Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Explotación de Randstorm: carteras Bitcoin creadas entre 2011 y 2015 vulnerables a la piratería
  • Tecnología

Explotación de Randstorm: carteras Bitcoin creadas entre 2011 y 2015 vulnerables a la piratería

teknomers 20 de Kasım de 2023 (Last updated: 20 de Kasım de 2023) 3 minutes read
Explotación de Randstorm: carteras Bitcoin creadas entre 2011 y 2015


20 de noviembre de 2023Sala de redacciónCriptomoneda / Blockchain

Las carteras Bitcoin creadas entre 2011 y 2015 son susceptibles a un nuevo tipo de exploit llamado tormenta eso hace posible recuperar contraseñas y obtener acceso no autorizado a una multitud de billeteras que abarcan varias plataformas blockchain.

“Randstorm() es un término que acuñamos para describir una colección de errores, decisiones de diseño y cambios de API que, cuando entran en contacto entre sí, se combinan para reducir drásticamente la calidad de los números aleatorios producidos por los navegadores web de una determinada época ( 2011-2015),” Sin cifrar revelado en un informe publicado la semana pasada.

Se estima que aproximadamente 1,4 millones de bitcoins están almacenados en billeteras generadas con claves criptográficas potencialmente débiles. Los clientes pueden comprobar si sus billeteras son vulnerables en www.keybleed[.]com.

La seguridad cibernética

La empresa de recuperación de criptomonedas dijo que redescubrió el problema en enero de 2022 mientras estaba trabajando para un cliente anónimo que había sido bloqueado de su billetera Blockchain.com. El problema era primero resaltado allá por 2018 por un investigador de seguridad que se conoce con el alias de “ketamina”.

El quid de la vulnerabilidad surge del uso de BitcoinJSun paquete JavaScript de código abierto que se utiliza para desarrollar aplicaciones de billetera de criptomonedas basadas en navegador.

Especialmente, Randstorm tiene sus raíces en la dependencia del paquete de la función SecureRandom() en el Biblioteca javascript JSBN junto con las debilidades criptográficas que existían en ese momento en la implementación de la función Math.random() en los navegadores web, lo que permitía una generación débil de números pseudoaleatorios. Los mantenedores de BitcoinJS suspendieron el uso de JSBN en marzo de 2014.

La seguridad cibernética

Como resultado, la falta de entropía suficiente podría aprovecharse para realizar ataques de fuerza bruta y recuperar las claves privadas de la billetera generadas con la biblioteca BitcoinJS (o sus proyectos dependientes). Las carteras más fáciles de abrir fueron aquellas que se generaron antes de marzo de 2012.

Una vez más, los hallazgos arrojan nueva luz sobre las dependencias de código abierto que impulsan la infraestructura de software y cómo las vulnerabilidades en dichas bibliotecas fundamentales pueden tener riesgos en cascada en la cadena de suministro, como se puso de manifiesto anteriormente en el caso de Apache Log4j a finales de 2021.

“La falla ya estaba integrada en las billeteras creadas con el software, y permanecería allí para siempre a menos que los fondos se transfirieran a una nueva billetera creada con un nuevo software”, señaló Unciphered.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las mujeres del DHB, perseguidoras en el Mundial de balonmano
Next: El coche se queda atascado en la vía cerca de Opperdoes: "Tal vez pensó que era Bello."

Related Stories

iPhone Ultra: el primer smartphone plegable de Apple llegaría más
  • Tecnología

iPhone Ultra: el primer smartphone plegable de Apple llegaría más bien en… 2027

teknomers 15 de Haziran de 2026
Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026

You May Have Missed

Arabia Saudita - Uruguay: ¿a qué hora y por qué
  • Deporte

Arabia Saudita – Uruguay: ¿a qué hora y por qué canal ver el partido de la Copa del Mundo 2026?

teknomers 15 de Haziran de 2026
¿Por qué los neurolepticos pueden provocar una constipación severa?
  • salud

¿Por qué los neurolepticos pueden provocar una constipación severa?

teknomers 15 de Haziran de 2026
Nueve años después del caso del "Putney Pusher", un hombre
  • Entretenimiento

Nueve años después del caso del “Putney Pusher”, un hombre finalmente arrestado en Londres por empujar a una mujer frente a un autobús.

teknomers 15 de Haziran de 2026
  • AI

Premios a los Productos de IA Más Innovadores de ET 2026: Reconociendo las innovaciones en IA que impulsan la transformación empresarial

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.