GuiaBitcoin

Los ingenieros descubren una vulnerabilidad en la red Bitcoin

Dos ingenieros de Bitcoin (BTC) descubrieron varias vulnerabilidades que podrían cerrar la blockchain dos años después de que se resolviera el problema.

 

Los ingenieros Braydon Fuller y Javed Khan solucionaron la falla, llamada INVDoS, en la cadena de bloques de bitcoin en 2018. Sin embargo, la redescubrieron en otra blockchain, según lo informado por Decrypt.

 

Esta semana, los ingenieros publicaron un artículo de investigación que detalla cómo encontraron el problema en otras interacciones de blockchain: BitcoinDark (BTCD) y Decred (DCR).

 

El ataque funciona con un nodo hostil en la blockchain, un miembro de la red que valida las transacciones, llena al otro, enviando spam con llamadas para transacciones inexistentes.

 

El nudo se sobrecargaría y su memoria crecería indefinidamente, según los ingenieros.

 

“Esto interrumpirá el proceso y potencialmente congelará la computadora hasta que se apague”, según el informe.

 

Los piratas informáticos explotaron fácilmente la vulnerabilidad conocida como ataque de “denegación de servicio”.

 

Este año, Khan se dio cuenta de que el antiguo problema de BTC también se aplicaba a BTCD, un nodo de blockchain alternativo que no permite a sus usuarios enviar o recibir pagos.

 

Un mes después, Khan descubrió la vulnerabilidad en otra red blockchain, Decred (DCR). El ingeniero junto con otros lanzó soluciones para las vulnerabilidades a fines de agosto.

 

 

Afortunadamente, según Khan, “se desconocía la explotación de esta vulnerabilidad en estado grave”.

 

Esta desconexión de la red no se había producido durante años. “Para la red Bitcoin, solo hubo dos vulnerabilidades que llevaron a estos eventos de tiempo de inactividad, y no ha habido una desde 2013”, señaló el informe.

 

Blockecoins Litecoin y Namecoin también están en riesgo, agregaron los ingenieros, aunque el informe señaló que la vulnerabilidad probablemente no ayudó a los piratas informáticos a robar Bitcoin.

 

Los mineros e intercambios que ejecutan versiones anteriores del software de Bitcoin aún pueden estar en riesgo, pero la mayoría de las personas que nos dirigen tendrán el software más actualizado.

 

Estas implementaciones le darán una mejor seguranza a la billetera bitcoin, y en general a la confianza en sí para Bitcoin.

¡Pregunta lo que quieras!

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.