Loading market data...

Error de aleatoriedad en hardware wallets permite a hackers robar $38M en 25 minutos

Error de aleatoriedad en hardware wallets permite a hackers robar $38M en 25 minutos

Una falla en el generador de números aleatorios de ciertos hardware wallets permitió a atacantes adivinar claves privadas y robar 594 bitcoins, por un valor aproximado de 38 millones de dólares, en una ventana de 25 minutos. El incidente, que según los investigadores fue un barrido dirigido y no un ataque generalizado, ha planteado nuevas preguntas sobre la seguridad de los dispositivos considerados el estándar de oro para el almacenamiento de criptomonedas.

Cómo funcionaba el error

La vulnerabilidad residía en la forma en que el wallet generaba las frases semilla, las secuencias de 12 o 24 palabras utilizadas para recuperar fondos. Normalmente, estas semillas se supone que son imposibles de adivinar, derivadas de una fuente de aleatoriedad verdadera. Pero un error de codificación hizo que el generador de números aleatorios produjera resultados predecibles bajo ciertas condiciones. Los atacantes que hicieron ingeniería inversa al firmware pudieron reducir el espacio posible de semillas a un conjunto lo suficientemente pequeño como para que la fuerza bruta fuera factible.

Los investigadores de seguridad que analizaron las consecuencias dijeron que el error probablemente había estado presente durante meses antes de ser explotado. El fabricante del wallet no se ha identificado públicamente, pero se ha instado a los usuarios de varios modelos populares a mover sus fondos a nuevos wallets con firmware actualizado.

El robo de 25 minutos

El día del robo, los atacantes llevaron a cabo un barrido coordinado. Apuntaron a wallets cuyas semillas se generaron durante un período específico en el que el generador de números aleatorios era más débil. En menos de media hora, 594 BTC fueron transferidos de docenas de wallets a direcciones controladas por los hackers. Los datos de blockchain muestran que las monedas robadas se dividieron en cantidades más pequeñas y se movieron a través de múltiples mezcladores en cuestión de horas.

Los investigadores aún están rastreando los fondos, pero dicen que la velocidad y precisión de la operación sugieren que los atacantes se habían preparado durante semanas. Probablemente probaron la vulnerabilidad en sus propios dispositivos antes de lanzar el ataque real.

Qué deben hacer los usuarios

Cualquier persona que use un hardware wallet que genere semillas mediante un generador de números aleatorios debe consultar al fabricante para obtener un aviso de seguridad. Si el fabricante ha emitido una actualización de firmware, instálela de inmediato. Para los wallets que lo permitan, se recomienda generar una nueva frase semilla utilizando una herramienta de software confiable o un hardware wallet con una fuente aleatoria verificada.

La empresa detrás de los wallets afectados aún no ha publicado un análisis completo. Se aconseja a los usuarios que asuman que cualquier wallet que no se haya actualizado desde que se divulgó la vulnerabilidad podría seguir en riesgo.

Las firmas de análisis forense de blockchain están monitoreando los fondos robados. Hasta ahora, ninguno de los 594 BTC ha sido devuelto y los atacantes no han sido identificados.