Operación ASTERIX: cómo una llamada falsa del soporte instala una app de cartera falsificada
Investigadores de seguridad han analizado un servidor abierto en el que confluían una centralita telefónica, interfaces de phishing y programas de cartera copiados. La mayor lista de números era la alemana.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Si alguien te llama, conoce tu nombre y tu dirección de correo y te pide que reinstales una aplicación de cartera, esa llamada es con toda probabilidad el ataque mismo. Ese es exactamente el patrón que describe la empresa de seguridad Rapid7 en un informe del 17 de agosto de 2026 con el nombre de Operación ASTERIX. El núcleo para los lectores en Alemania está en una sola cifra: el mayor archivo incautado contenía 316.002 números de móvil alemanes.
El caso es notable porque conecta entre sí tres vías de ataque que suelen aparecer por separado. Una centralita telefónica llama de forma automatizada. Un correo aporta el pretexto. Y al final hay un programa que parece el software de cartera de siempre y pide las palabras de recuperación. Quien ha entendido esta cadena una vez la reconoce en el punto en el que se rompe.
La Operación ASTERIX explicada: qué encontró Rapid7 en un servidor abierto
La Operación ASTERIX es el nombre de una cadena de fraude que combina llamadas telefónicas, correos de phishing y programas de cartera falsificados en una única secuencia. El nombre lo pusieron los analistas: en el servidor corría Asterisk, un software libre de centralita telefónica, y ese fue el esqueleto de las llamadas.
El servidor se descubrió por un error de sus operadores. Según Rapid7, un directorio web en el puerto 8080 era accesible sin autenticación y mostraba su contenido abiertamente. Allí había conjuntos de números de teléfono, herramientas de comprobación de cuentas, paquetes de instalación listos de los programas falsificados, interfaces de phishing, guiones de marcación y registros de sesión de los modelos de lenguaje empleados. Rapid7 afirma haber comunicado sus hallazgos, entre otros, al equipo de seguridad de Apple y haber trabajado con los implicados en contramedidas.
Un hallazgo así rara vez es tan completo. Por lo general, de una campaña solo se ve lo que llega a la víctima. Aquí el banco de trabajo estaba a la vista.
316.002 números de móvil alemanes: por qué Alemania era la partida más grande
En total, los conjuntos de datos hallados abarcaban unos 885.000 números de teléfono de varias regiones. Además de Alemania, el informe menciona Hong Kong, Bulgaria, el Reino Unido, Estados Unidos y un proveedor financiero canadiense. Para los usuarios de una conocida marca de cartera de hardware había, adicionalmente, 54 archivos ordenados por países.
El archivo alemán era el mayor por sí solo. Eso no significa que se llamara a 316.002 personas en Alemania. Significa que sus números estaban disponibles como conjunto de partida. La diferencia importa y se retoma más abajo, porque determina cuán grande fue realmente esta campaña.
De dónde proceden los números, el informe no lo dice. Conjuntos de esta magnitud circulan desde hace años a raíz de filtraciones en comercios, empresas de reparto y servicios en línea. Para la defensa, el origen no juega ningún papel: un número de teléfono no se puede retirar.
Una tasa de acierto del 13,6 %: cómo se filtran las cuentas cripto entre los números
La verdadera maniobra ocurre antes de la primera llamada. Los operadores hicieron correr herramientas de comprobación automatizadas contra la función de acceso de una gran plataforma de negociación y averiguaron así qué número tiene allí una cuenta. El procedimiento aprovecha que muchos servicios responden de forma distinta a un intento de acceso según si un número está registrado o no.
Según los datos del informe, la tasa de acierto en el conjunto alemán fue del 13,6 %. Los 316.002 números se convirtieron así en 43.066 cuentas confirmadas. Aproximadamente uno de cada siete números pertenecía a un usuario activo.
Para los atacantes es una cuestión de eficiencia. En lugar de llamar a cientos de miles de personas y encontrarse con la incomprensión de la mayoría, queda una lista en la que cada persona llamada conoce el producto del que se le habla. La llamada resulta así plausible antes de que se haya pronunciado una palabra.
Vishing en lugar de correo: cómo se produce la llamada a través de una centralita
El vishing designa el phishing por llamada de voz: el intento de fraude se realiza por teléfono en lugar de por correo electrónico. En el servidor, Rapid7 encontró el equipamiento completo para ello, incluidas las centralitas Asterisk y 3CX, así como varios guiones para la marcación automatizada y la coordinación con el resto de la infraestructura.
El efecto nace de la preparación. Quien llama puede, según el informe, decir el nombre de la persona llamada, la dirección de correo, la localidad y datos sobre la cuenta. No es magia, sino el resultado de la comprobación previa y de los conjuntos de datos. Para quien recibe la llamada parece una devolución de llamada del proveedor, con el empleado teniendo el expediente delante.
A continuación llega el pretexto. Hay un problema de seguridad, un acceso sospechoso, una actualización necesaria. La solución que se ofrece es siempre la misma: instalar una aplicación disponible por correo o a través de un enlace que se indica.
Trezor Suite, Ledger Live y Exodus falsificadas: qué programas de cartera se copiaron
Rapid7 incautó tres aplicaciones falsificadas. Se trata de copias de Trezor Suite, Ledger Live y Exodus, cada una como paquete de instalación para Windows y macOS, y en el caso de la falsificación de Trezor por separado para procesadores Intel y Arm.
El punto que aquí se malinterpreta a menudo: los fabricantes de estos programas son en este caso los suplantados. Ni sus dispositivos ni sus aplicaciones auténticas fueron atacados. Lo que se copió es la interfaz, es decir, lo que ves en la pantalla. El ataque se produce en el momento en que escribes tus palabras en una ventana que solo tiene el aspecto de la habitual.

