Publi

A medida que el mercado lidia con la volatilidad de la crisis bancaria, otro problema podría afectar a las criptomonedas: la seguridad. Según la firma de ciberseguridad de blockchain Halborn, más de 280 blockchains tienen algún riesgo de seguridad y vulnerabilidades. Sin embargo, estos problemas no solo afectan a las redes más pequeñas y con poca liquidez. La empresa destacó que los riesgos afectan cerca de US$ 25 mil millones en criptoactivos, o poco más de R$ 125 mil millones. Además, las grandes criptomonedas como Dogecoin (DOGE) y Litecoin (LTC) están en riesgo. Los inversores en criptomonedas pueden terminar perdiendo miles de millones en criptomonedas debido a que los piratas informáticos se aprovechan de las vulnerabilidades de seguridad.

Criptomonedas en riesgo

Halborn publicó el informe en su blog oficial el lunes (13). Inicialmente, la compañía destacó las vulnerabilidades encontradas en Dogecoin en 2021. Halborn luego afirma que la red se dio cuenta de los riesgos y corrigió las vulnerabilidades del código. Sin embargo, la compañía identificó las mismas vulnerabilidades en más de 280 cadenas de bloques de criptomonedas, incluidas Litecoin y Zcash. Las dos redes también repararon las fallas, pero otras cadenas de bloques aún están en riesgo. Halborn nombró a la vulnerabilidad de «día cero» Rab13s, poniendo en riesgo de explotación más de $ 25 mil millones en activos criptográficos. En este sentido, la vulnerabilidad más crítica es la comunicación entre pares (P2P). Esta falla permite a los atacantes desconectar los nodos de la cadena de bloques tomando el control de los mensajes de consenso. Otra vulnerabilidad identificada afecta a los mineros individuales a través de una vulnerabilidad RPC. Las variantes de la misma vulnerabilidad de día cero podrían conducir potencialmente a ataques de denegación de servicio (DoS) o ejecución remota de código (RCE). La tercera y última vulnerabilidad permite a los atacantes ejecutar código en el contexto del usuario que ejecuta el nodo a través de la interfaz pública (RPC). La empresa cree que la probabilidad de que ocurra esta falla es menor debido al requisito de credenciales válidas para ejecutar el ataque.

Publicidad

Espacio para explicaciones

Halborn ha intentado comunicarse con las 280 redes afectadas para una divulgación responsable y para buscar mejoras. Como muchas cadenas de bloques, la empresa solicita que las redes se comuniquen con la empresa para obtener más detalles técnicos. Mientras tanto, la compañía recomienda a los usuarios que actualicen todos los nodos basados ​​en UTXO en la cadena de bloques y completen las últimas actualizaciones. Debido a la gravedad del problema, la red no ha brindado más comentarios públicos, prefiriendo hablar después de que los equipos se pongan en contacto.