Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
Un supuesto aviso de seguridad a clientes de un fabricante de carteras llegó por la vía de envío auténtica y superó todas las comprobaciones técnicas. La vía de comprobación que sí aguanta te cuesta cuatro minutos.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
El miércoles por la noche, los propietarios de una cartera de hardware recibieron un correo con el asunto «Critical Security Alert: STM32 Entropy Vulnerability». El mensaje parecía un aviso de seguridad del fabricante Trezor y llegó por su vía de envío auténtica. El fabricante aclaró esa misma noche que el mensaje no procedía de él. Con ello decae el consejo que encabeza casi todas las guías: fijarse en la dirección del remitente.
Este texto explica en qué reconoces un aviso de seguridad falso cuando las comprobaciones técnicas de autenticidad de tu programa de correo dan todas en verde, y qué cuatro minutos de trabajo te libran del error más caro que puede cometer un inversor en criptomonedas.
Qué pasó el 9 de septiembre: un correo de alerta por la vía de envío auténtica
Trezor comunicó el 9 de septiembre de 2026 desde su cuenta en X: «Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link.» La publicación se subió, según Decrypt, en torno a las 16:30 de la costa este de Estados Unidos, es decir, poco después de las 22:30 en Europa central. Los destinatarios llevaban horas informando del mensaje.
La diferencia decisiva frente a las falsificaciones habituales está en el camino que tomó el correo. The Block informa de que los mensajes se enviaron desde el dominio oficial y legítimo de la empresa; el ataque se dirigió contra un proveedor externo a través del cual el fabricante despacha su correo a clientes. Trezor no ha nombrado públicamente a ese proveedor. La empresa hizo desactivar la página de destino enlazada y anunció una investigación. La propia cartera no se vio afectada en ningún momento, según sus propias declaraciones.
Para ti, como destinatario, eso significa: el correo estaba en la bandeja de entrada entre mensajes auténticos del mismo remitente, con el mismo diseño y desde el mismo dominio. Sin errata en el nombre, sin traducción tosca, sin adjunto sospechoso.
Entropía del STM32: por qué la vulnerabilidad inventada sonaba tan creíble
La falsificación afirmaba que unos desarrolladores habían encontrado una vulnerabilidad crítica a nivel de hardware en los microcontroladores de la familia STM32. Según el mensaje, estaría afectado aproximadamente uno de cada cuatro dispositivos, y el fallo debilitaría la aleatoriedad de la frase de recuperación. Así describe Decrypt el contenido del mensaje.
La entropía designa en criptografía la medida de azar a partir de la cual se genera una clave. Cuanto menos azar entra en esa generación, menor es el espacio de claves posibles y más factible resulta adivinar una. Una debilidad de entropía real sería para una cartera el hallazgo más grave imaginable, porque alcanzaría a todos los dispositivos de la misma serie y no solo a una cuenta.
De ahí procede exactamente el efecto de la treta. El atacante no se inventa un recibo impagado ni una cuenta bloqueada. Toma la única preocupación que cualquier propietario de una cartera de hardware lleva ya consigo. Los microcontroladores de esa gama están dentro de incontables aparatos industriales, el término se puede consultar y, en la historia de las criptomonedas, ha habido fallos de aleatoriedad reales. La afirmación es, por tanto, comprobadamente falsa, pero no manifiestamente absurda. Quien custodia bitcoins por su cuenta desde hace años lee una línea así con el pulso acelerado.
SPF, DKIM y DMARC: qué demuestran estas tres comprobaciones y qué no
Los programas de correo modernos someten cada mensaje entrante a tres procedimientos. SPF (Sender Policy Framework) deposita en el dominio una lista de los servidores autorizados a enviar en su nombre. DKIM (DomainKeys Identified Mail) adjunta a cada mensaje una firma criptográfica vinculada al dominio. DMARC enlaza ambos resultados y prescribe al destinatario qué hacer si alguno falla.
El portal Cryptopolitan cita a un destinatario cuya copia del correo de alerta superó las tres comprobaciones. No es una contradicción ni un fallo de la técnica, sino la consecuencia de lo que estos procedimientos garantizan en realidad. Lo que queda acreditado es que un mensaje pasó por un servidor que el titular del dominio autorizó para ello. Sobre el autor del mensaje, las tres comprobaciones no dicen nada.
Una empresa que envía boletines y correos de servicio autoriza para ello, por regla general, a un proveedor de envío especializado. Si un atacante consigue acceso a su panel, envía desde el canal autorizado. El SPF encaja, el DKIM firma, el DMARC da verde. La marca verde del programa de correo confirma en ese caso exactamente lo que debe confirmar y, aun así, no hay una sola palabra cierta en el mensaje.
Retén la frontera así: estas comprobaciones aseguran el canal, no el contenido. Quien de ahí deduce confianza en una llamada a actuar confunde una cosa con la otra.
Carteras de hardware comparadasPor qué una filtración en el proveedor no abre aun así tu cartera
Una cartera de hardware es un dispositivo que genera la clave privada y la mantiene en un chip aislado. Las transacciones se firman dentro del aparato; la clave no sale de él, tampoco al firmar. Un atacante que entra en el proveedor de envío de un fabricante llega a listas de distribución, nombres, direcciones de correo y, según los datos almacenados, a información de pedido o de entrega. A la clave no llega por esa vía.
Esa es la buena noticia y, a la vez, la razón por la que los atacantes dan el rodeo del correo. Los autores te necesitan a ti como herramienta. Todo el esfuerzo de esta campaña apunta a un único instante: que teclees tu frase de recuperación en un formulario. Si eso no sale, el asalto al proveedor no le sirvió de nada al atacante.
En la práctica se deriva de ahí una regla muy tranquila. Ningún fabricante te pedirá jamás que introduzcas, subas o fotografíes tu lista de palabras, ni que la anotes en algún sitio para su verificación. No existe ningún proceso técnico que lo requiera. Si justo ahora estás eligiendo un dispositivo o quieres comprar un segundo para la copia de seguridad, nuestra comparativa de carteras de hardware es mejor punto de partida que cualquier enlace llegado por correo.
Cuatro filtraciones de datos en treinta días: nuestro recuento sobre el propio archivo
Este recuento lo levantó cryptoticker.io el 10 de septiembre de 2026. Método: consulta de nuestra propia base de artículos a través de la interfaz de programación de Strapi, sobre todos los textos en alemán creados a partir del 1 de enero de 2026 cuyo identificador de dirección contiene uno de ocho términos (phishing, betrug, datenleck, scam, fake, identitaets, warnung, masche). Se examinaron los 16 resultados de esa consulta.
Diez de ellos son de los últimos treinta días. En cuatro casos se trataba del mismo fenómeno: datos de clientes o de pedidos de un proveedor de criptomonedas se filtraron en una empresa subcontratada. Se vieron afectados los ficheros de direcciones de dos fabricantes de carteras y de un proveedor de planes de ahorro en bitcoin; uno de los casos es la fuga de direcciones en un operador logístico, sobre la que informamos aquí. Otros tres de esos diez textos son advertencias del supervisor alemán BaFin sobre proveedores sin autorización.
El hallazgo no es espectacular y justo por eso importa: la materia prima para correos de phishing hechos a medida se está generando ahora mismo a razón de uno al mes, y se genera sobre todo en las empresas que envían, empaquetan y despachan por cuenta de los proveedores de criptomonedas. Quien figura una vez en una lista así, se queda ahí.
Los límites de este recuento forman parte de él. Queda abierto si los mismos destinatarios aparecen en varias listas, cuántos clientes europeos estaban afectados en cada caso y cuántos incidentes hubo sobre los que no hemos informado. Lo que se mide aquí es nuestra propia cobertura, no el mercado.
Cinco frases que no aparecen en ningún aviso auténtico de una cartera
Cuando la dirección del remitente deja de servir como señal, queda el contenido. Estas formulaciones no existen en la comunicación auténtica de un fabricante:
- Una petición de introducir, confirmar o validar la frase de recuperación, o de remitirla «para su verificación».
- Un plazo de pocas horas, unido al anuncio de que el saldo correrá peligro después.
- Un enlace que lleva directamente a un formulario de entrada en lugar de a la portada o al blog del fabricante.
- La petición de instalar una actualización a partir de un archivo adjunto al correo en vez de mediante la aplicación oficial del fabricante.
- Un encabezamiento con nombre completo y dirección de entrega, pensado para generar familiaridad. Tras una filtración de direcciones eso ya no sirve como prueba de autenticidad; más bien es una señal de alarma.
El último punto da la vuelta a una costumbre que funcionó bien durante muchos años. Antes, el trato personalizado pasaba por indicio de autenticidad, porque los envíos masivos eran impersonales. Desde que los ficheros de direcciones se filtran con regularidad, ya no vale para eso. Hasta dónde llega esto ahora lo muestra el caso de las cartas de seguridad falsas que este verano llegaron por correo postal al buzón.

