Bitcoin En Perú

Bitcoin En Perú Compra y venta de Bitcoin En Perú y el extranjero de la forma más fácil, rápida y segura.

ESTUDIO REVELA MILES DE USUARIOS PODRÍAN TENER SU FRASE SEMILLA COMPROMETIDA SIN SABERLOCoinspect confirmó un drenaje de...
16/07/2026

ESTUDIO REVELA MILES DE USUARIOS PODRÍAN TENER SU FRASE SEMILLA COMPROMETIDA SIN SABERLO

Coinspect confirmó un drenaje de 3,1 millones de USD, aunque la exposición histórica llegó a 12,56 millones de USD en 2022.

La causa es un generador pseudoaleatorio inseguro en la frase semilla.
Bitcoin concentró la mayor pérdida: más de 2.5 millones de USD en el barrido inicial.
Coinspect, firma de seguridad especializada en criptoactivos, reveló una falla en la generación de frases semilla que afecta a wallets de software y que ya fue explotada activamente para drenar fondos de usuarios. El estudio no precisó el tipo de vulnerabilidad, pero se asume que se trata de fuerza bruta.

La firma denominó el hallazgo «Ill Bloom» y publicó una herramienta este 5 de julio para que los usuarios verifiquen si sus direcciones están comprometidas.

Según Coinspect, las wallets en riesgo abarcan Bitcoin, Ethereum, Polygon, Rootstock, Tron y Solana, y el problema está relacionado con una aleatoriedad débil —un generador de números pseudoaleatorios inseguro— utilizado durante la creación de la frase de recuperación en ciertas wallets de software.

En la web de illbloom.org solo debes colocar tu dirección para verificar si ha sido vulnerada. Fuente: illbloom.org.
Desde la compañía sostienen que las direcciones vulnerables incluyen wallets generadas desde 2018 y que el problema es más común en wallets de software móviles menos conocidas. Coinspect precisó que los usuarios que generaron su semilla con una wallet de hardware no están afectados y que la mayoría de las wallets de software actuales tampoco resultan vulnerables.

De acuerdo con la firma, los candidatos más probables son los usuarios que generaron su semilla en wallets de software móviles menos utilizadas.

Un ataque ya en marcha
Coinspect documentó movimientos de fondos no autorizados desde finales de mayo. Un ataque registrado el 27 de mayo afectó a 431 de 2.114 wallets señaladas como vulnerables, con un drenaje de aproximadamente 3.1 millones de USD en criptomonedas, siendo Bitcoin la red más afectada ocupando 2.5 millones de dólares del total de fondos robados. La firma añadió que otros 2 millones de USD fueron movidos el domingo desde direcciones expuestas, por lo que la cifra total drenada desde el 27 de mayo asciende a, al menos, 5 millones de USD.

La firma advirtió que podría haber otros ataques en redes y direcciones aún no identificadas, lo que implicaría que el número real de wallets en riesgo sea mayor al detectado hasta ahora.

Por su parte, la firma de seguridad SlowMist confirmó que está siguiendo el caso. «Estamos monitoreando de cerca la alerta de riesgo de aleatoriedad débil en wallets de Ill Bloom, de Coinspect», publicó SlowMist en X.

Por qué la firma no revela el exploit
Coinspect optó por no publicar los detalles técnicos del ataque activo para limitar un daño mayor, según indicó en redes sociales. En cambio, la firma lanzó un verificador de direcciones en illbloom.org, que solo requiere la dirección pública de la wallet y advierte que nunca solicitará frases semilla, claves privadas, firmas ni aprobaciones.

La empresa explicó que este tipo de vulnerabilidad ya se había presentado antes: en 2023, la versión de extensión de navegador de una wallet móvil produjo entropía limitada, reduciendo las combinaciones posibles de la frase mnemónica a unos cuatro mil millones, aunque fue corregida antes de que se sustrajeran fondos; ese mismo año, una falla distinta en la implementación de otra wallet permitió sustraer cerca de 900.000 USD mediante fuerza bruta sobre claves privadas.

