Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
SafePal confirmó el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla y las claves privadas no se vieron afectadas, pero el riesgo de phishing es considerable.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
El fabricante de carteras hardware SafePal reconoció el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de correo electrónico, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla, las claves privadas y los datos de pago no se vieron afectados, según la empresa. Quien haya pedido un dispositivo entre el 2 de marzo de 2025 y el 11 de abril de 2026 debería comprobarlo ahora, porque la combinación de un domicilio y el dato de que allí vive alguien que «posee una cartera hardware» es justo lo que hace posibles los intentos de fraude dirigidos.
La empresa ha avisado por correo electrónico a los clientes afectados y ha puesto a disposición una herramienta de comprobación que permite determinar, a partir del número de pedido, si un pedido concreto figura en la filtración. Es el segundo incidente de este tipo en el sector en dos semanas.
Qué ocurrió exactamente en la filtración de datos de SafePal
La causa, según SafePal, fue un fallo de autorización en un complemento de seguimiento de pedidos. Un fallo de autorización significa que una aplicación comprueba si alguien ha iniciado sesión, pero no si esa persona tiene derecho a ver los datos solicitados. En determinadas condiciones podía consultarse así el pedido de otro cliente.
A ello se sumó un segundo fallo, independiente del primero. Según la investigación de BleepingComputer, una configuración errónea impidió entre septiembre de 2025 y abril de 2026 que los registros antiguos de pedidos se borraran según lo previsto. En el sistema había, por tanto, muchos más datos históricos de los que debería haber habido. Solo esa combinación explica que el periodo de pedidos se remonte hasta marzo de 2025.
La secuencia temporal importa más para la valoración que la cifra en sí. Un primer aviso del problema llegó a SafePal a principios de mayo de 2026. En julio la empresa inició una revisión completa y una reconstrucción de su gestión de pedidos, y fue entonces cuando dio con la vulnerabilidad. La comunicación pública llegó el 16 de agosto. Entre el primer aviso y la notificación a los afectados median, por tanto, tres meses largos.
Qué datos se filtraron en SafePal y cuáles no
SafePal enumera expresamente ambas caras en su comunicado de seguridad. Están afectados los nombres, las direcciones de correo electrónico, las direcciones de envío, los números de teléfono y los detalles de compra. No están afectados, según la empresa, la frase semilla, las claves privadas, la contraseña de la cartera y otras credenciales de acceso, así como los datos bancarios, los números de tarjeta y los números de documentos oficiales de identidad.
La frase semilla es la secuencia de doce o veinticuatro palabras a partir de la cual pueden restaurarse todas las claves de una cartera. Quien la conoce tiene acceso completo al saldo, con independencia de dónde se encuentre el dispositivo. Que no esté en la filtración es la buena noticia de este incidente: los datos expuestos, por sí solos, no permiten mover fondos.
Esa es, sin embargo, solo la mitad del análisis. Un atacante que conoce un nombre, un domicilio, un número de teléfono y una fecha de pedido no necesita robar la frase semilla. Puede intentar que se la entreguen. Ahí está la diferencia entre una filtración de direcciones corriente y una filtración de direcciones en un fabricante de carteras.
Un punto más forma parte de una exposición honesta. Según las informaciones de BleepingComputer y del servicio especializado Help Net Security, un actor de un foro de cibercrimen ofrece un conjunto de datos que menciona la misma cifra de clientes y el mismo periodo de pedidos. Si esa oferta es auténtica sigue sin confirmarse. Para la propia prudencia eso no cambia nada, porque la forma segura de tratar un contacto inesperado es la misma en ambos casos.
¿Me afecta la filtración de datos de SafePal? Cómo comprobar tu pedido
Hay tres vías que se complementan entre sí y que, juntas, ofrecen una imagen fiable.
Periodo de pedido, notificación y herramienta de comprobación
La primera vía es el calendario. Solo están afectados los pedidos realizados entre el 2 de marzo de 2025 y el 11 de abril de 2026. Quien pidiera antes o después queda fuera de la filtración, según la exposición de la empresa. La segunda vía es el buzón: SafePal avisó a los clientes afectados el 16 de agosto por correo electrónico desde la dirección security@safepal.com. La tercera vía es la herramienta de comprobación, en la que se introducen el número de pedido y el país de envío.
En esa herramienta hay un detalle decisivo que pasa fácilmente inadvertido. Abre la página únicamente con la dirección www.safepal.com tecleada directamente y no sigas ningún enlace de un correo electrónico. SafePal afirma haber logrado ya la retirada de más de 30 páginas falsas y enlaces de phishing. Esas imitaciones viven de aparecer en el momento oportuno, y el momento oportuno es justo ahora.