Así compruebas un correo de seguridad en cuatro minutos
El proceso es siempre el mismo, con independencia del fabricante y de lo auténtico que parezca el correo.
- No hagas clic en ningún enlace del mensaje. Tampoco «solo para mirar».
- Ignora por completo la dirección del remitente. En este caso el remitente no sirve como señal, ni en un sentido ni en el otro.
- Abre la página del fabricante con un marcador que hayas puesto tú mismo, o teclea la dirección a mano. No a través del buscador: los anuncios sobre los términos de búsqueda son una vía de ataque propia.
- Mira en el blog o en el apartado de estado del fabricante si hay algún comunicado sobre el supuesto incidente. Una vulnerabilidad real de esa magnitud se publica ahí, no se difunde únicamente por correo.
- Comprueba el canal oficial de la empresa en las redes sociales. En el caso descrito aquí, el desmentido estaba justo ahí, pocas horas después del envío.
- Marca el mensaje como phishing en tu programa de correo y bórralo después.
Cuatro minutos es un cálculo generoso. Lo decisivo es de todos modos el orden: sales del correo antes de decidir nada.
Si ya has hecho clic: qué cuenta ahora con la frase de recuperación
Un clic por sí solo no revela nada. Una página abierta no puede leer tu frase de recuperación, porque esta no está en ningún sitio de tu ordenador si la custodias correctamente. La frase de recuperación es la lista de habitualmente doce o veinticuatro palabras a partir de la cual se pueden restaurar todas las claves de tu cartera. Quien la tiene, tiene el saldo, sin tocar jamás el dispositivo.
La única pregunta que importa ahora es, por tanto: ¿has tecleado esas palabras en algún sitio, las has subido o las has fotografiado y enviado? Si no, el incidente ha terminado para ti. Cambia de todos modos la contraseña de la cuenta de correo afectada si usas ahí la misma combinación que en otros sitios.
Si sí, cuenta la velocidad. Configura en un dispositivo limpio una cartera nueva con una frase de recuperación nueva y traslada allí los saldos, empezando por la partida mayor. La cartera antigua se considera abierta desde el momento de la introducción, de forma permanente e irreversible; una contraseña o un PIN no cambian nada. Revisa después cada aplicación a la que hayas concedido permisos con la dirección antigua y retíralos.
Deja constancia escrita del proceso, con fecha, hora e importe. Para una denuncia y para el tratamiento fiscal de una pérdida necesitarás ese registro más adelante.
Cuenta en un exchange en vez de cartera: por qué la misma treta se ve distinta ahí
Quien mantiene su saldo en un exchange recibe correos de otro tipo: supuestas retiradas, bloqueos de cuenta o justificantes exigidos por el reglamento europeo de mercados de criptoactivos MiCA. El patrón es el mismo, la palanca es otra: el objetivo son las credenciales y el segundo factor. Cómo se reconoce esa variante lo hemos escrito a propósito de la falsa solicitud de retirada.
Tres ajustes reducen el riesgo ahí de forma perceptible, y los tres se activan en pocos minutos. Primero, una lista blanca de retiradas: con ella, las salidas solo van a direcciones que hayas registrado antes, y las direcciones nuevas no funcionan hasta pasado un plazo de bloqueo. Segundo, un segundo factor mediante una aplicación de autenticación o una llave de seguridad en vez de por SMS, porque un número de teléfono se puede secuestrar mediante el cambio de tarjeta SIM. Tercero, una dirección de correo separada que uses exclusivamente para cuentas de exchange y que no figure en ningún boletín.