La recomendación para los usuarios
La firma de seguridad remarcó que actualizar la aplicación o reimportar la misma frase semilla en otra wallet no elimina el riesgo, dado que la debilidad reside en la frase original y no en la aplicación en uso. La firma pidió a los usuarios ejecutar el verificador y revisar sus transacciones recientes en busca de movimientos no autorizados.

Por último, la organización insistió en que cualquier dirección que coincida con el conjunto de datos expuesto debe considerarse comprometida, sin importar si aún no se han detectado movimientos irregulares en ella.

Créditos:Franco Scandizzo

EL SALVADOR: CRECIERON LAS REMESAS A TRAVÉZ DE BILLETERAS CRIPTO Según el BCR, creció el uso de billeteras cripto para r...
14/07/2026

EL SALVADOR: CRECIERON LAS REMESAS A TRAVÉZ DE BILLETERAS CRIPTO

Según el BCR, creció el uso de billeteras cripto para remesas hacia El Salvador

Las remesas por billeteras cripto hacia El Salvador crecieron 41,8% interanual hasta mayo de 2026, alcanzando USD 29,3 millones, según el BCR

El monto de remesas familiares canalizado a través de billeteras digitales de criptomonedas hacia El Salvador creció 41,8% en valor entre enero y mayo de 2026, frente al mismo período de 2025, según el más reciente informe del Banco Central de Reserva (BCR).

De acuerdo con el "Informe Gráfico de Remesas Familiares" publicado por la Gerencia de Estudios y Estadísticas Económicas del BCR, el ingreso total de remesas familiares al país alcanzó USD 4.209,8 millones durante los primeros cinco meses del año, un crecimiento de 5,9% frente al mismo período de 2025. Dentro de ese total, el canal de billeteras digitales de criptomonedas fue el de mayor expansión porcentual entre todos los mecanismos de pago que reporta el BCR.

El canal cripto, el de mayor crecimiento

Según los datos desagregados por tipo de pagador final, las billeteras digitales de criptomonedas recibieron USD 29,3 millones entre enero y mayo de 2026, frente a los USD 20,6 millones reportados en el mismo período de 2025. Ese salto equivale a un crecimiento de 41,8%, la tasa más alta registrada entre todos los canales de pago que utiliza el BCR para clasificar el ingreso de remesas.

Pese a este ritmo de expansión, la participación del canal cripto dentro del total de remesas familiares sigue siendo reducida: pasó de 0,5% en 2025 a 0,7% en 2026 sobre el ingreso total, según la desagregación por tipo de transferencia del informe. Esto ubica a las billeteras digitales de criptomonedas todavía por debajo de canales tradicionales como ventanilla (58,8%), abono a cuenta (36,5%) o efectivo/bolsillo (3,8%), aunque con una trayectoria de crecimiento que contrasta con la desaceleración de otros mecanismos.

La corrección de bitcoin no es señal de debilidad estructural, según eNor Securities
Un sistema dominado por bancos y remesadoras

El informe del BCR muestra que el grueso del ingreso de remesas sigue canalizándose a través de instituciones bancarias, que concentraron 41,1% del total acumulado a mayo, y de otras empresas remesadoras, con 54,2% de participación. El efectivo o remesas de bolsillo representó 3,8%, mientras que las recargas a teléfonos móviles fueron el canal más marginal, con apenas 0,1%.

La remesa monetaria promedio a nivel nacional se ubicó en USD 364,9 durante el período, de acuerdo con el BCR.

El informe también confirma que Estados Unidos continúa siendo, por amplio margen, el principal origen de las remesas que recibe El Salvador. El país norteamericano aportó USD 3.885,7 millones entre enero y mayo de 2026, un incremento de 5,6% respecto al año anterior. Le siguieron España, con un crecimiento de 17,2%, e Italia, con 12,8%, ambos superando el ritmo de expansión de Estados Unidos, aunque con montos absolutos considerablemente menores (USD 30,2 millones y USD 26,5 millones, respectivamente).

En el plano departamental, San Salvador se mantuvo como el principal receptor de remesas, con 18,1% del total nacional, seguido de San Miguel (11,2%) y La Libertad (8,5%). En términos de crecimiento interanual, Ahuachapán lideró con un alza de 8,5%, superando a departamentos con mayor participación absoluta como San Salvador, que registró la tasa de crecimiento más baja del país, con 3,6%.