El truco de la doble introducción: por qué la app falsa simula un error
El detalle más interesante del informe es una pequeña maldad en la secuencia. La aplicación falsa de Trezor acepta frases de recuperación de 12, 18, 20 o 24 palabras, y opcionalmente una contraseña adicional. Tras la primera introducción muestra un error de comprobación inventado y pide volver a introducirlas.
Eso sirve al control de calidad de los delincuentes. Quien teclea una frase de recuperación se equivoca con facilidad, y una sola palabra errónea deja el botín sin valor. El error simulado hace que la segunda introducción sea más cuidadosa y que ambas versiones puedan compararse.
Si conoces este comportamiento, tienes en la mano una señal de alerta muy clara. Una aplicación de cartera auténtica no te pide, en funcionamiento normal, que introduzcas tus palabras de recuperación. Esas palabras solo hacen falta al configurar un dispositivo o al restaurarlo tras una pérdida, y entonces en el propio dispositivo.
Carteras de hardware comparadasFrase semilla por bot de Telegram: adónde van a parar las palabras de recuperación
La frase semilla, también llamada frase de recuperación, es la secuencia de palabras a partir de la cual pueden recalcularse todas las claves de una cartera. Quien la tiene, tiene el saldo, con independencia de dónde se encuentre el dispositivo.
Según el análisis de Rapid7, la aplicación falsificada empaqueta la secuencia de palabras, la contraseña opcional y la dirección IP del ordenador en un único mensaje y lo envía a un bot de Telegram. El mensaje lleva un encabezado que nombra su contenido. La fuga está, por tanto, organizada de inmediato y sin rodeo por un servidor propio.
En la práctica eso significa: entre la introducción y el acceso de los delincuentes pasan segundos, no horas. Una revocación queda descartada. Cómo guardar en su lugar una frase de recuperación sin escribirla jamás en un campo de texto lo hemos descrito en un artículo propio sobre la custodia segura de la frase semilla.
Instalador troyanizado: cómo una herramienta falsa trae consigo la cartera equivocada
Un hallazgo se sale de lo habitual. Junto a las tres falsificaciones de carteras, en el servidor había un programa de instalación manipulado que se hace pasar por una herramienta de desarrollo y entrega con ella la aplicación falsa de Ledger Live.
El público objetivo se desplaza con ello. Ya no solo están en el punto de mira los inversores que reaccionan a una llamada del soporte, sino también los usuarios con conocimientos técnicos que descargan software desde resultados de búsqueda o anuncios. Justamente ese grupo se cree menos expuesto, porque reconoce los correos de phishing clásicos.
De ahí se deriva para ti una regla sencilla, que se concreta más abajo en el apartado sobre las vías de descarga: un paquete de instalación solo es tan fiable como el camino por el que lo has obtenido.
Herramientas de IA en el kit de ataque: qué muestran los registros de sesión
Como los operadores dejaron su entorno de trabajo al descubierto, también se conservan los registros de sus sesiones con modelos de lenguaje. Rapid7 describe que las herramientas se emplearon para trabajo de desarrollo corriente: escribir guiones, preparar datos, empaquetar aplicaciones, montar infraestructura.
El informe atribuye las tareas a distintos proveedores. Un asistente de programación habría ayudado al desarrollo en segundo plano y otra herramienta a la gestión y limpieza de las listas de números, entre ellas un fondo de más de 103.000 números polacos. Cuando se trató de ocultar código malicioso, la petición fue rechazada, ante lo cual los operadores recurrieron a otro modelo e intentaron allí una elusión. Si ese intento tuvo éxito no puede determinarse, según Rapid7.
Para situarlo, importa distinguir qué está acreditado y qué no. Está acreditado que los atacantes usaron esas herramientas para la preparación. No está acreditado que esas herramientas hicieran posible el ataque en primer lugar. Centralitas, listas de números e interfaces copiadas existían mucho antes; los registros muestran sobre todo cuánto esfuerzo desaparece cuando el trabajo rutinario pasa a una máquina.

