Hackeos cripto y seguridad, página 9

Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
SafePal confirmó el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla y las claves privadas no se vieron afectadas, pero el riesgo de phishing es considerable.
el mes pasado

Wallet drainers: qué autorizas realmente al confirmar y cómo revocarlo
La mayoría de las carteras vaciadas nunca fueron hackeadas. Sus propietarios confirmaron ellos mismos una autorización ilimitada que no caduca. Qué hay detrás de «Approve» y de una solicitud de firma, y cómo deshacerte de autorizaciones antiguas.
el mes pasado

Lista de advertencia de la UE sobre proveedores cripto: 167 entradas, 165 de Italia y ninguna de la BaFin
La ESMA mantiene un registro europeo de proveedores cripto no conformes. Lo contamos el 16 de agosto de 2026 y consultamos todas las direcciones web recogidas en él. Solo tres de 30 autoridades supervisoras aportan entradas, y la BaFin no está entre ellas.
el mes pasado

Rollback de blockchain tras un exploit: qué ocurre con tus tokens cuando se reinicia una cadena
En Harmony se crearon sin autorización unos cuatro mil millones de ONE, y desde entonces se plantea una reversión de la cadena. Este texto explica qué significa técnicamente un rollback de blockchain, cuándo aún puede lograrse y qué desencadena para tu plazo de tenencia.
el mes pasado

Autenticación de dos factores en un exchange de criptomonedas: por qué el SMS es la opción más débil
Los códigos por SMS son la autenticación de dos factores más extendida en los exchanges de criptomonedas y la más débil. El problema no se limita al secuestro de la tarjeta SIM, en retroceso desde hace tres años según el FBI. Es el phishing en tiempo real, y contra él no sirven ni el SMS ni la aplicación de autenticación.
el mes pasado

Advertencias de la BaFin 2026: 24 series de plataformas cripto con 639 dominios, y así compruebas tu proveedor
En 2026 la BaFin advierte cada vez más sobre series enteras de webs cripto casi idénticas en lugar de sobre proveedores aislados. Un recuento propio del conjunto completo de advertencias muestra la magnitud del fenómeno y con qué dos consultas registrales compruebas a un proveedor de forma fiable.
el mes pasado

130 millones de dólares perdidos porque el azar era calculable: qué hardware wallet puedes comprar ahora
El fallo de Coldcard lo ha demostrado: la cartera más cara no es la más segura. Qué historial tiene cada fabricante y por qué no deberías pausar ahora tu plan de ahorro.
el mes pasado

Filtración de datos en Trezor: primero 13.689 clientes, después unos 67.000 más al descubierto
Una filtración en ShipMonk, socio logístico de Trezor, expuso en agosto nombres, teléfonos y direcciones de 13.689 clientes; en septiembre Trezor comunicó unos 67.000 afectados más en Estados Unidos. Los dispositivos siguen seguros.
el mes pasado

Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
El caso Coldcard situó en primer plano la cuestión del fabricante, pero apenas rozó la custodia de la copia de seguridad. Esta guía ordena el papel, el acero, la passphrase y los procedimientos de reparto conforme a los estándares BIP-39 y SLIP-0039.
el mes pasado