Créditos: Kevin Rivera

BINANCE CRÍTICA A LAS WALLETS DE AUTOCUSTODIA TRAS TENER QUE SALIR DE EUROPARichard Teng afirma que hasta el 70% de los ...
13/07/2026

BINANCE CRÍTICA A LAS WALLETS DE AUTOCUSTODIA TRAS TENER QUE SALIR DE EUROPA

Richard Teng afirma que hasta el 70% de los retiros fue a wallets propias, con «menos garantías» y poca visibilidad para las autoridades.

MiCA no regula los monederos autogestionados: usarlos no supone operar en la ilegalidad.
La historia muestra que las plataformas de custodia no son tan seguras como se autopromocionan.
El exchange de bitcoin (BTC) y criptomonedas Binance envió este jueves 9 de julio de 2026 un comunicado en el que atribuye a las wallets de autocustodia una serie de desventajas frente a las plataformas centralizadas.

El texto, firmado por el co-CEO de Binance, Richard Teng, sostiene que hasta un 70% de las salidas recientes de fondos del exchange se dirigió a wallets propias de los usuarios y no a entidades supervisadas bajo el Reglamento de Mercados de Criptoactivos (MiCA).

Texto del comunicado de Binance.
Comunicado de Binance sobre el comportamiento de sus usuarios tras la pausa de operaciones en Europa. Fuente: comunicado de Binance.
El argumento central de la compañía es que restringir el acceso a su plataforma en Europa no elimina la actividad, sino que la desplaza. Los usuarios, según el documento, «parecen estar operando fuera del perímetro regulado, donde pueden existir menos garantías, una atención al cliente limitada, opciones más limitadas para recuperar fondos y una menor visibilidad para las autoridades».

El comunicado llega nueve días después de que Binance suspendiera sus servicios de criptoactivos en varios países de la Unión Europea, luego de no obtener la licencia MiCA antes del plazo del 30 de junio.

Vale aclarar que el 70% que menciona el exchange procede, según reconoce el propio texto, de un «análisis interno de Binance» combinado con datos on-chain. La compañía no publicó la metodología, el período medido, el volumen total considerado ni los criterios de etiquetado de direcciones.

Se trata, por tanto, de una estimación no verificable de forma independiente, emitida por la parte directamente afectada por la medida regulatoria que el comunicado cuestiona.

MiCA no expulsa a nadie hacia la ilegalidad
La afirmación de que los usuarios quedan «fuera del perímetro regulado» merece una precisión: MiCA no prohibe las wallets de autocustodia.

El reglamento europeo se aplica a los proveedores de servicios de criptoactivos que custodian fondos de terceros. Una persona que guarda sus propias llaves privadas no es un proveedor de servicios y no queda sujeta a la norma.

Es decir, ese «perímetro» no se cruza por evasión, sino por diseño legislativo. Quien retira sus bitcoin de un exchange y los mueve a una wallet propia no opera fuera de la ley. Está haciendo aquello que el sistema de Bitcoin permite desde su primer bloque.

El comunicado también sostiene que las plataformas grandes «pueden detectar, investigar y actuar frente a los riesgos». Debe tenerse en cuenta que, como se verá a continuación, eso un enunciado de capacidad, no necesariamente de resultado.

Los custodios también fallan, y con consecuencias mayores
La historia reciente de la industria ofrece un contrapeso empírico al argumento de Binance.

Mt. Gox, Celsius y FTX no eran wallets de autocustodia: eran intermediarios que ofrecían atención al cliente, controles internos y, en varios casos, algún grado de supervisión oficial. En todos ellos, los usuarios perdieron acceso a sus fondos precisamente porque no tenían las llaves.

Binance tampoco es ajena a estos episodios. En 2019 sufrió una filtración por la que se sustrajeron 7.000 BTC de sus hot-wallets. Y en 2024 su fundador, Changpeng Zhao (CZ), fue condenado en Estados Unidos por incumplir las leyes antilavado.

Hay un dato adicional, y es el más incómodo para la tesis del comunicado: los usuarios europeos de Binance que hoy tienen sus cuentas limitadas a la función de retiro lo están por el accionar del propio custodio.