Solo 20 consultas y seis correos: por qué la campaña fue menor de lo que sugieren las cifras
En este punto corresponde una cifra que contradice el titular. En una de las interfaces de phishing, según Rapid7, solo se registraron 20 consultas de datos exitosas y seis correos de phishing enviados a lo largo de unas dos semanas.
Eso no es un envío masivo. Apunta a una campaña en fase de montaje o a una selección deliberadamente pequeña y dirigida. Los 885.000 números describen, por tanto, el potencial del inventario, no el número de afectados. Quien de ahí saca una noticia sobre cientos de miles de inversores perjudicados exagera el hallazgo.
La relevancia para ti no cambia sustancialmente por ello. El plano está documentado, las herramientas están reunidas y el trabajo previo, en forma de listas de cuentas comprobadas, está hecho. Una infraestructura así rara vez se desmantela; cambia de operador.
Llamada falsa del soporte: cómo reconocerla durante la conversación
Hay un puñado de señales que valen con independencia del proveedor y que puedes memorizar para cuando llegue el caso.
- No te llama nadie a quien tú no hayas llamado. Las plataformas de negociación y los fabricantes de carteras trabajan con sistemas de tickets, no con llamadas salientes a clientes particulares.
- Quien llama conoce tus datos. Eso no prueba autenticidad sino que, tras este caso, es más bien una señal de alarma, porque el punto de partida son listas comprobadas.
- Aparece presión temporal. Un acceso supuestamente en curso, un bloqueo en pocos minutos, una actualización que debe hacerse de inmediato.
- Al final siempre hay una instalación o una introducción de datos. Ahí está justamente el propósito de la conversación.
- Se evita la vía de la devolución de llamada. Quien es auténtico no tiene inconveniente en que cuelgues y contactes tú mismo por la dirección oficial.
El último punto es el más sólido. Cuelga, busca la página de contacto de tu proveedor en tu propio historial de navegación o en tus marcadores, y pregunta allí. Un asunto auténtico sobrevive a una devolución de llamada; un intento de fraude, no.
La misma regla básica vale para la variante por correo de esta estafa, en la que llega a tu bandeja una supuesta solicitud de retirada. Cómo reconocerla está en nuestro artículo sobre solicitudes de retirada falsificadas.
Comprobar una app de cartera: dónde están realmente los programas auténticos
Como en este caso se copiaron tres aplicaciones conocidas, merece la pena mirar las vías de descarga. Nosotros mismos consultamos las direcciones más evidentes el 22 de agosto de 2026 hacia las 19:00 UTC, para ver dónde acaba realmente un usuario.
El resultado es dispar. La página oficial de Trezor Suite respondió directamente y llevaba al programa. La dirección más evidente para Ledger Live, en cambio, redirigía a la zona de tienda del fabricante, es decir, no a una página de descarga propiamente dicha. En Exodus, la consulta automatizada de la dirección de descarga fue rechazada, mientras que la página principal respondía con normalidad. Ese rechazo es un mecanismo de protección frente a bots y no dice nada sobre la accesibilidad desde un navegador.
