Nuevos riesgos descubiertos en carteras de computación multipartita (MPC) y custodia de activos digitales, informa Verichains. Verichains, proveedor líder de soluciones de seguridad de cadena de bloques, anunció el descubrimiento de una posibilidad de ataque crítico en el popular Threshold Signature Scheme (TSS), la función en una cadena de bloques que permite a un grupo de partes emitir colectivamente una firma de transacción sin exponer la clave de firma secreta. TSS es un protocolo de control de múltiples partes (MPC) que es común en carteras de firmas de múltiples partes y soluciones de custodia digital. En los últimos tiempos, MPC se ha convertido en el estándar de la industria para proteger los activos digitales de los usuarios en los principales actores, incluidos BNY Mellon, Revolut, Binance, Coinbase e ING, entre otros. Según el informe, los MPC podrían estar bajo un ataque oculto que podría representar un «riesgo significativo» en el ecosistema de activos digitales más amplio.
Comprender las preguntas de seguridad en cuestión
A medida que la adopción de blockchain se volvió global, el principal problema para la mayoría de los usuarios se convirtió en la seguridad y la disponibilidad de fondos. Sin embargo, la mayoría de las aplicaciones descentralizadas no pueden brindar seguridad sin comprometer la confiabilidad y la conveniencia, y viceversa. Y si ofrece ambos, tuvo que depender de una sola entidad de confianza, superando la idea de la descentralización. Esto dio lugar a billeteras multi-sig a través del desarrollo de Threshold Signature Schemes (TSS). Simplemente, los TSS son protocolos criptográficos que permiten a un grupo de partes firmar una transacción sin revelar su clave privada (secreta) individual. El uso de estas billeteras multi-sig les permite a los usuarios asegurar sus fondos mediante la distribución de las claves necesarias para autorizar la transacción sin depender de una entidad centralizada. Los protocolos MPC se están convirtiendo en una forma cada vez más popular de proteger los activos digitales en las instituciones de custodia.
Riesgo de $ 8 mil millones de dólares en activos digitales en custodia
A medida que las instituciones adoptan los protocolos MPC para el umbral ECDSA, el esquema de firma utilizado en Bitcoin y muchas otras monedas populares, Verichain comenzó su investigación en octubre de 2022 para encontrar vulnerabilidades de seguridad. Sorprendentemente, se descubrió que casi todas las implementaciones de TSS, incluidas las bibliotecas de código abierto, tenían riesgos de seguridad para los ataques de recuperación de claves. Esto significa que en la mayoría de las implementaciones de TSS, los piratas informáticos podrían encontrar una manera de obtener las claves individuales utilizadas en billeteras multi-sig, lo que podría provocar la pérdida de los fondos de los usuarios. Según el informe, un signatario malicioso puede completar una extracción de clave privada completa. Esta vulnerabilidad se descubrió en varias billeteras populares, infraestructura clave sin custodia y protocolos de gestión de activos de cadena cruzada (todos los cuales permanecieron sin nombre). Además, el ataque no deja rastro y “parece inocente para las otras partes”. El informe establece que más de $ 8 mil millones en activos digitales bloqueados en plataformas podrían estar en riesgo en el sector criptográfico con más activos bloqueados usando el umbral ECDSA también podrían estar en riesgo.
Verichains pide una acción rápida
El informe no nombró a ninguna empresa vulnerable u organización de custodia, pero «notificó a varios proveedores afectados», se lee en el comunicado. El cofundador de Verichains, Thanh Nguyen, hizo un llamado a todas las empresas vulnerables para que tomen cursos responsables para proteger los fondos de sus usuarios. “Verichains tiene un fuerte compromiso con la divulgación responsable de vulnerabilidades, y tomamos medidas cuidadosas y consideradas al divulgar ataques, especialmente dada la amplia gama de proyectos afectados y los importantes fondos de los usuarios en riesgo”, agregó Thanh Nguyen. Finalmente, el informe recomienda que todas las plataformas que dependen del umbral ECDSA «prioricen la implementación de medidas de seguridad sólidas» y consulten a expertos en seguridad para garantizar que sus plataformas permanezcan seguras y protegidas. siguiente Noticias de Blockchain, Noticias de criptomonedas, Noticias ¡Gracias! Te has unido con éxito a nuestra lista de suscriptores.
