Si no son tus llaves…
Binance describe la autocustodia como un entorno de menor protección. El mismo comunicado, en su descripción institucional al pie, afirma que la compañía trabaja para «construir un ecosistema cripto inclusivo que impulse la libertad del dinero y el acceso financiero a nivel global».

Ambas frases conviven en el mismo documento. Y esa libertad, en el diseño original de Bitcoin, consiste precisamente en aquello que el texto señala como riesgo: poder resguardar y transferir valor sin depender de un tercero de «confianza».

La máxima que sintetiza esa idea en el ecosistema —«si no son tus llaves, no son tus monedas»— no es solamente una consigna ideológica. Es una descripción técnica de quién ejerce el control real sobre el dinero descentralizado.

Un exchange puede detectar un fraude, congelar fondos robados y responder a un requerimiento judicial. Nada de eso existe en una wallet de autocustodia, y Binance tiene razón cuando lo señala. Pero el mecanismo que habilita esas capacidades es el mismo que dejó a millones de europeos, el 1 de julio, con sus cuentas reducidas a un botón de retiro.

Ese es el intercambio que cada usuario resuelve por su cuenta. Quien entrega sus llaves gana un intermediario capaz de protegerlo, y a la vez capaz de restringirlo.

Créditos: Nicolás Antiporovich

BITCOINS SIN HEREDEROS ¿QUÉ PASA SI MAÑANA NO ESTAS?Lo que nadie dice cuando te enseñan autocustodia de bitcoin: la seed...
11/07/2026

BITCOINS SIN HEREDEROS ¿QUÉ PASA SI MAÑANA NO ESTAS?

Lo que nadie dice cuando te enseñan autocustodia de bitcoin: la seed (llave) que custodias con tanto cuidado puede irse contigo.

Estimaciones sostienen que alrededor del 20% de los bitcoin podrían estar perdidos para siempre.
Una fracción de esos BTC se perdieron por planes de herencia que nunca se ejecutaron.
Llevas meses aprendiendo. Estudiaste BIP39, comparaste hardware wallets, entendiste la diferencia entre una seed de una passphrase. Te tomaste en serio la autocustodia cuando muchos ni salen de un exchange. Pero nunca te has hecho esta pregunta seriamente: si mañana no puedo operar por el motivo que sea, ¿hay alguien en el mundo que pueda heredar mi dinero y que no se pierda para siempre?

Supongamos que esa persona a la que puedes confiarle los ahorros de tu vida existe. ¿El proceso gracias al cual podrá heredarlo se dará sin fricciones? ¿O inconscientemente estás exigiendo que tu heredero sea experto en wallets de autocustodia de bitcoin? Lo más probable es que tus familiares no quieran o tengan que serlo para poder heredar los BTC.

La trampa que nadie ve
El ser humano tiene una capacidad extraordinaria para saber que es mortal y actuar como si no lo fuera. No es una negación deliberada. Es biología: el cerebro tiende a descontar los riesgos futuros y construye una sensación permanente de «todavía tengo tiempo».

La muerte, el accidente cerebro vascular (ACV), el tropiezo mortal, la enfermedad terminal, la discapacidad permanente, el robo con violencia, el incendio que destruye todo, el divorcio conflictivo — todos estos escenarios existen en algún lugar de tu cabeza. Pero ninguno se siente urgente hoy. Ahí está la trampa.

Todas estas cosas podrían pasar y poner en peligro la herencia de tus bitcoins:

ACV, coma, accidente grave — seguís vivo, pero no podés comunicar nada
Enfermedad terminal con deterioro cognitivo — el tiempo existe, la lucidez se va
Discapacidad permanente — el acceso a tus fondos depende 100% de algo que ya no podés hacer
Olvido y/o pérdida de acceso — pasaron años, el hardware no arranca, no recordás la passphrase exacta
Incendio o inundación — el backup físico se destruyó, no hay copia en otro lugar
Robo y/o allanamiento — se llevaron el hardware, y la passphrase estaba en el mismo cajón
Confiscación y/o crisis regulatoria — el Estado entra, ¿qué encuentra? ¿qué no puede encontrar?
Divorcio conflictivo — el acceso a tus fondos se convierte en arma de negociación
Cuando uno de esos escenarios se activa, tu espacio para planificar se reduce o desaparece. El momento de armar la herencia no es después del diagnóstico o del momento de crisis. Es hoy, cuando tenés claridad, salud y tiempo.

