Sin resultados
Ver todos los resultados
lunes, junio 16, 2025
bloque ₿: 901.485
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 16, 2025 | bloque ₿: 901.485
Bandera de ARS
BTC 128.844.763,44 ARS 0,94% ETH 3.163.152,94 ARS 2,39%
Bandera de BOB
BTC 739.614,77 BOB 1,15% ETH 18.141,16 BOB 2,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.892,97 BRL 0,97% ETH 14.604,61 BRL 1,95%
Bandera de CLP
BTC 100.452.113,14 CLP 1,18% ETH 2.457.490,02 CLP 1,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.794.137,62 COP 1,13% ETH 10.704.359,33 COP 1,29%
Bandera de CRC
BTC 53.922.951,63 CRC 1,16% ETH 1.322.439,02 CRC 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.502,23 EUR 0,72% ETH 2.268,55 EUR 1,68%
Bandera de USD
BTC 106.774,66 USD 0,93% ETH 2.624,86 USD 2,19%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.088,70 GTQ 1,16% ETH 20.161,40 GTQ 2,12%
Bandera de HNL
BTC 2.790.043,23 HNL 1,15% ETH 68.424,70 HNL 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.026.634,53 MXN 0,86% ETH 49.731,88 MXN 1,88%
Bandera de PAB
BTC 107.114,07 PAB 1,16% ETH 2.626,93 PAB 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.478.849,40 PYG 1,15% ETH 20.906.705,99 PYG 2,12%
Bandera de PEN
BTC 386.326,60 PEN 1,09% ETH 9.473,23 PEN 2,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.337,28 DOP 1,14% ETH 154.856,62 DOP 2,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.384.071,46 UYU 1,16% ETH 107.517,62 UYU 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.218.198,73 VES 1,21% ETH 314.781,75 VES 7,47%
Bandera de ARS
BTC 128.844.763,44 ARS 0,94% ETH 3.163.152,94 ARS 2,39%
Bandera de BOB
BTC 739.614,77 BOB 1,15% ETH 18.141,16 BOB 2,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.892,97 BRL 0,97% ETH 14.604,61 BRL 1,95%
Bandera de CLP
BTC 100.452.113,14 CLP 1,18% ETH 2.457.490,02 CLP 1,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.794.137,62 COP 1,13% ETH 10.704.359,33 COP 1,29%
Bandera de CRC
BTC 53.922.951,63 CRC 1,16% ETH 1.322.439,02 CRC 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.502,23 EUR 0,72% ETH 2.268,55 EUR 1,68%
Bandera de USD
BTC 106.774,66 USD 0,93% ETH 2.624,86 USD 2,19%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.088,70 GTQ 1,16% ETH 20.161,40 GTQ 2,12%
Bandera de HNL
BTC 2.790.043,23 HNL 1,15% ETH 68.424,70 HNL 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.026.634,53 MXN 0,86% ETH 49.731,88 MXN 1,88%
Bandera de PAB
BTC 107.114,07 PAB 1,16% ETH 2.626,93 PAB 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.478.849,40 PYG 1,15% ETH 20.906.705,99 PYG 2,12%
Bandera de PEN
BTC 386.326,60 PEN 1,09% ETH 9.473,23 PEN 2,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.337,28 DOP 1,14% ETH 154.856,62 DOP 2,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.384.071,46 UYU 1,16% ETH 107.517,62 UYU 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.218.198,73 VES 1,21% ETH 314.781,75 VES 7,47%
Home Seguridad

Error de programación pone en riesgo a millones de usuarios de Bitcoin y Ethereum

Investigadores de Fireblock descubrieron una vulnerabilidad que afecta a las principales wallets de Bitcoin y Ethereum del ecosistema.

por Jesús González
10 agosto, 2023
en Seguridad
Tiempo de lectura: 6 minutos
Bitcoin, ethereum y código "error".

La vulnerabilidad podría afectar a distintas wallets y distintas criptomonedas. Composición por CriptoNoticias. Avi / Anthony Brown / stock.adobe.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad afecta a wallets que utilizan protocolos de computación de múltiples partes (MPC).
  • Los atacantes podrían extraer claves privadas de wallets que usen los protocolos GG18 y GG20.

Una investigación de Fireblocks descubrió una vulnerabilidad que afecta a, al menos, 16 wallets de Bitcoin, Ethereum y otras criptomonedas que utilizan computación multiparte (MPC por sus siglas en inglés). La vulnerabilidad también afecta a 5 librerías de MPC de código abierto. Entre los afectados se encuentran Binance, Coinbase, WaaS y ZenGo, cuyos errores ya fueron corregidos por sus respectivos programadores.

De acuerdo con el equipo de Fireblocks, “esta vulnerabilidad recién descubierta permite a un atacante extraer una clave privada completa de cualquier wallet, utilizando los protocolos GG18 y GG20”. Advierten que la vulnerabilidad, denominada BitForge, se encontró a nivel de pseudocódigo y todos los proveedores de servicios de custodia de criptomonedas que implementan el protocolo MPC deben considerarse vulnerables.

Un gran número de personas podrían estar en riesgo en este momento, debido a que el protocolo MPC es ampliamente usado en el ecosistema por distintas wallets.

Si se explota, la vulnerabilidad permite que un actor de amenazas interactúe con los signatarios en el protocolo MPC para robar sus fragmentos secretos y, en última instancia, obtener la clave secreta maestra. La gravedad de la vulnerabilidad depende de los parámetros de implementación, por lo que diferentes opciones de parámetros dan lugar a diferentes ataques con diversos grados de esfuerzo/recursos necesarios para extraer la clave completa. Algunas implementaciones son vulnerables a la extracción de claves en 16 firmas, mientras que otras podrían requerir hasta mil millones de firmas.