Vía de descarga del software de cartera: qué significa esto para ti en la práctica
Si ya el camino directo al fabricante redirige, es muy probable que los usuarios busquen en su lugar. Y los resultados de búsqueda y los anuncios de pago son desde hace años la vía de distribución más cómoda para las aplicaciones copiadas. Ponte por eso un marcador en la página del fabricante mientras la hayas alcanzado con seguridad, y usa a partir de entonces solo ese. Quien esté ante la elección de un dispositivo encontrará los proveedores junto con sus vías oficiales de descarga en nuestra comparativa de carteras de hardware.
Frase semilla introducida: qué cuenta en los primeros minutos
Si has tecleado una frase de recuperación en un programa cuyo origen no puedes acreditar con seguridad, la cartera se considera comprometida. No posiblemente en riesgo, sino abierta.
El orden es entonces inequívoco. En un dispositivo en el que confíes, configura una cartera nueva con una frase de recuperación nueva. Transfiere allí el saldo, empezando por la partida mayor. Solo después comprueba qué más podría estar afectado, por ejemplo contraseñas idénticas o cuentas vinculadas en plataformas de negociación. Cambiar la contraseña de una cartera no ayuda en este punto, porque las palabras mismas son el acceso.
Documenta el proceso en paralelo: momento, aplicación, procedencia del archivo, identificadores de transacción. Para una denuncia ante la policía y para el posterior tratamiento fiscal de una pérdida necesitarás estos datos, y a posteriori son difíciles de reconstruir.
Reconocer una app de cartera falsa: qué te llevas de aquí
- Trata toda llamada no solicitada sobre tu cuenta cripto como un intento de fraude. Cuelga y ponte en contacto por una vía que conozcas tú mismo. Si al hacerlo descubres que tu proveedor no ofrece soporte telefónico alguno, ya tienes la respuesta. Qué plataformas están autorizadas en la UE y cómo encontrar sus vías de contacto auténticas lo muestra nuestro panorama de los exchanges de criptomonedas regulados.
- Obtén el software de cartera exclusivamente a través de un marcador que hayas puesto tú. No por resultados de búsqueda, no por anuncios, no por un enlace salido de una conversación. Un panorama de las aplicaciones habituales junto con los datos de sus fabricantes está en la comparativa de carteras de software.
- No introduzcas la frase de recuperación en ningún programa que te la pida en funcionamiento normal. Esas palabras van en el dispositivo al configurar o restaurar, y en ningún otro sitio. Qué dispositivo confirma la introducción en su propia pantalla y asegura así el paso intermedio decisivo está en la comparativa de carteras de hardware.
El informe es de acceso público y es la base de todos los datos de este artículo: Rapid7 Labs sobre la Operación ASTERIX.
(22 de agosto de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
- Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
- Cómo configurar una cartera cripto: protege tus monedas en siete pasos
- Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
- Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosAugust 22, 2026 5:18 AM

Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
SafePal confirmó el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla y las claves privadas no se vieron afectadas, pero el riesgo de phishing es considerable.
August 11, 2026 2:33 PM

Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
El caso Coldcard situó en primer plano la cuestión del fabricante, pero apenas rozó la custodia de la copia de seguridad. Esta guía ordena el papel, el acero, la passphrase y los procedimientos de reparto conforme a los estándares BIP-39 y SLIP-0039.
September 20, 2026 5:16 PM

Phishing cripto tras una filtración de datos: las señales de alerta del correo falso de un exchange
Tras cada gran filtración de datos aumenta el número de correos de phishing enviados en nombre de exchanges de criptomonedas y fabricantes de monederos. Este texto te muestra cómo reconocer un mensaje así, qué datos no pide nunca por correo un proveedor serio y qué hacer en la primera hora después de un clic.
May 15, 2024 1:27 PM

Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
Con el aumento de las estafas de criptomonedas, y mientras los esfuerzos internacionales siguen trabajando para combatir estas amenazas y proteger a los inversores, se han identificado algunas tácticas recientes, y aquí está su guía completa.
September 28, 2026 11:31 AM

Cartera Phantom y Solscan: lo que cuesta de verdad una transferencia en Solana y dónde falla
Una transferencia en Solana cuesta 0,000005 SOL y una cuenta de token nueva inmoviliza 0,00148844 SOL una sola vez: ambos valores medidos hoy mismo en la cadena. Esta guía práctica muestra cómo configurar Phantom, cómo llegar desde el exchange, cómo leer Solscan y qué rige fiscalmente en Alemania.
August 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
September 30, 2026 8:22 AM

Tangem Wallet: qué cambia si guardas tus criptos en una tarjeta sin frase semilla
La Tangem Wallet protege las criptomonedas con dos o tres tarjetas idénticas en lugar de 24 palabras. Cuánto cuestan los packs, qué ofrece el chip EAL6+ y por qué perder todas las tarjetas es definitivo.
August 31, 2026 11:18 AM

Falsa verificación AML para wallets cripto: cómo reconocer las webs fraudulentas
Webs fraudulentas se hacen pasar por servicios de comprobación antiblanqueo de direcciones cripto y te piden conectar la wallet. Una verificación auténtica solo necesita la dirección pública, y tres de los dominios citados por Malwarebytes siguen respondiendo doce días después.
September 4, 2026 11:17 AM

Cierre de Cypher el 6 de septiembre: lo que deben saber los usuarios tras el plazo de retirada
Retrospectiva a 27 de septiembre de 2026: Cypher había anunciado la desconexión de la aplicación, la dApp y la ventana de retirada el 6 de septiembre de 2026, además del fin del protocolo del token. El artículo describe la situación antes del plazo, cómo funcionaba la retirada y qué mostraba entonces nuestra propia medición sobre el valor restante del token CYPR.
September 19, 2026 2:28 AM

Cartera de hardware perdida: así rescatas tus monedas y esto es lo que acepta Hacienda
Tu cartera de hardware ha desaparecido y tus monedas siguen en la blockchain: lo único decisivo es si conservas la frase de recuperación. Qué falla en una restauración y por qué la administración tributaria no reconoce por regla general un acceso definitivamente perdido como pérdida según el artículo 23 de la Ley del impuesto sobre la renta.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
August 24, 2026 2:22 PM

Phantom Wallet retira Sui y Monad: qué hacer antes de los plazos
Phantom Wallet retira Monad de su aplicación el 26 de agosto y Sui el 24 de septiembre. Los saldos no se pierden, pero solo una de las dos salidas queda sin consecuencias fiscales.
September 16, 2026 5:17 AM

La wallet elimina una red: así rescatas tus monedas antes del plazo
Phantom retira Sui el 24 de septiembre de 2026 y Trust Wallet ya ha eliminado 25 redes: cinco cierres de este tipo solo en cuatro semanas. Qué pasa realmente con tu saldo, qué dos vías tienes antes del plazo y dónde falla con más frecuencia la mudanza.
August 21, 2026 5:32 PM

App de cartera sin autorización de la BaFin: cuándo la custodia de criptoactivos exige una licencia
El 19 de agosto de 2026 la BaFin publicó dos comunicaciones al consumidor sobre ofertas de cartera. Quien controla los medios de acceso decide si hace falta una autorización.
September 16, 2026 2:32 PM

Retirada cripto a tu propia cartera: diez proveedores comprobados, tres no dejan salir tus monedas
Siete de cada diez proveedores disponibles en Alemania prevén una retirada a una dirección de cartera controlada por ti, tres no. El análisis del 16 de septiembre de 2026 muestra cómo reconocerlo antes de comprar y por qué la cuestión importa justo ahora.
September 5, 2026 11:25 PM

Cartas falsas del fisco alemán: por qué nadie puede exigir un 19 % de IVA por tu compra de criptomonedas
Desde el 1 de septiembre de 2026, el Ministerio Federal de Finanzas alemán advierte de cartas falsas que exigen un 19 por ciento de IVA por la compra de criptomoneda citando transacciones reales. Ese impuesto no existe, y así reconoces la falsificación.
August 22, 2026 11:18 AM