Imaginemos un escenario real posible.
Juan aprendió autocustodia en 2019. Hardware wallet, passphrase fuerte, backup físico en un lugar seguro. Todo correcto.

En 2023 tuvo un ACV. Sobrevivió. Pero quedó con afasia parcial: no podía comunicar información compleja, no recordaba las frases exactas, no podía guiar a nadie paso a paso. Sus bitcoin están intactos e inaccesibles.

Su familia sabe que existen. No saben cómo llegar a ellos. No saben si la passphrase que encontraron escrita en un papel es la correcta, o si es un señuelo. No saben qué wallet abrir primero, ni con qué derivación.

Juan no murió. Pero su bitcoin, en términos prácticos, sí.

Lo que cuesta aprender y lo que cuesta no planificar
Aprendemos autocustodia porque entendemos que la custodia propia tiene un costo de aprendizaje pero protege lo tuyo mejor que cualquier tercero. Esa misma lógica se aplica acá.

Armar una estructura con wallets de herencia en Bitcoin tiene un costo: tiempo, claridad, quizás asesoramiento. Pero es un costo que se paga una vez. La alternativa — no hacer nada — tiene un costo que se paga en el peor momento posible, y lo pagan los que querés.

Porque en Bitcoin no solo se heredan las claves: también se hereda el conocimiento necesario para utilizarlas correctamente.

La pregunta que deberías hacerte hoy
¿Está realmente todo en orden?

Si esta noche no podés operar más — por cualquier motivo: ¿hay alguien que sepa exactamente qué hacer, con qué herramienta, en qué orden, con acceso a qué información?

Si la respuesta no es un sí concreto, hay trabajo por hacer.

Dejar para otro momento no viene de no querer hacerlo. Viene de que el cerebro trata este tema como urgente-pero-no-hoy. Esa es exactamente la trampa.

El momento ideal para armar la herencia de tu bitcoin fue cuando compraste el primero. El segundo mejor momento es hoy.

No hace falta resolver todo en una semana. Una tarde para entender las opciones, otra para armar una estructura básica documentada. La siguiente para identificar a alguien de confianza. Solo hace falta empezar. Lo que construiste tiene valor real. La pregunta es si ese valor te sobrevive a vos.

Créditos: Matías Mathey

CHILE CANCELA REGISTRO DE FINTECH DE CRIPTOMONEDAS LIGADA AL TREN DE ARAGUALa Comisión para el Mercado Financiero anunci...
04/07/2026

CHILE CANCELA REGISTRO DE FINTECH DE CRIPTOMONEDAS LIGADA AL TREN DE ARAGUA

La Comisión para el Mercado Financiero anunció que la empresa Plusspay ya no podrá ofrecer servicios financieros.

La compañía no cumplió con los plazos establecidos para adecuarse a la regulación chilena.
Autoridades acusan a Plusspay de facilitar el lavado de 84 millones de dólares.
La Comisión para el Mercado Financiero (CMF) de Chile anunció la cancelación oficial de la inscripción de la empresa Inversiones Plusservice Spa, conocida comercialmente en el mercado como Plusspay.

Esta plataforma de activos digitales, que facilitaba transacciones comerciales en el país, perdió su facultad legal para operar en medio de una investigación judicial que vincula sus estructuras con redes del crimen organizado transnacional.

Según la resolución exenta emitida por el consejo de la CMF, la empresa no presentó de forma oportuna la documentación y la información actualizada exigida por la Norma de Carácter General (NCG) N°502.

Asimismo, la compañía excedió el plazo máximo de 12 meses establecido en el artículo 13 de la Ley Fintech para adecuarse por completo a las exigencias del nuevo régimen regulatorio aplicable en el país. Al revocarse su inscripción, Plusspay pierde el beneficio de la habilitación provisional y ya no podrá realizar legalmente ninguna actividad financiera contemplada en la Ley N° 21.521.

