Finst

La empresa de TI advierte: "Más de 280 blockchains están en riesgo"

Más de 280 redes blockchain y 25 mil millones de dólares están en riesgo por exploits de día cero, según Halborn.

<img width="800" height="450" src="https://cdn.finst.com/marketing/news/en/acd-news/it-company-warns-more-than-280-blockchains-at-risk.jpg" alt="La empresa de TI advierte: "Más de 280 blockchains están en riesgo"">

Más de 280 redes blockchain y 25 mil millones de dólares están en riesgo debido a "exploits de día cero", según la empresa de seguridad Halborn.

La empresa de ciberseguridad Halborn descubrió y solucionó varias vulnerabilidades críticas durante una auditoría de seguridad en marzo de 2022 de la blockchain Dogecoin. Ahora la empresa ha identificado problemas de seguridad similares que afectan a más de 280 blockchains. En total, al menos 25 mil millones de dólares en criptomonedas están en riesgo.

Además de Dogecoin, Zcash y Litecoin ya han mitigado la fuga de seguridad en colaboración con Halborn. Sin embargo, cientos de otras blockchains siguen en peligro, según la empresa.

En Twitter, Halborn describe las vulnerabilidades como llamados "exploits de día cero" que permitirían a los atacantes alterar el mecanismo de consenso de una blockchain a su favor.

Ver publicación en X

¿Qué son los exploits de día cero?

Un exploit de día cero se refiere a una vulnerabilidad en un software o sistema que aún no es conocida por los desarrolladores y para la cual aún no hay parche. Esto significa que los atacantes pueden aprovechar la vulnerabilidad para obtener acceso al sistema sin que los propietarios lo sepan. Los exploits de día cero pueden estar presentes en diferentes tipos de software y sistemas, incluyendo sistemas operativos, aplicaciones y blockchains.

Exploits de día cero en blockchains

Un ejemplo de un exploit de día cero en una blockchain que utiliza el mecanismo de consenso proof-of-work podría ser el siguiente: un atacante encuentra una vulnerabilidad previamente desconocida en el algoritmo de minería de la red. Esto le permite validar un nuevo bloque en la red con menos potencia de cómputo y así crear un bloque válido. El atacante aprovecha esta vulnerabilidad para crear más bloques que los demás participantes de la red y, poco a poco, obtener la mayoría de la tasa de hash de la red, para finalmente ejecutar un ataque del 51%.

Con ello, el atacante podría manipular la blockchain, realizar transacciones duplicadas y así enriquecerse con una gran cantidad de monedas.

Halborn ayuda a las blockchains afectadas

Cómo evitar un exploit de día cero puede variar según la blockchain debido a diferencias en el mecanismo de consenso y el código, según Halborn. La empresa recomienda a todas las blockchains que utilizan nodos basados en UTXO actualizar el nodo a la versión más reciente 1.14.6. Además, Halborn ya está en contacto con varios proyectos de blockchain para hacer públicas las posibles vulnerabilidades y desarrollar soluciones adicionales.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.