{"id":17472,"date":"2026-08-06T14:48:27","date_gmt":"2026-08-06T14:48:27","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/zeus-wallet-desconecta-su-infraestructura-tras-un-incidente-de-ciberseguridad\/"},"modified":"2026-08-06T14:48:27","modified_gmt":"2026-08-06T14:48:27","slug":"zeus-wallet-desconecta-su-infraestructura-tras-un-incidente-de-ciberseguridad","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/zeus-wallet-desconecta-su-infraestructura-tras-un-incidente-de-ciberseguridad\/","title":{"rendered":"Zeus Wallet desconecta su infraestructura tras un incidente de ciberseguridad"},"content":{"rendered":"<h2>Incidente de Ciberseguridad en Zeus Wallet<\/h2>\n<p><strong>Zeus Wallet<\/strong> ha desconectado temporalmente su infraestructura tras mitigar un incidente de ciberseguridad, afirmando que <strong>no se han perdido ni puesto en riesgo los fondos de los clientes<\/strong> mientras completa una auditor\u00eda exhaustiva de sus sistemas antes de restaurar los servicios. La empresa anunci\u00f3 el incidente en una actualizaci\u00f3n del <em>5 de agosto<\/em>, indicando que el ataque hab\u00eda sido contenido en pocas horas, pero que la infraestructura permanecer\u00eda desconectada hasta que se complete una revisi\u00f3n integral.<\/p>\n<h2>Detalles del Incidente<\/h2>\n<p>La billetera autogestionada de <strong>Bitcoin Lightning Network<\/strong> inform\u00f3 que su investigaci\u00f3n hasta el momento no ha encontrado evidencia de que el incidente se derivara de una vulnerabilidad en el software del nodo Lightning. En un comunicado, Zeus explic\u00f3: <\/p>\n<blockquote><p>\u00abLa infraestructura de ZEUS est\u00e1 temporalmente fuera de l\u00ednea tras un incidente de ciberseguridad. El ataque ha sido mitigado. Estamos manteniendo los servicios fuera de l\u00ednea mientras realizamos una auditor\u00eda integral de todos los sistemas antes de restaurar las operaciones. Los fondos de los clientes no se han perdido ni est\u00e1n en riesgo\u00bb.<\/p><\/blockquote>\n<p>El fundador, <strong>Evan Kaloudis<\/strong>, mencion\u00f3 en una publicaci\u00f3n en el blog de la empresa que los investigadores creen que el ataque se limit\u00f3 a la propia infraestructura de Zeus. Agreg\u00f3 que la empresa no ha identificado ning\u00fan impacto en los fondos de los clientes y que continuar\u00e1 con la auditor\u00eda de sus sistemas antes de volver a poner los servicios en l\u00ednea. No se ha proporcionado un cronograma para la restauraci\u00f3n de las operaciones.<\/p>\n<h2>Impacto en los Clientes<\/h2>\n<p>Mientras la infraestructura permanezca indisponible, Zeus indic\u00f3 que los clientes cuyos canales de <strong>Proveedor de Servicios Lightning (LSP)<\/strong> se cerraron durante el incidente recibir\u00e1n canales de reemplazo una vez que los servicios se reanuden y se puedan procesar las solicitudes. La empresa tambi\u00e9n pidi\u00f3 a los usuarios afectados que se pongan en contacto con el soporte a trav\u00e9s de la secci\u00f3n de ayuda de la billetera m\u00f3vil de Zeus, advirtiendo que los tiempos de respuesta pueden ser m\u00e1s largos de lo habitual debido al aumento de solicitudes de soporte durante la interrupci\u00f3n.<\/p>\n<h2>Reforzando la Seguridad<\/h2>\n<p>Kaloudis destac\u00f3 que el incidente ha reforzado el trabajo continuo de Zeus en entornos de ejecuci\u00f3n confiables, tambi\u00e9n conocidos como <strong>enclaves<\/strong>, junto con el proyecto <strong>Validating Lightning Signer (VLS)<\/strong>. Seg\u00fan la empresa, el dise\u00f1o de infraestructura planificado est\u00e1 destinado a mitigar este tipo de ataques. Aunque Zeus describi\u00f3 el incidente como un ataque cibern\u00e9tico, no revel\u00f3 c\u00f3mo los atacantes obtuvieron acceso o si alg\u00fan sistema interno fuera de su infraestructura se vio afectado.