Una de las bases fuertes de la tecnologรญa blockchainย ha sido la idea de que puedeย sostenerย el anonimato de sus usuarios al momento de hacer una transacciรณn en la red Bitcoin. Sin embargo, durante los รบltimos tres aรฑos varios desarrollos han estado enfocados en reforzar esa idea porqueย el sistema no ofrecรญaย toda la seguridad y el anonimato que losย usuarios exigen.ย
Un recienteย estudio, a cargo de un grupo de investigadores liderados porย Arvindย Narayanan, profesor de la Universidad de Princeton, revelรณ cรณmo puede filtrarse informaciรณn a travรฉs de distintos sitios web utilizados por la comunidad para hacer sus compras online.ย ย
Elย punto crucial de la fuga de informaciรณn recae directamente enย la capacidad que tienen los rastreadoresย de terceros de intervenir en los procesos de compras por internet. En el momento de realizar una compra la informaciรณn sobre el precio del producto, la direcciรณn web desde dรณnde se hace la solicitud de compra o incluso la informaciรณn personal de un cliente, puede filtrarse a travรฉs de servicios queย rastreanย datos para otras compaรฑรญas.ย
Segรบnย Arvindย Narayanan, esa fuga de informaciรณn puede conducir a un posible atacante hasta la llave pรบblica deย un usuarioย deย Bitcoin.ย Por supuesto, hay algunas soluciones que mitigan estas vulnerabilidades. Por ejemplo, una manera de proteger las direcciones de las carteras Bitcoin es mediante extensiones de exploradores. Un servicio que ofrecenย Adblockย Plusย yย uBlock.ย
En este sentido, el grupo de investigadores realizรณย pruebas a travรฉs de un mรฉtodo de anonimato denominadoย CoinJoin, diseรฑado por Gregory Maxwell, que fue diseรฑado para mezclar variasย direcciones de carteras de dos o mรกs usuarios de maneraย simultรกnea, y posteriormenteย mezclarlasย durante las transacciones para ocultar la procedencia de cada una de las transacciones.ย
Utilizando una herramienta de mediciรณn de la privacidad denominadoย OpenWPM, el grupo de investigadores realizรณ un seguimiento aย 130 sitios que aceptan Bitcoin. Elย resultado del anรกlisis que pueden leer en su detalladoย estudio,ย es queย la informaciรณn se fuga tanto de los comercios que ofrecen el servicio de compra como de lasย carteras,ย inclusoย cuando estรกn protegidas por sistemas comoย CoinJoin.ย
Laย descripciรณnย del procedimiento puede resumirse de la siguiente manera: un usuario hace compras en dos sitios y luego se dirige a un tercero. Cada uno de los sitios donde este usuario hace compras tiene el mismo sistema de seguimiento que cede la informaciรณn a unย tercero.ย Aย travรฉs de la primera compra el comerciante cede el cรณdigo QR de la transacciรณn. Elย rastreador enlaza las tres compras por medio de las cookies del navegador del usuario. Posteriormente, el rastreador es capaz de identificar las cantidades de bitcoins en laย blockchainย que corresponden a las primeras dos compras.ย ย
Incluso si el usuario tomรณ la precauciรณn de utilizarย CoinJoinย para evitar revelar de dรณnde provine el bitcoin, el rastreador puede identificar que ambas transaccionesย se hicieron a travรฉs deย CoinJoin,ย sรณlo porque es posible confirmar que la misma cartera o direcciรณnย estuvo involucrada en las dos compras hechas por el mรฉtodoย CoinJoin.ย
Evidentemente, el problema del anonimato en la red Bitcoin es un รกrea de investigaciรณn que estรกย siendoย tomada en cuanta por numerosos investigadores.ย Otras plataformas comoย Zcashย yย Moneroย ofrecen protocolos y criptomonedas que intentanย mitigar los inconvenientes relacionados con la fuga de informaciรณn.ย ย
El hecho de que muchos sitios web ya posean datos personales como direcciรณn de domicilio, correos electrรณnicos, nombres de usuarios, permite que estos sistemas de rastreos sean proclives a exponer a tercerosย la identidad de un usuario que desea permanecer anรณnimo.ย ย
Otras plataformas comoย Zcashย yย Moneroย ofrecen protocolos y criptomonedas que intentanย mitigar los inconvenientes relacionados con la fuga de informaciรณn.ย ย ย
Por otro lado, esos mismos sistemas de rastreo podrรญanย permitirย que la tรฉcnica utilizada por el grupo de investigadores de este estudioย puedaย ser utilizada como una herramienta forenseย para encontrar a personas que han cometido crรญmenes cibernรฉticos: transacciones que presentan robo,ย financiamientos ilรญcitosย o de actividades ilegales, lavado de dinero y casos deย ransomware.ย
Las vulnerabilidadesย que permiten el rastreo de identidades o direccionesย pueden llegar a ser muy sutiles, sobre todo cuando mรบltiples sistemasย interactรบan. Pero el reconocimiento de cรณmo funcionan los errores en Bitcoin es una ventaja que los investigadores podrรกn utilizar para mejorar la red en el futuro.ย