Las consecuencias del gran hackeo a Coldcard siguen centrando la atención de la comunidad bitcoiner. Un grupo de investigadores de seguridad ha detectado, en una auditoría de urgencia, casi 5.000 posibles vulnerabilidades en cientos de proyectos de Bitcoin de código abierto.
Aunque muchas alertas aún deben confirmarse, los primeros resultados dibujan un panorama preocupante para la seguridad de la infraestructura de Bitcoin.
Bitcoin Red Team inicia una investigación urgente tras un hackeo millonario
La auditoría fue impulsada por el Bitcoin Red Team, un grupo de voluntarios dirigido por el desarrollador de Bitcoin Calle y por Rob Hamilton, consejero delegado de Anchorwatch. El detonante fue el reciente hackeo del monedero físico Coldcard, en el que se explotó un fallo de firmware que databa de marzo de 2021.
A través de esa brecha ya se han robado más de 1.800 Bitcoin (BTC), valorados en más de 116 millones de dólares, procedentes de más de 5.200 monederos de inversores a largo plazo.
Para comprobar si existían vulnerabilidades similares en otras partes del ecosistema de Bitcoin, dieciséis investigadores de seguridad analizaron 390 proyectos de Bitcoin de código abierto. Para ello recurrieron tanto a análisis asistidos por IA como a revisiones manuales.
Tras más de 27 horas de investigación, el equipo notificó 4.962 posibles problemas de seguridad. De ellos, 85 fueron clasificados como críticos y 635 como graves.
La auditoría fue financiada por OpenSats, una organización sin ánimo de lucro que apoya el desarrollo de Bitcoin de código abierto. La entidad destinó casi 40.000 dólares a esta iniciativa.
Según Calle, el estado actual de la seguridad dentro del ecosistema de Bitcoin es “extremadamente deficiente”.
El software de privacidad, el principal foco de riesgo
Los investigadores observaron que las vulnerabilidades más graves se concentran sobre todo en el software de privacidad y en las transacciones CoinJoin. Aunque esta categoría solo representa una parte de los proyectos analizados, en ella se localizó casi una cuarta parte de todos los hallazgos críticos.
Las bibliotecas criptográficas acumularon el mayor número de incidencias detectadas, con más de 1.100 notificaciones. Sin embargo, solo una pequeña parte recibió la clasificación de «grave», lo que apunta a que este software, en general, está mejor probado y mantenido.
Según los investigadores, los mayores riesgos parecen estar en el software encargado de generar claves privadas, firmar transacciones y gestionar funciones de privacidad. Son los mismos componentes que también estuvieron implicados en el hackeo de Coldcard.
Aún no se han confirmado todas las vulnerabilidades
Los investigadores subrayan que la auditoría es solo el inicio de un proceso más largo. Por ahora, alrededor del 20% de las alertas ha sido confirmado de forma independiente. El resto de los hallazgos aún debe analizarse para determinar si realmente pueden ser explotados.
El Bitcoin Red Team quiere seguir verificando las vulnerabilidades en las próximas semanas e informar de forma confidencial a los desarrolladores afectados antes de hacer públicos los detalles técnicos.
Para la comunidad de Bitcoin, la auditoría pone de relieve, sobre todo, la creciente importancia de la seguridad del software de código abierto. Al mismo tiempo, los investigadores de seguridad tratan de seguir el ritmo de los actores maliciosos detectando las vulnerabilidades con mayor rapidez antes de que puedan ser explotadas.
Tres hombres, acusados de planear el secuestro de un propietario de Bitcoin
Tres hombres han sido acusados de conspirar para secuestrar a un propietario de Bitcoin, en un contexto de fuerte aumento de los ataques físicos contra inversores en criptomonedas en todo el mundo.
Un ciberataque deja temporalmente fuera de servicio a la wallet de Bitcoin Zeus
Zeus Wallet desconectó su infraestructura tras un ciberataque. Los fondos de los usuarios permanecieron seguros, mientras continúan la investigación y las tareas de recuperación.
Los propietarios de bitcoin, cada vez más en el punto de mira de hackers y agresiones
Los propietarios de bitcoin son cada vez más objetivo de hackers y agresiones físicas, mientras atacantes norcoreanos se infiltran en empresas de todo el mundo en busca de claves privadas y monederos.
Más leídos
ASML y Besi se desploman casi un 10% y su negociación se suspende temporalmente
ASML y Besi pierden casi un 10% después de que China presentara sus propias máquinas DUV para fabricar chips. La negociación se suspendió temporalmente en Euronext.
Los clientes de BlackRock venden Bitcoin y compran Ethereum, según Arkham
Arkham detecta un cambio llamativo en los ETF de BlackRock: los inversores retiran dinero de Bitcoin y apuestan cada vez más por Ethereum.
Robert Kiyosaki advierte: «La economía mundial se hunde»
Robert Kiyosaki vuelve a alertar de un colapso económico mundial y sigue viendo en Bitcoin, el oro y la plata la mejor protección para los inversores.