<\/p>\n<h2>Contexto del Incidente<\/h2>\n<p>La interrupci\u00f3n de la infraestructura se produce solo d\u00edas despu\u00e9s de que Zeus anunciara otro cambio de servicio que afecta a los usuarios. El lunes, la billetera inform\u00f3 que desactivar\u00eda la funcionalidad de intercambio despu\u00e9s de que el proveedor de intercambio de Bitcoin no custodial <strong>Boltz<\/strong> suspendiera su propia plataforma hasta nuevo aviso. Zeus vincul\u00f3 esta decisi\u00f3n directamente al cierre de Boltz, aunque la suspensi\u00f3n del intercambio y el incidente de ciberseguridad se han anunciado por separado. <\/p>\n<blockquote><p>\u00abEstamos siguiendo el mismo camino con nuestra instancia y proporcionaremos actualizaciones tan pronto como sea posible\u00bb<\/p><\/blockquote>\n<p>, indic\u00f3 la empresa, que no ha indicado que los dos eventos est\u00e9n conectados.<\/p>\n<h2>Revisiones de Seguridad en el Ecosistema de Bitcoin<\/h2>\n<p>El incidente de Zeus llega en un per\u00edodo de revisiones de seguridad intensificadas en todo el ecosistema de Bitcoin, tras los recientes ataques a billeteras <strong>Coldcard<\/strong>. A principios de esta semana, el desarrollador de Bitcoin <strong>Calle<\/strong> inform\u00f3 que el equipo de <strong>Bitcoin Red Team<\/strong>, liderado por voluntarios, hab\u00eda comenzado a revisar billeteras de Bitcoin, bibliotecas, software de infraestructura y otros proyectos de c\u00f3digo abierto utilizando an\u00e1lisis asistidos por IA combinados con verificaci\u00f3n manual tras el incidente de Coldcard.<\/p>\n<p>Seg\u00fan los datos compartidos por el grupo, los revisores examinaron <strong>390 repositorios<\/strong> relacionados con Bitcoin durante las primeras 29.8 horas de la iniciativa, identificando <strong>4,962 problemas de seguridad potenciales<\/strong>. El equipo clasific\u00f3 <strong>720 hallazgos<\/strong> como de alta o cr\u00edtica gravedad, y report\u00f3 que el <strong>21.4%<\/strong> de los problemas identificados ya se hab\u00edan reproducido a trav\u00e9s de la verificaci\u00f3n de seguimiento. Calle mencion\u00f3 que varias vulnerabilidades cr\u00edticas ya se hab\u00edan divulgado de forma privada a los mantenedores de proyectos afectados, en lugar de hacerse p\u00fablicas mientras se preparan las correcciones de software.<\/p>\n<p>El esfuerzo voluntario incluye al CEO de AnchorWatch, <strong>Rob Hamilton<\/strong>, y otros contribuyentes de Bitcoin. Calle tambi\u00e9n indic\u00f3 que la iniciativa est\u00e1 consumiendo alrededor de <strong>$10,000 por d\u00eda<\/strong> en costos de computaci\u00f3n, con <strong>OpenSats<\/strong> financiando el esfuerzo y <strong>Kimi Moonshot<\/strong> proporcionando cuentas de IA y acceso a su modelo Kimi K3.<\/p>\n<h2>Vulnerabilidades en Billeteras Coldcard<\/h2>\n<p>Las revisiones de seguridad se intensificaron despu\u00e9s de que los investigadores vincularan robos recientes de Bitcoin a un defecto en ciertas versiones de firmware de billeteras hardware Coldcard. Como se inform\u00f3 anteriormente por <strong>crypto.news<\/strong>, <strong>Galaxy Research<\/strong> confirm\u00f3 que los atacantes robaron <strong>1,596 BTC<\/strong> de aproximadamente <strong>7,300 direcciones<\/strong> a trav\u00e9s de tres olas de ataque confirmadas. La firma de investigaci\u00f3n tambi\u00e9n ha identificado una cuarta ola coordinada sospechosa que involucra otros <strong>448.7 BTC<\/strong> de <strong>709 direcciones<\/strong> de v\u00edctimas probables, aunque a\u00fan no ha agregado esas p\u00e9rdidas a sus cifras confirmadas porque la verificaci\u00f3n adicional de las v\u00edctimas sigue en curso.