Los bots de Bitcoin compiten por fondos en una cartera comprometida vinculada al identificador de recompensa de bloque

image

Fuente: CryptoNewsNet Título original: Los bots de Bitcoin compiten por fondos en una cartera comprometida vinculada a un identificador de recompensa de bloque Enlace original: https://cryptonews.net/news/bitcoin/32291000/

Vulnerabilidad de seguridad a través de claves privadas no aleatorias

Un usuario de Bitcoin perdió 0.84 BTC después de enviar criptomonedas a una cartera cuya clave privada se derivó de un identificador de transacción coinbase del bloque 924,982. Este incidente destaca un fallo de seguridad crítico: usar datos predecibles o públicamente disponibles para la generación de claves privadas.

Actividad automatizada de bots en el Mempool

El depósito activó programas informáticos automatizados que monitorean el mempool de Bitcoin para competir por los fondos. Estos bots detectan automáticamente depósitos en carteras comprometidas y transmiten transacciones de reemplazo por tarifa (RBF) para superar a los programas competidores en las transacciones de retiro. En este caso, los sistemas competidores pagaron casi el 100% del valor de la transacción en tarifas—con algunas transacciones secundarias alcanzando el 99.9% del valor total—para reclamar los fondos.

Los peligros de patrones predecibles

Las claves privadas representan el elemento de seguridad más crítico para proteger las tenencias de Bitcoin. Cuando se derivan de patrones de datos comunes en lugar de verdadera entropía, el robo suele ocurrir de inmediato. Los investigadores de seguridad han documentado carteras comprometidas que utilizan frases semilla con patrones predecibles, incluyendo palabras repetidas como “password”, “bitcoin” o “abandon”. Cualquier patrón que carezca de verdadera aleatoriedad puede exponer una clave privada y permitir que sistemas automatizados vacíen las depósitos.

Más allá de patrones simples: datos del libro público

Este incidente demuestra que la no aleatoriedad puede extenderse más allá de patrones de palabras simples e incluir información pública registrada en el libro mayor de Bitcoin, como identificadores de transacción de recompensas de bloques. La práctica de hashear una clave privada mediante un identificador de transacción no proporciona suficiente entropía para un almacenamiento seguro de claves. Los mineros y otros observadores del mempool pueden monitorear los identificadores de transacción en busca de falta de aleatoriedad e intentar transmitir transacciones de robo usando claves privadas expuestas.

La lección crítica

La falta de introducir entropía mecánica al generar claves privadas permite ataques de fuerza bruta y compromete la seguridad de los fondos. La verdadera aleatoriedad en la generación de claves privadas sigue siendo innegociable para proteger las tenencias de criptomonedas.

BTC-0,6%
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)