Una vulnerabilidad recién descubierta en Android, denominada Pixnapping, representa una amenaza significativa para la seguridad de Bitcoin de los usuarios al permitir que aplicaciones maliciosas roben frases de recuperación y códigos 2FA que se muestran en pantalla. Los investigadores encontraron que el ataque aprovecha superposiciones semitransparentes y una sincronización precisa para reconstruir datos de píxeles, lo que permite capturar información sensible mostrada en dispositivos Android. Las pruebas en dispositivos Pixel revelaron que los códigos 2FA de 6 dígitos podían ser interceptados en un lapso de 14 a 26 segundos, con una tasa de éxito de hasta el 73%. La vulnerabilidad afecta a las versiones de Android 13 a 16 y potencialmente impacta otros modelos. Google ha clasificado el problema como de alta gravedad y está desarrollando activamente mitigaciones. Para protegerse contra esta amenaza, los expertos aconsejan usar billeteras de hardware para evitar que datos sensibles se expongan en pantalla.