<\/p>\n<p>Los investigadores han informado por separado que aproximadamente el <strong>90%<\/strong> de los Bitcoin robados no se ha movido en la cadena. Al mismo tiempo, los analistas observaron a un atacante enrutando <strong>64 BTC<\/strong> a trav\u00e9s de un mezclador de Bitcoin, mientras que el mayor atacante identificado sigue manteniendo alrededor de <strong>1,159 BTC<\/strong> en siete direcciones.<\/p>\n<p>Seg\u00fan el fabricante de billeteras hardware <strong>Coinkite<\/strong>, la vulnerabilidad subyacente de Coldcard se origin\u00f3 a partir de una modificaci\u00f3n de firmware introducida en marzo de 2021 al integrar una nueva biblioteca criptogr\u00e1fica. En lugar de confiar en el generador de n\u00fameros aleatorios de hardware previsto durante la creaci\u00f3n de la billetera, las versiones de firmware afectadas utilizaron un generador pseudoaleatorio determinista proporcionado por <strong>MicroPython<\/strong>. El equipo de ingenier\u00eda y seguridad de Bitcoin de <strong>Block<\/strong> lleg\u00f3 a la misma conclusi\u00f3n tras revisar de forma independiente el firmware.<\/p>\n<p>Aunque la empresa dijo que no hab\u00eda completado pruebas emp\u00edricas en todos los dispositivos afectados, su an\u00e1lisis encontr\u00f3 que el firmware vulnerable depend\u00eda del retroceso determinista durante la generaci\u00f3n de semillas, en lugar del generador de n\u00fameros aleatorios de hardware STM32. Coinkite ha lanzado desde entonces actualizaciones de firmware de emergencia para los dispositivos afectados, pero advirti\u00f3 que instalar software parcheado por s\u00ed solo no protege las billeteras creadas con firmware vulnerable. A los usuarios se les ha indicado que generen frases semilla completamente nuevas en dispositivos actualizados y transfieran su Bitcoin a direcciones derivadas de esas nuevas billeteras. La empresa agreg\u00f3 que las billeteras creadas originalmente utilizando al menos <strong>50 lanzamientos de dados privados<\/strong> no se ven afectadas por este defecto espec\u00edfico de generaci\u00f3n de n\u00fameros aleatorios, aunque contin\u00faa recomendando la migraci\u00f3n a semillas reci\u00e9n generadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente de Ciberseguridad en Zeus Wallet Zeus Wallet ha desconectado temporalmente su infraestructura tras mitigar un incidente de ciberseguridad, afirmando que no se han perdido ni puesto en riesgo los fondos de los clientes mientras completa una auditor\u00eda exhaustiva de sus sistemas antes de restaurar los servicios. La empresa anunci\u00f3 el incidente en una actualizaci\u00f3n del 5 de agosto, indicando que el ataque hab\u00eda sido contenido en pocas horas, pero que la infraestructura permanecer\u00eda desconectada hasta que se complete una revisi\u00f3n integral. Detalles del Incidente La billetera autogestionada de Bitcoin Lightning Network inform\u00f3 que su investigaci\u00f3n hasta el momento no<\/p>\n","protected":false},"author":3,"featured_media":17471,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[10684,11,6475,10665,10683,10656,10691,10690],"class_list":["post-17472","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-anchorwatch","tag-bitcoin","tag-bitcoin-lightning-network","tag-boltz","tag-calle","tag-coldcard","tag-opensats","tag-rob-hamilton"],"yoast_description":"Zeus Wallet ha desconectado temporalmente su infraestructura tras un incidente de ciberseguridad, asegurando que no hubo riesgo para los fondos de los clientes mientras realiza una auditor\u00eda completa.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17472","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17472"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17472\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17471"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17472"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17472"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17472"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}