A la valoración pertenece también lo que queda abierto. El investigador de seguridad Jameson Lopp y Nick Neuman, responsable del custodio Casa, consideran posible que el ataque a través del proveedor de envío no haya alcanzado a un solo fabricante; Neuman informa de mensajes parecidos dirigidos a clientes de un segundo proveedor de carteras. Es la apreciación de dos especialistas identificados, no un hecho confirmado, y las empresas afectadas no se han pronunciado de forma definitiva hasta ahora. Para tu conducta no cambia nada en todo caso: la vía de comprobación de arriba vale para cualquier correo, venga del remitente que venga.
Detectar un aviso de seguridad falso: qué te llevas de aquí
- Ponte hoy mismo un marcador a la página del fabricante de tu cartera y utiliza en adelante solo ese. Si al hacerlo descubres que quieres sustituir tu dispositivo o añadir un segundo, compara los modelos en la comparativa de carteras de hardware en lugar de por un enlace de la bandeja de entrada.
- Activa en cada cuenta de exchange la lista blanca de retiradas y un segundo factor basado en aplicación. Qué mercados ofrecen estos ajustes y están bajo supervisión europea lo muestra el repaso a los exchanges de criptomonedas regulados.
- Determina dónde está tu frase de recuperación y mantén ese sitio sin cambios. La lista de palabras va en papel o en metal, nunca en un archivo, nunca en un formulario. Quien mantiene importes en el ordenador debería comprobar además qué aplicación sirve para eso, por ejemplo en la comparativa de carteras de software.
Los atacantes han demostrado esta semana que pueden usar el buzón auténtico de un fabricante. Lo que no pueden: quitarte las palabras de la caja fuerte. Esa parte la decides tú.
Fuentes: comunicado de Trezor en X del 9 de septiembre de 2026; Decrypt del 9 de septiembre de 2026.
(10 de septiembre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
- Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
- Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
- Phishing cripto tras una filtración de datos: las señales de alerta del correo falso de un exchange
- D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosAugust 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
August 13, 2026 6:34 PM