La acción del organismo supervisor no se limitó a esta plataforma. El regulador reportó la cancelación paralela de otras entidades tecnológicas como luinvest SpA y Pixeltec SpA, además de 14 personas y firmas dedicadas a la asesoría de inversión. Todas estas entidades quedaron inhabilitadas para operar comercialmente por motivos vinculados a la omisión de informes documentales obligatorios en los plazos legales fatales.

Presuntos nexos con el Tren de Aragua
Más allá del escenario puramente administrativo, la situación de la plataforma cobró relevancia pública tras revelarse sus supuestos nexos con la banda criminal transnacional conocida como Tren de Aragua.

Reportes de la prensa local, publicados inicialmente por El Mostrador, vincularon a la firma y a su propietario, el ciudadano venezolano José Manuel Ríos Guaidó, con personas arrestadas en el marco de la denominada «Operación Tokio».

A los implicados en dicho proceso judicial se les imputa el blanqueo de un capital cercano a los 77.000 millones de pesos chilenos (84 millones de dólares) expresados en criptomonedas entre los años 2022 y 2025.

De acuerdo con los antecedentes del proceso penal a los que ha tenido acceso este medio, el esquema operativo de la empresa consistía en recibir transferencias en moneda local para su posterior conversión en stablecoins, específicamente USDT y USDC.

A través de un entramado de firmas comerciales relacionadas, entre las que destacan BexGroup SpA, BexDigital Services SpA y Bexpay Business Enterprises SpA —esta última con nexos reportados en Miami, Estados Unidos—, la red lograba integrar los fondos en el sistema bancario chileno y desviar el rastro del dinero.

Este acontecimiento abre una fuerte discusión pública sobre la fiscalización en el entorno de los activos digitales en América del Sur. El marco de la Ley Fintech implementado en Chile exige un proceso de dos etapas: primero, una inscripción genérica de carácter jurídico y legal; segundo, una autorización de servicio definitiva basada en un análisis operativo profundo.

Datos de la última cuenta pública de la CMF indican que el organismo recibió 445 solicitudes de inscripción bajo este marco conceptual, reflejando la magnitud y el crecimiento de la industria de servicios financieros tecnológicos.

La controversia actual radica en las críticas al diseño de la «habilitación transitoria», un mecanismo que permitía a plataformas bajo sospecha operar comercialmente y presentarse ante el público con el respaldo formal de estar registradas, antes de haber superado una auditoría de seguridad profunda.

Por su parte, la postura de la empresa reniega de cualquier nexo operativo con el crimen organizado, sosteniendo que la medida de la CMF se debe exclusivamente a un retraso de orden burocrático y administrativo en la entrega de los papeles exigidos.

Con la expulsión de Plusspay y el resto de las firmas del registro, la CMF ejerce con los plazos de la Ley Fintech y demuestra que los requisitos de transparencia y entrega de información son un auténtico filtro para la seguridad del mercado local. Sobre todo, en un contexto de alta sensibilidad por el flagelo del lavado de dinero con activos digitales.
Créditos: Jesús Herrera

MALWARE EN WINDOWS REEMPLAZA DIRECCIONES DE BITCOIN AL MOMENTO DE COPIAR Y PEGAREl programa malicioso roba claves de wal...
01/07/2026

MALWARE EN WINDOWS REEMPLAZA DIRECCIONES DE BITCOIN AL MOMENTO DE COPIAR Y PEGAR

El programa malicioso roba claves de wallets y frases semilla, monitorea el portapapeles cada medio segundo y usa Tor para ocultar el robo.

El malware se propaga por memorias USB disfrazado de documentos legítimos.
El programa también permite al atacante ejecutar código en el equipo infectado de forma remota.
Desde febrero de 2026, un software malicioso (malware) ha operado robando frases semilla y claves privadas de wallets de criptomonedas además de reemplazar en tiempo real las direcciones copiadas al portapapeles de Windows por direcciones controladas por un hacker, según un reporte publicado por el equipo de Microsoft Threat Intelligence. El malware monitorea el portapapeles del sistema operativo cada 500 milisegundos, aproximadamente dos veces por segundo, en busca de datos financieros de alto valor.

