HERRAMIENTAS

Un monedero de criptomonedas puede comprometer tus Bitcoin

Hallazgos recientes revelaron una vulnerabilidad significativa en la reconocida herramienta de monedero de criptomonedas Libbitcoin Explorer (bx).

Si alguna vez generó un monedero a través de este software o siguió las instrucciones del libro “Mastering Bitcoin”, sus activos digitales podrían estar en peligro. O peor aún, pueden haver sido robados.

Vulnerabilidad catastrófica en monederos

Esta vulnerabilidad, denominada CVE-2023-39910, revela una debilidad catastrófica en el subcomando bx seed responsable de la generación de entropía de la clave privada del nuevo monedero de criiptomonedas.

Sorprendentemente, se descubrió que las versiones 3.x de Libbitcoin Explorer emplean el generador de números pseudoaleatorios Mersenne Twister (PRNG), que se inicializa con 32 bits.

Contraseña única

Entonces, en lugar de crear una contraseña única y segura para cada usuario, el software ocasionalmente generaba la misma contraseña.

Los actores maliciosos han identificado esta debilidad y han comenzado a drenar fondos de los monederos de los usuarios desprevenidos.

Cabe destacar que el peligro de la vulnerabilidad radica en la mala generación de números criptográficos. Por lo general, un sistema criptográfico seguro requiere números grandes e impredecibles. Con un generador de números aleatorios frágil, el cifrado se vuelve prácticamente inútil.

Por lo tanto, en lugar de tener la seguridad del monedero en niveles sólidos como 128 bits, 192 bits o 256 bits, se sumerge en unos escasos 32 bits.

silchr69

Entradas recientes

Banco Azteca democratiza inversiones con fondo AZTECA1 accesible para todos

Un acceso inédito al mercado de valores La llegada de AZTECA1 pone en cuestión la…

22 minutos hace

token ESP impulsa transición proof of stake en Espresso

La red Espresso activó un punto de inflexión dentro del ecosistema Ethereum. Con el lanzamiento…

16 horas hace

Coinbase reporta pérdidas trimestrales tras caída cripto

El mercado de criptomonedas volvió a golpear a uno de sus actores más relevantes en…

17 horas hace

Binance lanza RLUSD en XRPL para pagos rápidos y eficientes

El ecosistema cripto dio un nuevo paso hacia la adopción masiva con la integración de…

23 horas hace

IONIX Chain se consolida como una de las mejores altcoins para invertir

IONIX Chain ha entrado con fuerza al radar de los inversores en 2026. A la…

23 horas hace

Zcash cae 6,5% y arrastra a otras altcoins en febrero

Una nueva ola de ventas golpeó al ecosistema cripto el11 de febrero, dejando a Zcash,…

23 horas hace