Share this article
Investigadores encuentran fallas en protocolos de seguridad desarrollados por importantes exchanges de Cripto
Los protocolos de clave privada para algunos intercambios de Cripto se han implementado con errores que podrían haber sido explotados por una parte maliciosa bien posicionada, dicen los investigadores.
By Paddy Baker
Updated May 9, 2023, 3:10 a.m. Published Aug 10, 2020, 3:39 p.m.

Los intercambios de Criptomonedas que guardan fondos de usuarios han corrido el riesgo de caer en numerosos problemas de seguridad al no garantizar que los protocolos de seguridad se implementen correctamente, según una nueva investigación.
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters
- Hablando conCon cable En un artículo del domingo, Jean-Philippe Aumasson, cofundador de la firma de seguridad de intercambio Taurus Group, dijo que él y su equipo, junto con Omer Shlomovits del Maker de billeteras Cripto ZenGo, habían descubierto tres vulnerabilidades significativas en la forma en que algunos intercambios de custodia retienen los fondos de los usuarios.
- Si bien las billeteras Cripto privadas generalmente tienen solo una clave privada para el titular, los intercambios van un paso más allá y dividen las claves en diferentes componentes (un esquema de clave distribuida) para que ONE entidad tenga control total sobre la billetera principal.
- Eso generalmente mejora la seguridad pero, como descubrió Taurus Group, los nuevos vectores de ataque surgieron de la división de claves privadas en parte porque asumieron que los poseedores de claves, entidades responsables de parte de la clave, no serían maliciosos.
- Algunos vectores provienen de la función de actualización que mejora la Privacidad al reemplazar componentes clave para que un tercero no pueda descubrir lentamente una clave privada completa.
- En un ejemplo, a partir de un software de código abierto de un exchange que los investigadores se negaron a identificar, un poseedor de clave malintencionado podría cambiar, o amenazar con cambiar, parte del componente de modo que se pierda la clave privada completa, impidiendo así que el exchange vuelva a acceder a los fondos.
- Podría decirse que la mayor vulnerabilidad provino de un protocolo de generación de claves de Binance, donde el poseedor de la clave pretendía ser el propio protocolo, asignando a otros poseedores de claves los valores aleatorios que necesitaban para verificar su identidad.
- Armado con esa información, un hacker podría comprometer el sistema desde el momento de su configuración, dándoles acceso al resto de la clave privada y permitiéndoles drenar los fondos de la billetera.
- Binance solucionó el problema en marzo y dijo que recomienda a los usuarios que realicen el procedimiento de generación de claves solo si les preocupa que ONE de los titulares pueda ser malicioso.
- Tanto Aumasson como Shlomovits dijeron que la investigación destacó lo fácil que era que aparecieran vulnerabilidades en mecanismos aparentemente seguros.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
El gigante bancario francés BPCE implementará el comercio de criptomonedas para 2 millones de clientes minoristas

El servicio permitirá a los clientes comprar y vender BTC, ETH, SOL y USDC a través de una cuenta de activos digitales separada gestionada por Hexarq.
What to know:
- El grupo bancario francés BPCE comenzará a ofrecer servicios de trading de criptomonedas a 2 millones de clientes minoristas a través de sus aplicaciones Banque Populaire y Caisse d’Épargne, con planes de expandirse a 12 millones de clientes para 2026.
- El servicio permitirá a los clientes comprar y vender BTC, ETH, SOL y USDC a través de una cuenta de activos digitales separada gestionada por Hexarq, con una tarifa mensual de €2,99 y una comisión por transacción del 1,5%.
- La medida sigue iniciativas similares de otros bancos europeos, como BBVA, Santander y Raiffeisen Bank, que ya han comenzado a ofrecer servicios de comercio de criptomonedas a sus clientes.
Historias Destacadas









