Finst

Ex-CTO de Ripple casi puede acceder a sus 7.002 Bitcoin

En 2011, el desarrollador de software Stefan Thomas publicó un video en YouTube sobre la todavía desconocida criptomoneda Bitcoin.

Ex-CTO de Ripple casi puede acceder a sus 7.002 Bitcoin

En 2011, el desarrollador de software Stefan Thomas publicó un video en YouTube sobre la todavía desconocida criptomoneda Bitcoin. Como muestra de agradecimiento, un fan le envió 7.002 Bitcoin. El regalo, que en ese momento valía solo unos pocos miles de dólares, se almacenó en una memoria USB de la marca IronKey. Estas se consideran extremadamente seguras. Tras diez intentos fallidos de contraseño, el contenido se borra. Se sospecha que Thomas, CTO en Ripple entre 2012 y 2018, extravió la nota con la contraseña y ya no puede acceder al bien, que ahora vale 240 millones de dólares. Ya ha tenido ocho intentos fallidos; quedan dos por intentar.

La empresa de IT Unciphered afirma haber desarrollado un nuevo procedimiento que elude la cerradura. Esto es también explosivo porque el procedimiento IronKey se diseñó para proteger datos muy sensibles. Pero parece que Stefan Thomas no tiene prisa.

No son tus llaves, no son tus monedas

Suena como el avance largamente esperado: los desarrolladores de Unciphered afirman haber encontrado un método para eludir la función de contraseña de las IronKeys, que está limitada a diez intentos. Como prueba, han descifrado la cerradura de contraseñas de un redactor de la revista tecnológica Wired. Habría costado 200 billones de intentos, todos realizados por una computadora potente. Sin embargo, finalmente identificaron la frase de contraseña de tres palabras.

Se acercaron a Stefan Thomas, cuyo caso ya era conocido en la criptoescena. No podían creerlo: antes de que pudiera negociarse, Thomas ya se estaba retractando. Dos otras empresas ya habían recibido encargos, dijo, y tenían prioridad, aunque no hubiesen encontrado aún la tecnología. Tras doce años, parece que ha ejercido paciencia.

"Entramos"

En una carta abierta la empresa ha ofrecido a Stefan Thomas una vez más su ayuda. En ella insinúan cómo lograron el hecho. No entrarán en detalles, por secreto profesional. Pero también porque "la mayoría de dispositivos certificados para este nivel de protección se usan para almacenar datos gubernamentales sensibles." IronKey fue, de hecho, cofinanciado por el Departamento de Seguridad Nacional de EE. UU. Estaba destinado al gobierno de EE. UU., al ejército y a los servicios de inteligencia.

"Comenzamos por invertir la ingeniería inversa de todos los protocolos de comunicación entre los chips, luego el firmware del controlador y los detalles de implementación criptográfica, y finalmente reunimos todos los aspectos de cómo funciona el dispositivo", dijo la empresa en una versión concisa. Añadió que había "invertido millones de dólares en la construcción de la infraestructura tecnológica y legal". Algunos clips de la configuración de prueba fueron obtenidos por Wired.

Según la declaración, se escaneó una memoria USB y se desmontó mediante tomografía computarizada. El chip se cortó con un láser y se sumergió en ácido nítrico, tras lo cual se retiraron las capas de epoxy. Se utilizaron una solución de sílice y una almohadilla de fieltro para lijar el chip y cada capa se fotografió con un microscopio óptico o un microscopio electrónico de barrido. Los desarrolladores repitieron el proceso hasta poder crear un modelo 3D completo del procesador.

"Después examinamos todo lo que sabíamos sobre el dispositivo y utilizamos la experiencia de algunos de los mejores hackers de hardware, cripto-matemáticos y desarrolladores de exploits de la industria para buscar signos de vulnerabilidades", explicó Unciphered. "Después de entregar este logro por primera vez, entrenamos y practicamos. Nos aseguramos de que cada aspecto del hack fuese reproducible. Y desde entonces hemos repetido este proceso miles de veces."

Más de tres millones de Bitcoin perdidos

Incluso si Stefan Thomas no acepta su oferta, hay suficientes compañeros que podrían recuperar Bitcoin que creían haber perdido con la nueva metodología. Sobre todo en los primeros años, cuando no estaba claro que habría mucho dinero con Bitcoin, se gestionó mal la seguridad de las contraseñas. La firma de análisis Chainalysis estima que podrían perderse permanentemente 3,7 millones de Bitcoin.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.