartera afectada muestra que un tercio de sus contrapartes son dobles de ese tipo.
September 17, 2026 5:15 PM

D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
El fabricante IoTrust informa de transferencias de activos llamativas en la cartera de aplicación D'CENT y pide a los usuarios que trasladen su saldo. Una sola pregunta lo decide: ¿se ha introducido alguna vez tu frase de recuperación en la aplicación?
August 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
September 23, 2026 5:16 AM

Cómo configurar una cartera cripto: protege tus monedas en siete pasos
Una cartera cripto propia se configura en veinte minutos, pero un solo paso decide todo lo demás. Esta guía te lleva por el tipo de cartera, las palabras de recuperación y el importe de prueba, y aclara qué exigen la BaFin y Hacienda.
March 16, 2025 7:00 AM

Predicción del Precio de Bitcoin para Marzo de 2025 con la FOMC y TRUMP en Juego
Predicción del precio de Bitcoin para marzo de 2025 es algo a tener en cuenta, antes de la próxima reunión del FOMC y la reserva estratégica de criptomonedas de Trump. ¿Qué se puede esperar del precio de BTC?
October 2, 2026 8:21 AM

1.260 millones de dólares en tres meses: los hackeos cripto marcan su máximo de 2026
La firma de seguridad CertiK contabiliza en el tercer trimestre de 2026 unos 1.260 millones de dólares de daño en 247 incidentes. Septiembre, con 99 casos, fue el mes más duro del año: estos son los antecedentes y las consecuencias para tu custodia.
September 24, 2026 11:15 PM

Predicción de Bitcoin: qué revisas en niveles, plazo de tenencia y apalancamiento antes de la decisión de tipos del 28 de octubre
Bitcoin cotiza en torno a 83.800 dólares, un tercio por debajo de su máximo de octubre de 2025, mientras el índice de sentimiento marca codicia. Qué fechas, niveles y plazos deciden de verdad tu ganancia neta en las próximas semanas, y cuáles controlas tú mismo.
September 19, 2026 2:28 AM

Cartera de hardware perdida: así rescatas tus monedas y esto es lo que acepta Hacienda
Tu cartera de hardware ha desaparecido y tus monedas siguen en la blockchain: lo único decisivo es si conservas la frase de recuperación. Qué falla en una restauración y por qué la administración tributaria no reconoce por regla general un acceso definitivamente perdido como pérdida según el artículo 23 de la Ley del impuesto sobre la renta.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
July 29, 2024 10:52 AM
Predicción del precio del Bitcoin: ¿Puede el precio del BTC registrar un nuevo máximo histórico antes de finales de julio?
Esta semana ha comenzado con renovada energía en el mercado de las criptomonedas, alimentada por el optimismo. Pero, ¿será suficiente para que el precio del BTC alcance un nuevo máximo histórico antes de que acabe julio?
May 16, 2024 10:59 AM

Bitcoin May SORPRESA: ¿Por qué subió el precio del Bitcoin BTC?
¿Por qué ha subido ahora el precio del Bitcoin BTC, se debe a la reciente publicación del informe de inflación de abril? ¿Qué esperar para el próximo período?
May 15, 2026 11:00 AM

Top 10 altcoins para comprar en mayo de 2026 mientras Bitcoin se recupera
Aquí están las 10 mejores altcoins para comprar en mayo de 2026, ya que Bitcoin se recupera cerca de los 80,000 dólares y la dinámica del mercado cambia.
September 19, 2026 11:16 PM

Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
Siete organismos, entre ellos los servicios de inteligencia alemanes, alertan sobre el grupo WaterPlum: 30.000 equipos infectados y más de 7.000 carteras vaciadas. El cebo es una oferta de empleo; la trampa, una prueba de código.
August 25, 2026 11:15 PM

Ledger cierra un fallo en la aplicación de Ethereum: cuando la pantalla muestra algo distinto de lo que firmas
Ledger ha cerrado en su aplicación de Ethereum un fallo que permitía a una aplicación maliciosa sustituir la transacción revisada por otra distinta. Quien tenga ether o tokens ERC-20 en el dispositivo debería comprobar la versión de la aplicación y ordenar las aprobaciones de tokens antiguas.
August 22, 2026 5:34 PM

BitBox02: el firmware 9.26.5 cierra tres fallos de seguridad y esto es lo que debes comprobar
BitBox publicó el 17 de agosto de 2026 el firmware 9.26.5 y cerró con él tres fallos de seguridad en la BitBox02 y la BitBox02 Nova. Las semillas existentes no están afectadas según el fabricante; la actualización toca de todos modos, y en los aparatos sin usar el orden cuenta.
August 21, 2026 8:28 PM

Restaurar la semilla en otro fabricante: qué te garantiza BIP39 y qué no
Tu semilla es tuya; el dispositivo pertenece a una empresa. Este texto explica qué garantiza realmente el estándar abierto BIP39, por qué una ruta de derivación equivocada hace que una cartera llena parezca vacía y con qué prueba compruebas ambas cosas en veinte minutos.
August 17, 2026 2:21 AM

130 millones de dólares perdidos porque el azar era calculable: qué hardware wallet puedes comprar ahora
El fallo de Coldcard lo ha demostrado: la cartera más cara no es la más segura. Qué historial tiene cada fabricante y por qué no deberías pausar ahora tu plan de ahorro.
March 10, 2026 7:00 AM

¿Por qué es tan volátil el cripto? 5 factores clave que mueven el mercado de criptomonedas
Por qué las criptomonedas son tan volátiles? Estos son 5 factores clave que influyen en el mercado cripto.
May 24, 2024 3:50 PM

La SEC aprueba los ETF de Ethereum: Una nueva era para las criptoinversiones
Al aprobar la SEC los ETF de Ethereum al contado, se lanza la señal de una nueva era para las inversiones en criptomonedas. Pero, ¿qué implicaciones se esperan en el mercado de criptomonedas y qué significa esto para los inversores?
August 20, 2024 7:30 PM

Nueva propuesta del Senado de EE.UU. para eximir de impuestos a las criptomonedas
El Senado de EE.UU. ha presentado recientemente una nueva propuesta para eximir las criptotransacciones de impuestos federales. Aquí hay más detalles de esta presentación, y una lista de países exentos a los que podría unirse...
April 3, 2026 1:26 PM

El crypto espera a Wall Street — el verdadero movimiento aún no ha comenzado
El crypto reacciona a tensiones y al shock del petróleo, pero el verdadero movimiento podría comenzar el lunes con Wall Street.
May 23, 2024 5:33 PM

Cómo gestionar la volatilidad del cripto mercado: Estrategias y factores clave
Traders, analistas, instituciones financieras, inversores... principiantes o expertos, ¡esto es para usted! Una guía completa sobre la volatilidad del mercado criptográfico: estrategias, factores clave, preguntas frecuentes...
También te podría interesar


