Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Grave vulnerabilidad afecta a wallets de Bitcoin

La vulnerabilidad se encontró en una herramienta denominada Bitcoin Explorer (bx) de Libbitcoin.

por Jesús González
10 agosto, 2023
en Seguridad
Tiempo de lectura: 4 minutos
La vulnerabilidad se encontró en una herramienta de Libbitcoin. Fuente: Una computadora da alerta de seguridad. Fuente: Elchinator/ Pixabay.com

La vulnerabilidad se encontró en una herramienta de Libbitcoin. Fuente: Una computadora da alerta de seguridad. Fuente: Elchinator/ Pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Libbitcoin es una biblioteca de código abierto para crear aplicaciones de Bitcoin.
  • Los desarrolladores de Bitcoin piden a los usuarios que muevan los fondos de las wallets afectadas.

Investigadores de seguridad descubrieron una vulnerabilidad grave que podría permitir a potenciales atacantes robar fondos de wallets de Bitcoin. Los desarrolladores de Bitcoin Core, en conjunto con un grupo de 12 investigadores, advierten a los usuarios que remuevan sus bitcoin de las wallets afectadas.

Los investigadores del proyecto Milk Sad descubrieron la vulnerabilidad cuando investigaban la pérdida reciente de fondos entre usuarios de wallets programadas con Libbitcoin, una librería de código abierto que se utiliza para crear aplicaciones de Bitcoin. Según sus hallazgos, un potencial robo a través de este error se realizó el 12 de julio de 2023, que significó la pérdida de 30 BTC (cerca de USD 850.000). Sin embargo, no desestiman la posibilidad de que hayan ocurrido otros en el pasado o que puedan perpetrarse en el futuro.

De acuerdo con los investigadores, la herramienta Bitcoin Explorer (bx) de Libbitcoin, que se utiliza para crear semillas nmotécnicas fuera de línea (la frase de 12 o 24 semillas aleatorias que encriptan la clave privada de una wallet de Bitcoin), solo genera 4 mil millones de valores únicos diferentes. “El subcomando bx seed para la generación de entropía de clave privada de wallet nueva es defectuoso y produce una salida insegura”, explican los investigadores. El equipo de Optech agrega:

Un atacante que asumió que los valores se usaron para crear claves privadas o billeteras con rutas de derivación particulares (p. ej., siguiendo BIP39), podría potencialmente buscar todas las wallets posibles en un día usando una sola computadora básica, dándoles la capacidad de robar los fondos recibidos a esas llaves o wallets.

Bitcoin Optech, boletín de divulgación de desarrollo en Bitcoin.

Aunque la herramienta bx seed de Libbitcoin no es muy popular, se utiliza ampliamente y existe desde 2011. Una de las razones es que en el libro Mastering Bitcoin, uno de los más leídos sobre aspectos técnicos de Bitcoin, se menciona el procedimiento para crear semillas o wallets con la herramienta.

Ejemplo de cómo usar xb seed para generar wallets de Bitcoin
El libro Mastering Bitcoin, de Andreas Antonopoulos, ejemplifica el uso de la herramienta. Fuentes: Mastering Bitcoin / Milk Sad.

Otros numerosos sitios también muestran cómo utilizar la herramienta para crear semillas con xb seed de Libbitcoin. Por ejemplo, el sitio en GitHub de Bitcoin Explorer. Como se puede ver en la imagen siguiente, la herramienta es simple. Los investigadores probaron la herramienta desde un entorno que se ejecuta con Shell en Linux.

Ejemplo de xb seed, para generar semillas de 24 palabras
Ejemplo del comando bx seed, que produce una frase de 24 palabras (BIP39). Fuente: Milk Sad.

“Tenemos razones para creer que algunas versiones de Libbitcoin Explorer anteriores a la 3.0.0 también producen una salida de semilla bx débil en algunos entornos de sistema”, concluyen los investigadores.

El error en cuestión de la biblioteca Libbitcoin se expresa a través de las siguientes líneas de comando:

línea de comando de xb seed en la biblioteca de Libbitcoin
Líneas de comando para ejecutar xb seed. Fuente: Milk Sad.

La advertencia para usuarios de Bitcoin que hayan creado wallets a través de esta función es para que muevan sus fondos. “Revise la página de divulgación y potencialmente use el servicio que brindan para probar hashes de semillas vulnerables”, sugiere el equipo de Optech.

“Si usa una wallet u otro software que cree que podría usar Libbitcoin, informe a los desarrolladores sobre la vulnerabilidad y pídales que investiguen”, agregan.

Etiquetas: Bitcoin (BTC)Bitcoin BIPHackerRelevantesVulnerabilidadesWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 10 agosto, 2023 09:23 am GMT-0400 Actualizado: 10 agosto, 2023 12:11 pm GMT-0400
Autor: Jesús González
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.