El vector de infección es una memoria USB (pendrive, discos removibles), pero el atacante no necesita entregársela personalmente a la víctima. Basta con que el dispositivo haya pasado por una PC ya comprometida: el malware detecta cada USB que se conecta, oculta los archivos originales y los reemplaza con accesos directos .lnk maliciosos que conservan los mismos nombres e íconos. Cuando ese dispositivo llega a otro equipo y el usuario abre lo que cree que es un PDF o una planilla de cálculo, ejecuta el malware sin saberlo.

Este tipo de propagación por dispositivos removibles es uno de los mecanismos de distribución más extendidos en campañas de malware financiero. Una vez activo en la nueva PC, el programa crea tareas automáticas para garantizar su ejecución en cada reinicio y para infectar, a su vez, cualquier USB que se conecte en el futuro.

El programa malicioso pertenece a la categoría conocida como clipper, o interceptor de portapapeles en castellano. Se trata de un tipo de malware diseñado específicamente para vigilar el portapapeles del sistema operativo y modificar o robar lo que el usuario copia, según explica el informe de los especialistas.

En este caso, el clipper apunta a frases semilla del estándar BIP-39, las secuencias de 12 o 24 palabras que funcionan como respaldo maestro de una wallet; quien las posee tiene control total sobre los fondos asociados, y a claves privadas de Bitcoin y Ethereum, las cadenas alfanuméricas que autorizan cada transacción. Ambos datos, una vez filtrados, permiten al atacante vaciar la wallet sin necesidad de acceder al dispositivo de la víctima.

¿Cómo remplaza las direcciones el malware?
El mecanismo más silencioso del malware es el reemplazo de direcciones. Cuando el usuario copia una dirección de wallet para realizar una transferencia, el clipper la detecta, la borra del portapapeles y la sustituye por una dirección del atacante.

La operación ocurre antes de que el usuario pegue el dato en el campo de destino, por lo que el monto enviado llega a otra wallet sin que haya ninguna alerta visible.

El programa cubre seis tipos de direcciones: Bitcoin Legacy (las que empiezan con «1»), Bitcoin P2SH (con «3»), Bitcoin Taproot (bc1p), Bitcoin Bech32 (bc1q), Tron (con «T») y Monero (con «4» u «8»).

Para cada tipo, el malware genera una dirección de reemplazo que comparte los primeros dos caracteres con la original, o en algunos casos solo el último carácter, lo que reduce las posibilidades de detección si el usuario hace una verificación parcial. La única defensa efectiva contra este mecanismo es comparar la dirección completa, carácter por carácter, entre lo que se copió y lo que aparece en el campo de destino antes de confirmar cualquier transferencia.

Para enviar los datos robados sin ser bloqueado, el malware despliega un cliente Tor portátil (una red anónima que oculta el origen y destino del tráfico) y lo usa para comunicarse con un servidor de comando y control (C2) a través de dominios .onion, accesibles solo dentro de esa red. Microsoft identificó diez dominios .onion distintos utilizados como C2 en esta campaña. Al operar exclusivamente dentro de Tor, el malware evita los bloqueos por IP o dominio que aplican firewalls y proveedores de internet.

Más que un ladrón: puerta trasera con ejecución remota
El C2 también puede enviar al malware un comando llamado EVAL que le ordena ejecutar cualquier código en el equipo infectado. Esto convierte al clipper en una puerta trasera completa, ya que el atacante no solo extrae datos financieros, sino que puede instalar programas adicionales, modificar archivos o tomar control del sistema de forma remota sin ninguna acción adicional del usuario. Según el análisis del equipo de Microsoft, esa capacidad estaba activa en las muestras analizadas.

Para aumentar su visibilidad sobre la víctima, el malware toma cinco capturas de pantalla con diez segundos de separación entre cada una y las sube al C2 a través de Tor. El propósito, según Microsoft, es que el atacante pueda ver el estado de la wallet de la víctima: saldos, aplicaciones abiertas y contexto de uso. Las capturas se eliminan del sistema local una vez que la transmisión es confirmada por el servidor.