Por qué una dirección de entrega es más peligrosa que una contraseña filtrada
Una contraseña filtrada se cambia en dos minutos. Un domicilio y un número de teléfono no se cambian, y el dato de que en esa dirección vive alguien que custodia criptoactivos por su cuenta no caduca. Ese es el núcleo del problema y la razón por la que las filtraciones de direcciones en fabricantes de carteras forman una categoría propia.
De ahí se derivan dos vías de riesgo. La primera es el phishing dirigido. El phishing designa el intento de obtener credenciales de acceso mediante una identidad fingida. Un atacante que menciona tu nombre, tu fecha de compra y tu modelo de dispositivo se salta el obstáculo habitual: el contacto no parece un envío masivo, sino una devolución de llamada sobre una gestión que existió de verdad.
La segunda vía es la más desagradable. En el sector se ha impuesto el término «wrench attack» para el ataque físico contra los propietarios de carteras: en lugar de romper el cifrado, se presiona al propio propietario para que entregue sus claves. Una lista de direcciones sólida es el requisito previo. Cryptoticker describió esta relación el 25 de abril de 2026 a propósito de la serie de secuestros en Francia; también allí la cadena empezó con datos expuestos.
Quien saque de ello la conclusión de repensar su propio esquema de custodia encontrará en la comparativa de carteras hardware los dispositivos habituales y sus vías de compra. Eso no sustituye a una reacción ante la filtración, solo reduce la superficie de ataque para el próximo caso.
Comparativa de carteras hardwareLlamadas de phishing desde mayo: los datos llevan meses en uso
El hallazgo que distingue este incidente de una mera notificación obligatoria está en las informaciones de BleepingComputer y Help Net Security. Ya en mayo de 2026, meses antes del comunicado oficial, algunos clientes informaron de correos de phishing y de llamadas telefónicas sobre supuestas actualizaciones de firmware y problemas de seguridad de su cartera hardware. Un cliente informó además de una carta postal.
SafePal no ha confirmado ninguna relación directa entre esos contactos y la filtración, según la exposición de Help Net Security. El momento y el nivel de conocimiento de quienes llamaban apuntan, no obstante, a una coincidencia, según la valoración del servicio especializado. Para ti como cliente, lo práctico es claro: la idea de que el riesgo empieza con la publicación no se sostiene. Los ataques ya estaban en marcha.
Una actualización de firmware es la actualización del software del propio dispositivo de una cartera hardware. El usuario inicia siempre él mismo esa actualización desde la aplicación oficial del fabricante, y nunca se anuncia por teléfono. Una llamada que presiona para actualizar es, por tanto, una señal de alarma con independencia de cualquier filtración de datos.
El falso dispositivo de repuesto: el fraude del que advierte la propia SafePal
Llama la atención una formulación que la empresa ha incorporado a sus recomendaciones. Los clientes deben tratar como sospechoso cualquier contacto inesperado y cualquier entrega de hardware inesperada relacionada con su compra en SafePal, ya llegue por teléfono, por correo postal o en persona.
Que un fabricante advierta expresamente sobre paquetes que parecen proceder de él mismo tiene una explicación. Un dispositivo manipulado, entregado con unas instrucciones preparadas y una frase de recuperación ya facilitada, traslada al remitente el control de todos los fondos que se custodien después en él. El destinatario no nota nada al principio, porque el dispositivo funciona en apariencia.
La regla que lo evita es poco espectacular y eficaz. Un dispositivo que no has pedido tú no se pone en funcionamiento. Una frase de recuperación que acompaña a un dispositivo nunca es auténtica, porque se genera en el propio dispositivo y en ningún otro sitio. Y una frase semilla no se introduce bajo ninguna circunstancia en una página web, en un formulario ni por teléfono. Cómo guardarla en su lugar lo hemos recogido en nuestra guía para guardar la frase semilla.

