Sin resultados
Ver todos los resultados
domingo, diciembre 21, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guĂ­as
  • Glosario
    • AcrĂłnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • AnĂşnciate
    • Advertise
  • INICIAR SESIĂ“N
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIĂ“N
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
domingo, diciembre 21, 2025 |
Home Seguridad

A la nueva criptografĂ­a de IOTA ya le consiguieron un error

El algoritmo de criptografĂ­a de IOTA, Kerl, produce colisiones, es decir, salidas iguales ante entradas distintas.

por RedacciĂłn
17 julio, 2020
en Seguridad
Tiempo de lectura: 3 minutos
criptografia direcciones iota criptomoneda

Coche anaranjado colisiona contra coche amarillo. Fuente: Fuente: Pixel-Mixer / Pixabay

Cambiar tamaño del texto
Copiar enlace del artĂ­culo
Postear en X
Enviar por correo
  • El error fue detectado por un bloguero que hizo la acusaciĂłn por Twitter.
  • En 2018 IOTA tuvo que cambiar su algoritmo al detectar que generaba colisiones.

El usuario de Twitter @SoatokDhole presentó en su blog una investigación en la que demostraba que el algoritmo criptográfico Kerl, que actualmente utiliza IOTA para cifrar sus operaciones, estaba generando colisiones en la salida.

Una colisiĂłn es un hecho ocurre cuando un algoritmo de encriptaciĂłn genera salidas iguales ante entradas diferentes. Esto es especialmente delicado si el algoritmo se utiliza para generar direcciones de carteras, donde se almacenan los fondos de un usuario.

Si dos personas diferentes tienen acceso a una misma direcciĂłn debido a una colisiĂłn, significarĂ­a que cualquiera puede hacer uso de los fondos asociados a esta. Que un algoritmo genere colisiones es un despropĂłsito para la criptografĂ­a.

En su publicación, Soatok explica que Kerl es una variación de otro algoritmo criptográfico: Keccak-384. Keccak tiene comprobada efectividad, pero, en el caso de IOTA, presenta problema de colisión.

La razĂłn es que IOTA tiene la caracterĂ­stica de codificar sus entradas en sistema de numeraciĂłn ternario {-1,0,1} en vez de un sistema binario {0,1}. En los sistemas de numeraciĂłn ternarios balanceados, como el que usa IOTA, la mĂ­nima unidad de informaciĂłn se llama trit (trinary digit), y serĂ­a equivalente a un bit en un sistema binario.

El bloguero explica que las colisiones que encontró parecen ser una consecuencia de siempre poner a cero el último “trit” antes de pasar la entrada a Keccak-384. Luego publica un set de entradas que generan el error, aunque pueden haber muchas más.

¿Qué responden los representantes de IOTA sobre el error?

La fundación IOTA, por medio de un tweet de su Director de Alianzas, Holger Köther, ha respondido ante estas acusaciones. La respuesta vino de un post en Reddit donde Wolfgang Welz, un usuario que se denomina “Investigador Computacional Senior” presenta una explicación.

Según Welz “el algoritmo Kerl posee resistencia a las pre-imágenes debido a que corre sobre una función Keccak tradicional. Sin embargo, es correcto que Kerl no es una función hash criptográfica general y no debe usarse para fines generales fuera del Protocolo IOTA”.

¿Qué responde quien descubrió el error en la criptografía?

One of many reasons not to use #iota — These two inputs to their Kerl hash function collide:

GYOMKVTSNHVJNCNFBBAH9AAMXLPLLLROQY99QN9DLSJUHDPBLCFFAIQXZA9BKMBJCYSFHFPXAHDWZFEIZ

GYOMKVTSNHVJNCNFBBAH9AAMXLPLLLROQY99QN9DLSJUHDPBLCFFAIQXZA9BKMBJCYSFHFPXAHDWZFEIH

— soatok@home~$ (@SoatokDhole) July 15, 2020

“Una de las muchas razones para no usar IOTA: estas dos entradas a sus funciones hash Kerl colisionan”, twitteĂł Soatok.

Para el bloguero, esto es importante porque forma parte de un patrĂłn que tienen los desarrolladores de IOTA. Soatok plantea tres posibles explicaciones:

  • Es una puerta trasera diseñada para ser explotada por quienes diseñaron la red IOTA. Esto pasĂł con su anterior algoritmo, el Curl-P-27.
  • Cometieron un error crĂ­tico en diseño del algoritmo Kerl. Este puede ser explotable en alguno de los lugares donde usan Kerl.
  • Es cierta la justificaciĂłn que dan los representantes de IOTA, y no hay forma de explotar esta vulnerabilidad.

Pero Soatok es insistente y declara “incluso si esto no es explotable dentro de Iota, sigue siendo un gran error en el diseño de Kerl.”

Desde el 2018, IOTA se ha visto afectada por denuncias de vulnerabilidad. Ese año fue que se descubrió que el algoritmo Curl-P-27, que utilizaban originalmente, presentaba colisiones a la salida. Ese año CriptoNoticias publicó que IOTA había cambiado su algoritmo y ofrecía recompensas a quienes fueran capaces de vulnerar su red.

Este año la red fue hackeada otra vez y estuvo casi un mes desconectada. El proyecto sigue teniendo defensores y detractores. Sin embargo, no se ha podido recuperar de la crisis de reputación de 2018, donde se criticó el ego de los desarrolladores.

Etiquetas: AltcoinsVulnerabilidades
ÂżTienes informaciĂłn clave para nuestros reporteros? Ponte en contacto

Publicado: 17 julio, 2020 06:34 am GMT-0400 Actualizado: 13 junio, 2024 12:11 pm GMT-0400
Autor: RedacciĂłn
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.

SuscrĂ­bete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • QuĂ© es Bitcoin
  • QuĂ© son las criptomonedas
  • MinerĂ­a de Bitcoin
  • QuĂ© es Ethereum
  • QuĂ© es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • OpiniĂłn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • PolĂ­tica de privacidad
  • PolĂ­tica publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • AnĂşnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesiĂłn

Accede a contenido exclusivo, navegaciĂłn sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

ÂżNo tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 dĂ­as

Disfruta de todos los beneficios de nuestra membresĂ­a premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesiĂłn

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • AdopciĂłn
    • RegulaciĂłn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrĂłnimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • MinerĂ­a
    • RegulaciĂłn
    • TecnologĂ­a
    • Seguridad
    • OpiniĂłn
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • PaĂ­ses
    • Argentina
    • Colombia
    • El Salvador
    • España
    • MĂ©xico
    • Venezuela
  • Tutoriales y guĂ­as
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 dĂ­as

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripciĂłn

Suscribirme