BeatCoin es el resultado de una investigación en la que se muestra una forma de robar claves privadas desde una wallet instalada en un computador desconectado de la red. Pero no, no estás en riesgo de perder tus bitcoins y altcoins guardadas en el disco duro de tu closet de un momento a otro.

La seguridad es uno de los pilares fundamentales de la tecnología Blockchain, si no el más crítico. Es por esto que investigadores alrededor del mundo realizan constantemente experimentos y pruebas para encontrar métodos de ataque que puedan comprometer la seguridad de los datos, para dar alerta a los desarrolladores y encontrar soluciones que eviten pérdidas millonarias a usuarios descuidados.

Un grupo de investigadores de la universidad de Ben-Gurion en Israel, liderados por el Dr. Mordechai Guri, presentaron un paper con el resultado de su investigación, titulado BeatCoin, con el que lograron robar claves privadas de wallets de criptoactivos almacenadas en dispositivos “fríos”, ya sea un computador operando off-line o incluso un Raspberry Pi.BeatCoin Cold Wallet

El método utilizado consistió en desarrollar un malware que pudiera infectar al computador que contiene la wallet, para luego transmitirlo a un segundo dispositivo por canales no tradicionales tales como ondas ultrasónicas o señales de radio. Luego de este obtener las llaves privadas, el atacante tiene control total sobre las wallets de la víctima.

Pese a esto, es necesario tomar en consideración que para que un ataque de este tipo tenga éxito se requiere una serie de condiciones, partiendo por la necesidad de que la víctima infecte su propio computador offline conectando un dispositivo no verificado, y además no disponga de software anti malware. Luego para que las claves puedan ser enviadas es necesario que el atacante tenga acceso cercano al computador infectado, para poder recibirlas en su propio dispositivo preparado para tal fin.

Historias como esta pueden causar alerta en parte de la población, pero recordemos que no se pueden diseñar soluciones de seguridad sin conocer primero cuales son los riesgos, y para esto es fundamental que equipos como el del Dr. Mordechai Guri dediquen su tiempo a identificar posibles problemas y los comuniquen a la comunidad con el fin de prevenirlos, y finalmente fortalecer cada vez más el uso de esta tecnología. 

 

 

 

Start typing and press Enter to search