Fireblocks, firma de ciberseguridad.

El problema se etiquetó como una vulnerabilidad del «día cero», lo que significa que los proyectos no habían identificado previamente las fallas.

Los investigadores ejecutaron un proceso de divulgación responsable que incluye a “wallets, blockchain, bibliotecas en paralelo”.

A pesar de que encontraron numerosos productos afectados, asumen que otros productos pueden correr la misma suerte, por lo que no divulgarán el alcance de la investigación hasta que los involucrados corrijan los errores. Según el proceso de divulgación responsable, los programadores tienen un periodo de 90 para resolver el problema.

Librerías de código abierto afectadas. Fuente: Fireblocks.

Vulnerabilidad de computación multiparte o MPC

La computación multiparte se basa en dos protocolos: GG18 y GG20, ampliamente utilizados en la actualidad para proporcionar la capacidad de que varias partes puedan firmar una clave pública generada con el algoritmo de curva elíptica ECDSA.

ECDSA es un algoritmo de firma digital basado en criptografía que se utiliza para firmar mensajes digitales, lo que permite al remitente autenticar el mensaje y garantizar que no ha sido alterado.

ECDSA es un algoritmo seguro y eficiente, y se utiliza en una variedad de aplicaciones, incluidas Bitcoin, Ethereum y otras criptomonedas. Por este motivo la vulnerabilidad es potencialmente peligrosa.

MPC GG18 y GG20 son protocolos de gestión de claves de múltiples participantes (MPC) que se utilizan para proteger las claves privadas de una wallet. MPC GG-18 es un protocolo basado en umbrales, lo que significa que se requiere un número determinado de participantes para firmar una transacción. MPC GG-20 es un protocolo basado en anillos, lo que significa que las transacciones se firman por un anillo de participantes, y no se puede determinar quién realizó la transacción.

Estos protocolos se basan en la idea de que se puede dividir una clave privada en múltiples partes y almacenarlas en diferentes ubicaciones. Para firmar una transacción, se necesitan todas las partes de la clave privada. Esto hace que sea muy difícil robar la clave privada, ya que se necesitaría acceder a todas las partes de la clave privada.

Sin embargo, el principio no se cumplía por completo. “La vulnerabilidad se origina cuando las partes no verifican si el módulo de Paillier del atacante (…) tiene factores [primos] pequeños o si es un biprimo”, explican los investigadores de Fireblocks en un documento técnico.

La clave pública de Paillier es una clave de criptografía asimétrica que se utiliza en el sistema de criptografía Paillier. La clave pública se genera a partir de dos números primos grandes, y se puede compartir públicamente. La clave privada se genera a partir de la clave pública, y se mantiene en secreto.

Como explican los investigadores, los atacantes podrían realizar dos tipos de ataque.

En el primer caso, el atacante obtiene fragmentos de claves privadas de las partes al interactuar con los firmantes durante la primera ronda del protocolo MPC. Esto, mediante el envío de mensajes creados con fines malintencionados. Para obtener la clave privada completa, es suficiente iterar el ataque dieciséis veces.

Se identificó un subescenario específico del Caso 1 en la biblioteca Apache Milagro que tenía un parámetro beta extremadamente bajo (256 bits) que permitía a un atacante extraer la clave sin crear ningún mensaje malicioso y simplemente recuperar la clave de la transcripción de la ceremonia de firma.

Fireblocks, firma de ciberseguridad

En el segundo caso, el atacante debe conocer la firma secreta de uno de los participantes del protocolo Paillier. Luego de enviar mensajes malintencionados obtiene el resto de los fragmentos. Sin embargo, este método requiere un mayor número de iteraciones: entre 200 mil y mil millones.

En el segundo caso, el atacante debe conocer la firma secreta de uno de los participantes del protocolo Paillier. Luego de enviar mensajes malintencionados obtiene el resto de los fragmentos. Sin embargo, este método requiere un mayor número de iteraciones: entre 200 mil y mil millones.

Soluciones para enfrentar la vulnerabilidad

Los investigadores sugirieron una solución para mitigar el problema. Consiste en utilizar una prueba de conocimiento cero (ZK) adecuada para detectar claves de Paillier creadas malintencionadamente. Una prueba de conocimiento cero (ZK) es un protocolo criptográfico que permite a una parte probar a otra parte que conoce un valor sin revelar el valor en sí.

Dada la magnitud del problema generado por el protocolo MPC, se podría pensar que no es adecuado para usarlo para transformar el algoritmo ECDSA en una variante de participación múltiple.

En la actualidad, los desarrolladores de Bitcoin Core y de Ethereum trabajan en mecanismos probados que permitirían realizar firmas múltiples en ambos protocolos.

Una de estas soluciones en Musig2, que permite ejecutar firmas múltiples en Bitcoin, como reportó CriptoNoticias. Está basado en el algoritmo de firmas digitales Schnorr, sobre el cual hablamos en una Criptopedia.

Por su parte, Ethereum cuenta con la abstracción de cuentas (ERC-4337), que utiliza el algoritmo de firma multiple Borromean (BLS).

Etiquetas: Bitcoin (BTC)Ethereum (ETH)HackerMulti-firmaRelevantesVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 10 agosto, 2023 04:03 pm GMT-0400 Actualizado: 10 agosto, 2023 07:01 pm GMT-0400
Autor: Jesús González
Se ha desempeñado como jefe de la sección de minería de Bitcoin y jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.