El reporte no informa cuántas víctimas registró la campaña, qué volumen de fondos fue robado ni en qué regiones se distribuyeron las USB infectadas.

¿Cómo evitar ser víctima?
Finalmente, las recomendaciones del reporte, traducidas a uso cotidiano, apuntan a cuatro hábitos:

El primero es no ejecutar ningún archivo proveniente de una memoria USB desconocida o no solicitada, independientemente de la extensión o el ícono que muestre.
El segundo, y más crítico dado el mecanismo central del malware, es verificar la dirección de destino completa antes de confirmar cualquier transferencia de criptomonedas.
El tercero es desactivar la ejecución automática de dispositivos removibles en Windows, una configuración que el sistema no tiene habilitada por defecto en versiones recientes.
El cuarto es mantener el antivirus actualizado, lo que permite detectar en tiempo real este tipo de amenazas.
El malware convierte una acción rutinaria, copiar y pegar una dirección de wallet, en un punto de falla invisible para el usuario promedio. La detección por software es posible, pero llega después del reemplazo: cuando el antivirus actúa, la transferencia ya puede haberse enviado.

Campañas como esta ilustran que la seguridad en el manejo de criptomonedas sigue dependiendo más del comportamiento que de las herramientas. El vector inicial no requiere que alguien le entregue intencionalmente un dispositivo infectado: basta con conectar una USB que haya pasado por un equipo comprometido para que el ciclo se repita. El robo, en cambio, ocurre en una capa que el usuario no monitorea, el portapapeles, y puede completarse antes de que cualquier antivirus tenga oportunidad de intervenir.


Créditos: Franco Scandizzo

"BITCOIN SE HA CONVERTIDO EN UN ALIADO ESTRATÉGICO PARA LAS COMUNIDADES DE PERÚ"Franco Granja, líder de MOTIV Perú, dice...
02/05/2026

"BITCOIN SE HA CONVERTIDO EN UN ALIADO ESTRATÉGICO PARA LAS COMUNIDADES DE PERÚ"
Franco Granja, líder de MOTIV Perú, dice que en Quebrada Verde, Huayopata, Huanchaco, Tarapoto y otros pueblos, BTC es parte del día a día.

Granja afirma que en estas localidades “se nota la circulación de bitcoin” en la economía cotidiana.
A nivel comercial, una parte ahorra en BTC y otra lo cambia para poder sustentar los negocios.
El uso de bitcoin (BTC) como herramienta de intercambio diario y reserva de valor está transformando la dinámica económica en diversas localidades de Perú. En comunidades como Quebrada Verde, Huayopata, Huanchaco y Tarapoto, el activo digital ha dejado de ser percibido únicamente como un instrumento especulativo para convertirse en un componente esencial de la economía cotidiana local.

Franco Granja, líder de la organización MOTIV Perú, señaló que en estos puntos geográficos bitcoin está «muy arraigado». Según explicó, “Separando el Dinero del Estado (SDE)”, el objetivo de estas iniciativas es que la moneda digital «continúe su crecimiento» y su movimiento «sin salir de la economía local».

Este ecosistema permite que los habitantes puedan usar, gastar, ahorrar y educarse en el protocolo sin que el capital expresado en BTC abandone la estructura práctica de la comunidad.

Motiv Perú y la adopción de Bitcoin, con Franco Granja | Separando el dinero y el Estado | ep26
La adopción de bitcoin en estas zonas, muchas de ellas con características rurales y semi-rurales, responde a una realidad estructural del país. Según datos compartidos por Granja, existe una tasa de informalidad del 80% y entre 10 y 12 millones de peruanos permanecen fuera del sistema bancario tradicional.

Ante la falta de acceso a oportunidades crediticias y servicios financieros básicos, afirma que la tecnología de Bitcoin ha surgido como una alternativa de inclusión financiera descentralizada para poblaciones históricamente ignoradas por la banca.

Educación y flujo de satoshis en la economía local
El modelo implementado por MOTIV Perú integra la enseñanza académica con la práctica financiera técnica. La organización recibe donaciones en satoshis —la unidad de cuenta más pequeña BTC.

Dirección

Lima
07001

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Bitcoin En Perú publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a Bitcoin En Perú:

Atajos

Compartir