Cargando precios…
🩸BEARISH

Monederos cripto pierden $5,69M por frases semilla predecibles

La debilidad originada en 2014 es inusualmente difícil de revertir: una frase vulnerable carga el defecto consigo, y parchear la app no regenera el secreto. Migra, no actualices.

Un generador de números aleatorios defectuoso en la biblioteca CryptoJS dejó las frases de recuperación de al menos cinco monederos de cripto suficientemente predecibles para que los atacantes las reconstruyeran, lo que contribuyó a al menos $5.69 millones en robos rastreados desde mayo. La firma de seguridad blockchain Coinspect rastreó tres oleadas de ataques en los monederos afectados, con el mayor vaciado en un solo día de $3.14 millones el 27 de mayo. La vulnerabilidad, introducida en junio de 2014, redujo los espacios de búsqueda efectivos de un teóricamente inquebrantable 2^128 o 2^256 a aproximadamente 2^39 y 2^47, haciendo que las frases afectadas fueran factibles de enumerar, derivar en direcciones blockchain y comprobar si contenían fondos.

Por qué importa

El defecto expone una categoría de riesgo inusualmente difícil de revertir una vez que se ha activado. Una frase de recuperación generada con insuficiente aleatoriedad carga la debilidad consigo: parchear la app no regenera la frase, e importar esa frase a un monedero físico solo reubica el secreto vulnerable. NanChat ya ha indicado a los usuarios que crearon monederos antes de la versión 1.3.0 que los consideren comprometidos y migren a una nueva frase. RRWallet y Milo se han discontinuado por completo, dejando a los usuarios afectados sin una ruta de actualización directa en la app original.

Impacto en el mercado

La cifra de $5.69 millones es un límite inferior, no una medida de las pérdidas totales, ya que el análisis de Coinspect cubrió más de 2.000 semillas con actividad en Bitcoin, Ethereum, Tron, Rootstock y Polygon. El ataque también parece seguir activo: una tercera oleada entre el 20 y el 21 de julio vació aproximadamente $40,000 en el subconjunto de mnemónicos chinos. Coinspect ha publicado una herramienta llamada Unlukey que permite a los usuarios comprobar direcciones públicas frente a conjuntos de datos expuestos conocidos, pero un resultado limpio solo confirma que la dirección no está en el conjunto publicado, no que la frase subyacente sea segura. Para los monederos afectados confirmados, la solución es generar una nueva frase de recuperación desde una fuente confiable y mover los fondos de inmediato.

Tokens relacionados
$BTC $ETH $TRX

Preguntas frecuentes

  1. ¿Qué monederos de cripto se vieron afectados por el fallo de semilla predecible?

    La firma de seguridad blockchain Coinspect identificó RRWallet, Bexo Wallet, NanChat, Bitcoin Libre y Milo como usuarios de la función vulnerable CryptoJS.lib.WordArray.random() para generar algunas frases de recuperación.

  2. ¿Cuánto se robó en los ataques de frases semilla de monederos?

    Coinspect rastreó al menos $5.69 millones en robos repartidos en tres oleadas de ataques desde mayo, con el mayor vaciado en un solo día de $3.14 millones el 27 de mayo. La cifra es un límite inferior, no un total.

  3. ¿Por qué esta vulnerabilidad de monedero es difícil de corregir?

    Una frase de recuperación generada con aleatoriedad débil carga el defecto consigo. Parchear la app del monedero no regenera la frase, e importarla a un monedero físico solo mueve el secreto vulnerable a una nueva ubicación.

  4. ¿Cuánto redujo la debilidad el espacio de claves?

    Coinspect descubrió que la función vulnerable de CryptoJS podía reducir los espacios de búsqueda efectivos, que se esperaba contuvieran 2^128 o 2^256 posibilidades, a aproximadamente 2^39 y 2^47, haciendo factible enumerar las frases afectadas.

  5. ¿Qué pueden hacer los usuarios de monederos afectados?

    Para los monederos afectados confirmados, la solución es generar una nueva frase de recuperación desde una fuente confiable y mover los fondos que controla. La herramienta Unlukey de Coinspect puede comprobar direcciones públicas frente a conjuntos de datos expuestos conocidos, pero un resultado limpio no es una…

Atribución de fuente
Agregado de CryptoSlate · Verificado · Última actualización hace 1h
Abrir original →