{"id":1054815,"date":"2023-11-20T10:24:12","date_gmt":"2023-11-20T10:24:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/explotacion-de-randstorm-carteras-bitcoin-creadas-entre-2011-y-2015-vulnerables-a-la-pirateria\/"},"modified":"2023-11-20T10:24:16","modified_gmt":"2023-11-20T10:24:16","slug":"explotacion-de-randstorm-carteras-bitcoin-creadas-entre-2011-y-2015-vulnerables-a-la-pirateria","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/explotacion-de-randstorm-carteras-bitcoin-creadas-entre-2011-y-2015-vulnerables-a-la-pirateria\/","title":{"rendered":"Explotaci\u00f3n de Randstorm: carteras Bitcoin creadas entre 2011 y 2015 vulnerables a la pirater\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Blockchain<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Explotacion-de-Randstorm-carteras-Bitcoin-creadas-entre-2011-y-2015.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las carteras Bitcoin creadas entre 2011 y 2015 son susceptibles a un nuevo tipo de exploit llamado <strong>tormenta<\/strong> eso hace posible recuperar contrase\u00f1as y obtener acceso no autorizado a una multitud de billeteras que abarcan varias plataformas blockchain.<\/p>\n<p>&#8220;Randstorm() es un t\u00e9rmino que acu\u00f1amos para describir una colecci\u00f3n de errores, decisiones de dise\u00f1o y cambios de API que, cuando entran en contacto entre s\u00ed, se combinan para reducir dr\u00e1sticamente la calidad de los n\u00fameros aleatorios producidos por los navegadores web de una determinada \u00e9poca ( 2011-2015),&#8221; Sin cifrar <a rel=\"nofollow noopener\" href=\"https:\/\/www.unciphered.com\/randstorm\" target=\"_blank\">revelado<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Se estima que aproximadamente 1,4 millones de bitcoins est\u00e1n almacenados en billeteras generadas con claves criptogr\u00e1ficas potencialmente d\u00e9biles.  Los clientes pueden comprobar si sus billeteras son vulnerables en www.keybleed[.]com.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La empresa de recuperaci\u00f3n de criptomonedas dijo que redescubri\u00f3 el problema en enero de 2022 mientras estaba <a rel=\"nofollow noopener\" href=\"https:\/\/www.washingtonpost.com\/technology\/2023\/11\/14\/bitcoin-wallet-passcode-flaw\/\" target=\"_blank\">trabajando para un cliente an\u00f3nimo<\/a> que hab\u00eda sido bloqueado de su billetera Blockchain.com.  El problema era <a rel=\"nofollow noopener\" href=\"https:\/\/www.mail-archive.com\/bitcoin-dev@lists.linuxfoundation.org\/msg06929.html\" target=\"_blank\">primero resaltado<\/a> all\u00e1 por 2018 por un investigador de seguridad que se conoce con el alias de &#8220;ketamina&#8221;.<\/p>\n<p>El quid de la vulnerabilidad surge del uso de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/bitcoinjs\/bitcoinjs-lib\" target=\"_blank\">BitcoinJS<\/a>un paquete JavaScript de c\u00f3digo abierto que se utiliza para desarrollar aplicaciones de billetera de criptomonedas basadas en navegador.<\/p>\n<p>Especialmente, Randstorm tiene sus ra\u00edces en la dependencia del paquete de la funci\u00f3n SecureRandom() en el <a rel=\"nofollow noopener\" href=\"https:\/\/www-cs-students.stanford.edu\/~tjw\/jsbn\/\" target=\"_blank\">Biblioteca javascript JSBN<\/a> junto con las debilidades criptogr\u00e1ficas que exist\u00edan en ese momento en la implementaci\u00f3n de la funci\u00f3n Math.random() en los navegadores web, lo que permit\u00eda una generaci\u00f3n d\u00e9bil de n\u00fameros pseudoaleatorios.  Los mantenedores de BitcoinJS suspendieron el uso de JSBN en marzo de 2014.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como resultado, la falta de entrop\u00eda suficiente podr\u00eda aprovecharse para realizar ataques de fuerza bruta y recuperar las claves privadas de la billetera generadas con la biblioteca BitcoinJS (o sus proyectos dependientes).  Las carteras m\u00e1s f\u00e1ciles de abrir fueron aquellas que se generaron antes de marzo de 2012.<\/p>\n<p>Una vez m\u00e1s, los hallazgos arrojan nueva luz sobre las dependencias de c\u00f3digo abierto que impulsan la infraestructura de software y c\u00f3mo las vulnerabilidades en dichas bibliotecas fundamentales pueden tener riesgos en cascada en la cadena de suministro, como se puso de manifiesto anteriormente en el caso de Apache Log4j a finales de 2021.<\/p>\n<p>&#8220;La falla ya estaba integrada en las billeteras creadas con el software, y permanecer\u00eda all\u00ed para siempre a menos que los fondos se transfirieran a una nueva billetera creada con un nuevo software&#8221;, se\u00f1al\u00f3 Unciphered.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/randstorm-exploit-bitcoin-wallets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de noviembre de 2023\ue804Sala de redacci\u00f3nCriptomoneda \/ Blockchain Las carteras Bitcoin creadas entre 2011 y 2015 son<\/p>\n","protected":false},"author":1,"featured_media":1054816,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2131,23539,4664,84145,372,306,4662,4668,201033,4654,201031,4659,4653,4655,6074,216806,4666,4665,201032,4660,5163],"class_list":["post-1054815","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bitcoin","tag-carteras","tag-como-hackear","tag-creadas","tag-entre","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateria","tag-randstorm","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1054815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1054815"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1054815\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1054816"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1054815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1054815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1054815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}