Segundo caso en dos semanas: qué une a Trezor y SafePal
El 13 de agosto de 2026 Cryptoticker informó de una filtración de datos en Trezor que, con la información disponible entonces, afectaba a 13.689 clientes con nombres, números de teléfono y domicilios; allí los datos salieron a través del proveedor logístico ShipMonk. Los detalles están en nuestra información sobre la filtración de datos de Trezor.
Las causas técnicas de ambos casos no tienen nada que ver entre sí. Una estaba en un proveedor de envíos externo, la otra en un complemento gestionado por la propia empresa. Lo que comparten es el lugar: en ninguno de los dos casos el objetivo fue el dispositivo, ni la criptografía que hay detrás, sino el proceso de pedido.
Esa es la verdadera lección de la coincidencia. La arquitectura de seguridad de una cartera hardware está pensada para que la clave privada no salga nunca del dispositivo, y cumple ese cometido. La compra previa es una tienda en línea corriente, con base de datos de direcciones, gestión de envíos y complementos de terceros, y se explota con los estándares de una tienda en línea. Dos incidentes en catorce días son una cifra demasiado pequeña para una estadística, pero bastan para hacer visible esa asimetría.
En la práctica se deriva de ello una pregunta que cabe plantearse antes de cada compra: ¿qué datos necesita realmente el comerciante y cuánto tiempo los conserva? SafePal ha anunciado como respuesta que en adelante eliminará los registros de compra a los 90 días, siempre que la normativa no exija otra cosa. Unos plazos de conservación más cortos son el remedio más eficaz contra este tipo concreto de filtración, porque los datos expuestos solo pueden ser tan antiguos como el archivo que todavía se conserva.
Qué debes hacer como cliente de SafePal en los próximos días
La reacción ante una filtración de direcciones se diferencia radicalmente de la reacción ante una filtración de contraseñas. No hay nada que restablecer. Lo que queda es la preparación para los contactos que van a llegar.
Cinco puntos para las próximas semanas
Comprueba primero, con la dirección del fabricante tecleada directamente, si tu pedido figura en la filtración, y mira en el buzón si te ha llegado un aviso. Trata después cualquier contacto entrante relacionado con tu compra, sea cual sea el canal, como no confirmado hasta que lo hayas verificado tú mismo por una vía oficial. No pongas en funcionamiento hardware que no hayas pedido. No introduzcas tu frase semilla bajo ninguna circunstancia, tampoco en un formulario que parezca auténtico. Y replantéate la dirección de entrega para futuros pedidos, por ejemplo un punto de recogida o una dirección de entrega distinta.
Lo que no tienes que hacer: cambiar el dispositivo o volver a configurar la cartera. Dado que, según la empresa, no hay credenciales de la cartera afectadas, no hay motivo para ello. Quien aun así quiera migrar por precaución debería hacerlo mediante una nueva configuración que controle él mismo, con una frase semilla recién generada, y no a través de un dispositivo que le hayan enviado.
RGPD y filtración de datos: qué derechos tienes como cliente en Alemania
Aunque SafePal no tiene su sede en la Unión Europea, el Reglamento General de Protección de Datos se aplica en cuanto se entregan mercancías a personas situadas en la Unión. De ahí se derivan para ti dos derechos prácticos. Conforme al artículo 15 del RGPD puedes solicitar información sobre qué datos tuyos están almacenados. Conforme al artículo 34 del RGPD, un responsable del tratamiento está obligado a informar sin dilación indebida a los afectados cuando una violación de la seguridad de los datos personales entrañe probablemente un riesgo alto para ellos.
Si la notificación cumple en este caso el criterio de la ausencia de dilación indebida es una valoración que corresponde a las autoridades de control y no a nosotros. Solo cabe fijar la cronología: primer aviso a principios de mayo, notificación a mediados de agosto. Quien quiera seguir el asunto puede dirigirse a la autoridad de protección de datos competente para el proveedor; en Alemania, la autoridad regional de protección de datos es el punto de contacto para una reclamación.
Al margen de eso, merece la pena documentarlo. Guarda el correo de notificación y el resultado de la comprobación. Si más adelante se produjera un daño, la prueba de cuándo tuviste conocimiento de qué es el punto de partida de cualquier reclamación posterior.
Comprobar la filtración de datos de SafePal: qué te llevas de todo esto
El incidente afecta a un grupo reducido, pero para ese grupo es serio, porque los datos expuestos siguen siendo válidos de forma duradera. Tres pasos te colocan en pocos minutos en una posición sólida.
- Comprobar el pedido y clasificar los contactos. Mira si tu compra cae entre el 2 de marzo de 2025 y el 11 de abril de 2026, y comprueba el resultado con la dirección del fabricante tecleada por ti. Trata cada llamada y cada mensaje sobre tu compra como no confirmado hasta tu propia verificación. Si después replanteas la custodia, la comparativa de carteras hardware es el punto de partida objetivo.
- No poner en marcha ningún dispositivo no solicitado. Esta única regla cubre por completo la variante más peligrosa del fraude. Para importes en los que un envío postal no compensa de todos modos, la comparativa de carteras software es la alternativa evidente.
- Convertir la minimización de datos en costumbre. Unos plazos de conservación más cortos y menos datos registrados limitan el daño de la próxima filtración antes de que ocurra. Eso vale tanto para los comerciantes como para los mercados; qué proveedores están bajo supervisión europea lo muestra el panorama de los exchanges cripto regulados.
(20 de agosto de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
- Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
- Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
- Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
- Phishing cripto tras una filtración de datos: las señales de alerta del correo falso de un exchange
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosSeptember 19, 2026 11:16 PM

Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
Siete organismos, entre ellos los servicios de inteligencia alemanes, alertan sobre el grupo WaterPlum: 30.000 equipos infectados y más de 7.000 carteras vaciadas. El cebo es una oferta de empleo; la trampa, una prueba de código.
September 17, 2026 5:15 PM

D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
El fabricante IoTrust informa de transferencias de activos llamativas en la cartera de aplicación D'CENT y pide a los usuarios que trasladen su saldo. Una sola pregunta lo decide: ¿se ha introducido alguna vez tu frase de recuperación en la aplicación?
September 23, 2026 5:16 AM

Cómo configurar una cartera cripto: protege tus monedas en siete pasos
Una cartera cripto propia se configura en veinte minutos, pero un solo paso decide todo lo demás. Esta guía te lleva por el tipo de cartera, las palabras de recuperación y el importe de prueba, y aclara qué exigen la BaFin y Hacienda.
August 13, 2026 6:34 PM

Filtración de datos en Trezor: primero 13.689 clientes, después unos 67.000 más al descubierto
Una filtración en ShipMonk, socio logístico de Trezor, expuso en agosto nombres, teléfonos y direcciones de 13.689 clientes; en septiembre Trezor comunicó unos 67.000 afectados más en Estados Unidos. Los dispositivos siguen seguros.
August 23, 2026 5:36 PM

Operación ASTERIX: cómo una llamada falsa del soporte instala una app de cartera falsificada
Investigadores de seguridad han analizado un servidor abierto en el que confluían una centralita telefónica, interfaces de phishing y programas de cartera copiados. La mayor lista de números era la alemana.
August 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
September 15, 2026 5:15 PM

Waltio y la brecha de Brevo: por qué tu correo electrónico es ahora el problema
Waltio avisa a sus usuarios de un acceso no autorizado a su cuenta de Brevo. Qué datos están en juego y qué deberías hacer esta misma semana.
May 15, 2024 1:27 PM

Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
Con el aumento de las estafas de criptomonedas, y mientras los esfuerzos internacionales siguen trabajando para combatir estas amenazas y proteger a los inversores, se han identificado algunas tácticas recientes, y aquí está su guía completa.
September 14, 2026 11:16 PM

Filtración de datos de Revolut: los archivos ya son públicos y esto es lo que puedes hacer
Desde el 14 de septiembre se publican las copias del DNI, los selfis KYC y los extractos de cuenta sustraídos a Revolut. Qué deja de conseguir un cambio de contraseña, qué derechos te da el RGPD y por qué tu historial de Bitcoin es la parte más delicada del paquete.
September 4, 2026 11:17 AM

Cierre de Cypher el 6 de septiembre: lo que deben saber los usuarios tras el plazo de retirada
Retrospectiva a 27 de septiembre de 2026: Cypher había anunciado la desconexión de la aplicación, la dApp y la ventana de retirada el 6 de septiembre de 2026, además del fin del protocolo del token. El artículo describe la situación antes del plazo, cómo funcionaba la retirada y qué mostraba entonces nuestra propia medición sobre el valor restante del token CYPR.
September 19, 2026 2:28 AM

Cartera de hardware perdida: así rescatas tus monedas y esto es lo que acepta Hacienda
Tu cartera de hardware ha desaparecido y tus monedas siguen en la blockchain: lo único decisivo es si conservas la frase de recuperación. Qué falla en una restauración y por qué la administración tributaria no reconoce por regla general un acceso definitivamente perdido como pérdida según el artículo 23 de la Ley del impuesto sobre la renta.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
September 4, 2026 11:30 PM

Filtración de datos de Pocket Bitcoin: cuando el nombre, el domicilio y la dirección de Bitcoin circulan juntos
El servicio suizo Pocket Bitcoin cerró su investigación el 3 de septiembre de 2026: 5.411 afectados, y en 291 de ellos también las direcciones de Bitcoin utilizadas junto con copias de documentos de identidad. Por qué ese emparejamiento de datos actúa de forma duradera y qué deberías comprobar en tu propio proveedor.
August 23, 2026 11:21 AM

Coldcard 5.6.1 ya está aquí: por qué la actualización no rescata tu semilla antigua
Coinkite distribuyó los firmwares Coldcard 5.6.1 y 1.5.1Q el 20 de agosto de 2026. La actualización cierra el fallo para las semillas nuevas, pero no repara una semilla ya afectada.
September 30, 2026 8:22 AM

