Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Hackers han robado 45 mil ETH descifrando llaves privadas débiles

Investigadores de ISE descubrieron que un grupo de hackers ha robado ETH y otros criptoactivos, al descifrar llaves privadas de carteras vulnerables.

por Genny Díaz
23 abril, 2019
en Seguridad
Tiempo de lectura: 3 minutos
hackers - llaves -descifrables
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Una investigación encontró 732 direcciones de ETH con llaves privadas descifrables.
  • Los monederos fueron vaciados por ladrones que descifraron las llaves privadas vulnerables.

Una investigación realizada por un grupo de expertos en seguridad, reveló la existencia de unas 732 direcciones de monederos de ETH cuyas claves privadas eran descifrables. La exploración fue realizada por investigadores del ISE (Independent Security Evaluators), quienes publicaron los resultados este martes 23 de abril.

Según el estudio, pese a que la posibilidad de generar una clave privada que ya se usa en la cadena de bloques de Ethereum, es casi imposible (una en 2256, es decir, una cifra de más de 80 dígitos), algunas llaves privadas presentan anomalías que las hacen altamente vulnerables.

La llave privada es el elemento de un monedero de criptomonedas que permite firmar y validar las transacciones en la cadena de bloques. Además, permite acceder a los saldos registrados en una dirección de monedero o llave pública.

El experimento se centró en encontrar, a partir de llaves privadas catalogadas como débiles, las correspondientes llaves públicas o direcciones de cartera en la blockchain de Ethereum. Adrian Bednarek, investigador senior de ISE, declaró a un medio que no solo encontraron 732 direcciones, sino que descubrieron que las mismas habían sido vaciadas y la mayoría de los fondos transferidos a un solo monedero de ETH.

Bandido de blockchain

Bednarek explicó que llamaron al propietario (o propietarios) del monedero en cuestión, el “bandido de blockchain”, ya que al parecer en el transcurso de los años desde la creación de Ethereum, ha logrado apropiarse de 44.744 ETH, alrededor de USD 7,8 millones a precio actual, y más de USD 50 millones en el punto más alto de su valor.

“Estaba haciendo las mismas cosas que nosotros, pero fue más allá”, comentó Bednarek al portal Wired. “Quienquiera que sea este tipo o estos tipos, están gastando mucho tiempo informático buscando nuevas billeteras, observando cada transacción y viendo si tienen la clave”, apuntó.

El investigador comentó que, aunque aun no han podido replicar el experimento en la red principal de Bitcoin, verificó 100 llaves débiles al azar en dicha red. Encontró que también allí se han dado robos a las a carteras correspondientes.

Llaves privadas débiles

De acuerdo con el informe, el proyecto Ethereum usa criptografía de curva elíptica para generar claves privadas de 256 bits, que a su vez se utiliza para crear la clave pública de 160 bits.

Los investigadores calificaron como llaves privadas débiles, aquellas que pudieran no haber sido generadas adecuadamente por la implementación correcta del algoritmo. Como resultado, los monederos se crean con una llave privada truncada que contiene solo una fracción de su longitud. Por ejemplo, una llave privada de 256 bits tendría un valor como este:

0x47579DA2BEA463533DBFAD6FCF8E90876C2FE9760DC1162ACC4059EE37BDDB5C

Mientras que si se trunca en 32 bits, resultaría en la siguiente clave:

0x00000000000000000000000000000000000000000000000000000037BDDB5C

Esto podría ocurrir por errores de codificación, del sistema operativo, del dispositivo y del entorno de ejecución, los cuales suelen ser comunes. No obstante, Bednarek no descarta que se puedan generar llaves débiles a causa de códigos maliciosos o reutilización de semillas.

Lecciones clave

Bednarek recomendó a los desarrolladores monederos auditar su código meticulosamente, para detectar errores que pudieran truncar las llaves privadas dejándolas vulnerables. Recordó además a los usuarios la importancia de elegir con cuidado sus monederos de criptomonedas, y decantarse por aplicaciones confiables, descargadas de sitios web seguros. “No se puede llamar al soporte técnico y pedirles que reviertan una transacción. Cuando se ha ido, se ha ido para siempre”, comentó el experto.

 

Imagen destacada por anyaberkut / stock.adobe.com

Etiquetas: Ethereum (ETH)Llave privadaRobo y FraudeWallets (Billetera, Cartera o Monedero)Wallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 23 abril, 2019 07:07 pm GMT-0400 Actualizado: 04 junio, 2024 11:35 pm GMT-0400
Autor: Genny Díaz
Comunicadora Social. Adepta a la libertad. Curiosa de las nuevas tecnologías. Firme creyente en que los valores y principios sostienen las grandes sociedades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.