Filtración de datos en Trezor: primero 13.689 clientes, después unos 67.000 más al descubierto
Una filtración en ShipMonk, socio logístico de Trezor, expuso en agosto nombres, teléfonos y direcciones de 13.689 clientes; en septiembre Trezor comunicó unos 67.000 afectados más en Estados Unidos. Los dispositivos siguen seguros.
September 10, 2026 2:18 PM

¿Hackeo de Trezor? Ese correo sobre el STM32 es un ataque de phishing
Una falsa alerta de seguridad sobre el STM32 llegó desde una dirección auténtica de Trezor. Qué hay detrás y qué debes hacer si hiciste clic.
September 23, 2026 5:16 AM

Cómo configurar una cartera cripto: protege tus monedas en siete pasos
Una cartera cripto propia se configura en veinte minutos, pero un solo paso decide todo lo demás. Esta guía te lleva por el tipo de cartera, las palabras de recuperación y el importe de prueba, y aclara qué exigen la BaFin y Hacienda.
August 11, 2026 2:33 PM

Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
El caso Coldcard situó en primer plano la cuestión del fabricante, pero apenas rozó la custodia de la copia de seguridad. Esta guía ordena el papel, el acero, la passphrase y los procedimientos de reparto conforme a los estándares BIP-39 y SLIP-0039.
September 28, 2026 11:31 AM

Cartera Phantom y Solscan: lo que cuesta de verdad una transferencia en Solana y dónde falla
Una transferencia en Solana cuesta 0,000005 SOL y una cuenta de token nueva inmoviliza 0,00148844 SOL una sola vez: ambos valores medidos hoy mismo en la cadena. Esta guía práctica muestra cómo configurar Phantom, cómo llegar desde el exchange, cómo leer Solscan y qué rige fiscalmente en Alemania.
September 19, 2026 2:28 AM

Cartera de hardware perdida: así rescatas tus monedas y esto es lo que acepta Hacienda
Tu cartera de hardware ha desaparecido y tus monedas siguen en la blockchain: lo único decisivo es si conservas la frase de recuperación. Qué falla en una restauración y por qué la administración tributaria no reconoce por regla general un acceso definitivamente perdido como pérdida según el artículo 23 de la Ley del impuesto sobre la renta.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
August 24, 2026 2:22 PM

Phantom Wallet retira Sui y Monad: qué hacer antes de los plazos
Phantom Wallet retira Monad de su aplicación el 26 de agosto y Sui el 24 de septiembre. Los saldos no se pierden, pero solo una de las dos salidas queda sin consecuencias fiscales.
August 23, 2026 5:36 PM

Operación ASTERIX: cómo una llamada falsa del soporte instala una app de cartera falsificada
Investigadores de seguridad han analizado un servidor abierto en el que confluían una centralita telefónica, interfaces de phishing y programas de cartera copiados. La mayor lista de números era la alemana.
September 30, 2026 8:22 AM

Tangem Wallet: qué cambia si guardas tus criptos en una tarjeta sin frase semilla
La Tangem Wallet protege las criptomonedas con dos o tres tarjetas idénticas en lugar de 24 palabras. Cuánto cuestan los packs, qué ofrece el chip EAL6+ y por qué perder todas las tarjetas es definitivo.
September 15, 2026 5:15 PM

Waltio y la brecha de Brevo: por qué tu correo electrónico es ahora el problema
Waltio avisa a sus usuarios de un acceso no autorizado a su cuenta de Brevo. Qué datos están en juego y qué deberías hacer esta misma semana.
May 15, 2024 1:27 PM

Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
Con el aumento de las estafas de criptomonedas, y mientras los esfuerzos internacionales siguen trabajando para combatir estas amenazas y proteger a los inversores, se han identificado algunas tácticas recientes, y aquí está su guía completa.
September 4, 2026 11:17 AM