Tangem Wallet: qué cambia si guardas tus criptos en una tarjeta sin frase semilla
La Tangem Wallet protege las criptomonedas con dos o tres tarjetas idénticas en lugar de 24 palabras. Cuánto cuestan los packs, qué ofrece el chip EAL6+ y por qué perder todas las tarjetas es definitivo.
September 1, 2026 8:31 AM

Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.
August 18, 2026 8:28 PM

Heredar criptomonedas: cómo acceden de verdad tus herederos y por qué la frase semilla no debe ir en el testamento
El Tribunal Supremo Federal alemán dejó claro en 2018 que las cuentas digitales se heredan como todo lo demás. Con criptomonedas autocustodiadas el derecho sucesorio no sirve de nada: sin clave no hay acceso. Y quien escribe la frase semilla en el testamento hace que un juzgado la envíe a todas las partes.
September 10, 2026 2:18 PM

¿Hackeo de Trezor? Ese correo sobre el STM32 es un ataque de phishing
Una falsa alerta de seguridad sobre el STM32 llegó desde una dirección auténtica de Trezor. Qué hay detrás y qué debes hacer si hiciste clic.
September 25, 2026 5:15 AM

Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
Bitget comunica salidas no autorizadas de unos 351,6 millones de dólares y ha suspendido los retiros. Para los clientes europeos existentes se cierra así la única vía que MiCA les había dejado.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
September 12, 2026 5:17 PM

Filtración de datos de Revolut: ¿estoy afectado y qué pasa con mi historial de Bitcoin?
Tras una petición administrativa falsificada, Revolut entregó a una persona no autorizada documentos de identidad, extractos de cuenta e historiales completos de transacciones de Bitcoin. Aquí tienes cómo acreditar si estás afectado y qué medida de protección sirve realmente de algo en este caso.
September 28, 2026 11:31 AM

Cartera Phantom y Solscan: lo que cuesta de verdad una transferencia en Solana y dónde falla
Una transferencia en Solana cuesta 0,000005 SOL y una cuenta de token nueva inmoviliza 0,00148844 SOL una sola vez: ambos valores medidos hoy mismo en la cadena. Esta guía práctica muestra cómo configurar Phantom, cómo llegar desde el exchange, cómo leer Solscan y qué rige fiscalmente en Alemania.
August 11, 2026 10:19 AM

Tu exchange de criptomonedas te pide retirar los fondos: cómo detectar el phishing tras la fecha límite de MiCA
Los proveedores cripto sin autorización tienen que pedir ahora a sus clientes de la UE que retiren sus fondos, y los estafadores lo aprovechan con solicitudes falsificadas. Así compruebas en dos minutos si el mensaje es auténtico.
September 24, 2026 11:15 PM

Predicción de Bitcoin: qué revisas en niveles, plazo de tenencia y apalancamiento antes de la decisión de tipos del 28 de octubre
Bitcoin cotiza en torno a 83.800 dólares, un tercio por debajo de su máximo de octubre de 2025, mientras el índice de sentimiento marca codicia. Qué fechas, niveles y plazos deciden de verdad tu ganancia neta en las próximas semanas, y cuáles controlas tú mismo.
August 25, 2026 11:15 PM

Ledger cierra un fallo en la aplicación de Ethereum: cuando la pantalla muestra algo distinto de lo que firmas
Ledger ha cerrado en su aplicación de Ethereum un fallo que permitía a una aplicación maliciosa sustituir la transacción revisada por otra distinta. Quien tenga ether o tokens ERC-20 en el dispositivo debería comprobar la versión de la aplicación y ordenar las aprobaciones de tokens antiguas.
August 22, 2026 5:34 PM

BitBox02: el firmware 9.26.5 cierra tres fallos de seguridad y esto es lo que debes comprobar
BitBox publicó el 17 de agosto de 2026 el firmware 9.26.5 y cerró con él tres fallos de seguridad en la BitBox02 y la BitBox02 Nova. Las semillas existentes no están afectadas según el fabricante; la actualización toca de todos modos, y en los aparatos sin usar el orden cuenta.
August 22, 2026 11:34 AM

Fork de Bitcoin: qué pasa con tus coins cuando la cadena se divide
El 31 de octubre de 2026 se separa de Bitcoin una nueva cadena llamada ECX, y a todo tenedor se le acredita automáticamente. Quién recibe realmente los coins depende de las claves privadas, de una protección frente a replay que es voluntaria y de una regla fiscal que muchos pasan por alto.
También te podría interesar

