HERRAMIENTAS

Un monedero de criptomonedas puede comprometer tus Bitcoin

Hallazgos recientes revelaron una vulnerabilidad significativa en la reconocida herramienta de monedero de criptomonedas Libbitcoin Explorer (bx).

Si alguna vez generó un monedero a través de este software o siguió las instrucciones del libro “Mastering Bitcoin”, sus activos digitales podrían estar en peligro. O peor aún, pueden haver sido robados.

Vulnerabilidad catastrófica en monederos

Esta vulnerabilidad, denominada CVE-2023-39910, revela una debilidad catastrófica en el subcomando bx seed responsable de la generación de entropía de la clave privada del nuevo monedero de criiptomonedas.

Sorprendentemente, se descubrió que las versiones 3.x de Libbitcoin Explorer emplean el generador de números pseudoaleatorios Mersenne Twister (PRNG), que se inicializa con 32 bits.

Contraseña única

Entonces, en lugar de crear una contraseña única y segura para cada usuario, el software ocasionalmente generaba la misma contraseña.

Los actores maliciosos han identificado esta debilidad y han comenzado a drenar fondos de los monederos de los usuarios desprevenidos.

Cabe destacar que el peligro de la vulnerabilidad radica en la mala generación de números criptográficos. Por lo general, un sistema criptográfico seguro requiere números grandes e impredecibles. Con un generador de números aleatorios frágil, el cifrado se vuelve prácticamente inútil.

Por lo tanto, en lugar de tener la seguridad del monedero en niveles sólidos como 128 bits, 192 bits o 256 bits, se sumerge en unos escasos 32 bits.

REDACCIÓN

Entradas recientes

Web3 y fútbol preparan una nueva era digital

La fiebre del fútbol ya mueve conversaciones en Estados Unidos, México y Canadá, pero ahora…

5 horas hace

Mercados financieros ya no descansan tras guerra en Irán

Las pantallas financieras dejaron de tener pausas desde que la guerra entre Irán y Estados…

5 horas hace

Audius y Web3 cambian la industria musical digital

La música en blockchain ya dejó de ser una promesa experimental dentro del ecosistema Web3…

5 horas hace

Banco de Inglaterra suaviza postura sobre stablecoins

El Reino Unido comienza a reconsiderar parte de su estrategia regulatoria sobre activos digitales mientras…

22 horas hace

Bitcoin y Wall Street refuerzan alianza con ETF

El mercado cripto volvió a captar atención en Estados Unidos tras un fuerte aumento del…

1 día hace

Ethereum lidera el auge de los activos tokenizados

La carrera por conectar las finanzas tradicionales con blockchain entró en una nueva etapa en…

1 día hace