La BaFin advierte sobre NC Wallet y ncwallet.net: qué debes comprobar como usuario de la app
La BaFin advirtió el 19 de agosto de 2026 sobre la aplicación NC Wallet y dos sitios web: según sus constataciones, unos operadores desconocidos ofrecen allí servicios financieros sin autorización. Como la cartera funciona con custodia, la clave de tu saldo no la tienes tú, sino el proveedor.
August 23, 2026 2:27 PM

Envenenamiento de direcciones: por qué siete de cuarenta caracteres bastaron para desviar 2 millones de dólares
Una dirección de cartera falsa coincidía con la real en solo siete de cuarenta caracteres y aun así interceptó 2 millones de USDC. Nuestro propio recuento de la cartera afectada muestra que un tercio de sus contrapartes son dobles de ese tipo.
August 23, 2026 11:21 AM

Coldcard 5.6.1 ya está aquí: por qué la actualización no rescata tu semilla antigua
Coinkite distribuyó los firmwares Coldcard 5.6.1 y 1.5.1Q el 20 de agosto de 2026. La actualización cierra el fallo para las semillas nuevas, pero no repara una semilla ya afectada.
August 18, 2026 8:28 PM

Heredar criptomonedas: cómo acceden de verdad tus herederos y por qué la frase semilla no debe ir en el testamento
El Tribunal Supremo Federal alemán dejó claro en 2018 que las cuentas digitales se heredan como todo lo demás. Con criptomonedas autocustodiadas el derecho sucesorio no sirve de nada: sin clave no hay acceso. Y quien escribe la frase semilla en el testamento hace que un juzgado la envíe a todas las partes.
September 10, 2026 2:18 PM

¿Hackeo de Trezor? Ese correo sobre el STM32 es un ataque de phishing
Una falsa alerta de seguridad sobre el STM32 llegó desde una dirección auténtica de Trezor. Qué hay detrás y qué debes hacer si hiciste clic.
September 4, 2026 11:20 PM

Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
Trezor amplió el 4 de septiembre de 2026 la filtración de datos del proveedor de envíos ShipMonk: unas 67.000 personas afectadas más, algo más de 80.000 en total, por pedidos de noviembre de 2019 a agosto de 2021. Cómo comprobar en dos minutos si estás entre ellas y qué significa un domicilio expuesto para la autocustodia.
August 31, 2026 11:19 PM

Trust Wallet elimina 25 redes: lo que conviene saber después del 15 de septiembre
Retrospectiva a 27 de septiembre de 2026: Trust Wallet había anunciado que el 15 de septiembre de 2026 retiraría de su aplicación la compatibilidad integrada con 25 redes blockchain, entre ellas MultiversX, Polygon zkEVM y Moonbeam. Tus criptomonedas siguen siendo tuyas, el acceso cómodo no: el artículo muestra cómo añadir una cadena a mano y para qué nueve redes esa vía no está abierta.
August 20, 2026 2:48 AM

Wallet drainers: qué autorizas realmente al confirmar y cómo revocarlo
La mayoría de las carteras vaciadas nunca fueron hackeadas. Sus propietarios confirmaron ellos mismos una autorización ilimitada que no caduca. Qué hay detrás de «Approve» y de una solicitud de firma, y cómo deshacerte de autorizaciones antiguas.
September 2, 2024 11:26 AM

Análisis del Precio de la Solana: ¿Qué pasará con el precio de SOL en septiembre de 2024?
Con Solana enfrentándose a una importante presión bajista, ¿qué pueden esperar los inversores en septiembre de 2024? Estos son los niveles clave de soporte y resistencia que podrían determinar el próximo movimiento de SOL...
August 21, 2026 2:43 PM

Deducir una pérdida total en cripto: cuándo reconoce Hacienda las monedas sin valor
Un token hundido solo reduce tu impuesto cuando lo transmites de verdad. Qué se aplica al delisting, a la insolvencia del exchange y a los saldos sin valor, y cómo compensar las pérdidas.
August 16, 2026 7:18 AM

Tarjeta de crédito cripto e impuestos en Alemania: por qué cada pago es una venta
Pagar con una tarjeta de crédito cripto equivale fiscalmente a vender tus monedas. Qué supone eso para el plazo de tenencia, el umbral de exención y tus obligaciones de prueba, y qué modelo de tarjeta reduce el trabajo.
También te podría interesar