Cierre de Cypher el 6 de septiembre: lo que deben saber los usuarios tras el plazo de retirada
Retrospectiva a 27 de septiembre de 2026: Cypher había anunciado la desconexión de la aplicación, la dApp y la ventana de retirada el 6 de septiembre de 2026, además del fin del protocolo del token. El artículo describe la situación antes del plazo, cómo funcionaba la retirada y qué mostraba entonces nuestra propia medición sobre el valor restante del token CYPR.
August 11, 2026 10:19 AM

Tu exchange de criptomonedas te pide retirar los fondos: cómo detectar el phishing tras la fecha límite de MiCA
Los proveedores cripto sin autorización tienen que pedir ahora a sus clientes de la UE que retiren sus fondos, y los estafadores lo aprovechan con solicitudes falsificadas. Así compruebas en dos minutos si el mensaje es auténtico.
September 19, 2026 11:16 PM

Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
Siete organismos, entre ellos los servicios de inteligencia alemanes, alertan sobre el grupo WaterPlum: 30.000 equipos infectados y más de 7.000 carteras vaciadas. El cebo es una oferta de empleo; la trampa, una prueba de código.
September 1, 2026 8:31 AM

Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.
August 22, 2026 11:34 AM

Fork de Bitcoin: qué pasa con tus coins cuando la cadena se divide
El 31 de octubre de 2026 se separa de Bitcoin una nueva cadena llamada ECX, y a todo tenedor se le acredita automáticamente. Quién recibe realmente los coins depende de las claves privadas, de una protección frente a replay que es voluntaria y de una regla fiscal que muchos pasan por alto.
August 17, 2026 2:21 AM

130 millones de dólares perdidos porque el azar era calculable: qué hardware wallet puedes comprar ahora
El fallo de Coldcard lo ha demostrado: la cartera más cara no es la más segura. Qué historial tiene cada fabricante y por qué no deberías pausar ahora tu plan de ahorro.
September 25, 2026 5:15 AM

Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
Bitget comunica salidas no autorizadas de unos 351,6 millones de dólares y ha suspendido los retiros. Para los clientes europeos existentes se cierra así la única vía que MiCA les había dejado.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
August 20, 2026 2:48 AM

Wallet drainers: qué autorizas realmente al confirmar y cómo revocarlo
La mayoría de las carteras vaciadas nunca fueron hackeadas. Sus propietarios confirmaron ellos mismos una autorización ilimitada que no caduca. Qué hay detrás de «Approve» y de una solicitud de firma, y cómo deshacerte de autorizaciones antiguas.
September 16, 2026 5:17 AM

La wallet elimina una red: así rescatas tus monedas antes del plazo
Phantom retira Sui el 24 de septiembre de 2026 y Trust Wallet ya ha eliminado 25 redes: cinco cierres de este tipo solo en cuatro semanas. Qué pasa realmente con tu saldo, qué dos vías tienes antes del plazo y dónde falla con más frecuencia la mudanza.
August 21, 2026 5:32 PM

App de cartera sin autorización de la BaFin: cuándo la custodia de criptoactivos exige una licencia
El 19 de agosto de 2026 la BaFin publicó dos comunicaciones al consumidor sobre ofertas de cartera. Quien controla los medios de acceso decide si hace falta una autorización.
September 16, 2026 2:32 PM

Retirada cripto a tu propia cartera: diez proveedores comprobados, tres no dejan salir tus monedas
Siete de cada diez proveedores disponibles en Alemania prevén una retirada a una dirección de cartera controlada por ti, tres no. El análisis del 16 de septiembre de 2026 muestra cómo reconocerlo antes de comprar y por qué la cuestión importa justo ahora.
August 31, 2026 2:27 PM

Cierre de Cosmostation el 1 de septiembre: lo que deben saber los usuarios de la cartera de Cosmos tras el plazo
Retrospectiva a 27 de septiembre de 2026: Cosmostation había anunciado la retirada de sus aplicaciones de cartera el 1 de septiembre de 2026; después solo debía quedar la exportación de la frase de recuperación y de la clave privada. El artículo describe la situación antes del plazo y la mudanza de saldos de Cosmos, incluido el ATOM delegado.
August 22, 2026 11:18 AM

La BaFin advierte sobre NC Wallet y ncwallet.net: qué debes comprobar como usuario de la app
La BaFin advirtió el 19 de agosto de 2026 sobre la aplicación NC Wallet y dos sitios web: según sus constataciones, unos operadores desconocidos ofrecen allí servicios financieros sin autorización. Como la cartera funciona con custodia, la clave de tu saldo no la tienes tú, sino el proveedor.
También te podría interesar

