BitGo parchea una vulnerabilidad crítica descubierta por primera vez por Fireblocks - TodoCryptos
Conecta con nosotras

Cripto

BitGo parchea una vulnerabilidad crítica descubierta por primera vez por Fireblocks

Publicado

sobre

El monedero de criptomonedas BitGo ha parcheado una vulnerabilidad crítica que podría haber expuesto las claves privadas de usuarios minoristas e institucionales.

El equipo de investigación criptográfica Fireblocks identificó el fallo y lo notificó al equipo de BitGo en diciembre de 2022. La vulnerabilidad estaba relacionada con los monederos BitGo Threshold Signature Scheme (TSS) y tenía el potencial de exponer las claves privadas de exchanges, bancos, empresas y usuarios de la plataforma.

El equipo de Fireblocks denominó a la vulnerabilidad BitGo Zero Proof Vulnerability, que permitiría a posibles atacantes extraer una clave privada en menos de un minuto utilizando una pequeña cantidad de código JavaScript. BitGo suspendió el servicio vulnerable el 10 de diciembre y publicó un parche en febrero de 2023 que exigía actualizaciones del lado del cliente a la última versión antes del 17 de marzo.

El equipo de Fireblocks explicó cómo identificó el exploit utilizando una cuenta gratuita de BitGo en mainnet. Una parte que faltaba en las pruebas obligatorias de conocimiento-cero del protocolo de monedero ECDSA TSS de BitGo permitió al equipo exponer la clave privada mediante un sencillo ataque.

Las plataformas de activos de criptomoneda de nivel empresarial estándar del sector utilizan tecnología de computación multiparte (MPC/TSS) o multifirma para eliminar la posibilidad de un único punto de ataque. Esto se consigue distribuyendo una clave privada entre varias partes, para garantizar los controles de seguridad en caso de que una de ellas se vea comprometida.

Fireblocks pudo demostrar que atacantes internos o externos podían acceder a una clave privada completa por dos vías posibles.

Un usuario cliente comprometido podría iniciar una transacción para adquirir una parte de la clave privada almacenada en el sistema de BitGo. BitGo realizaría entonces el cálculo de la firma antes de compartir la información que filtra el fragmento de clave de BitGo.

«El atacante puede ahora reconstruir la clave privada completa, cargarla en un monedero externo y retirar los fondos inmediatamente o en una fase posterior».

El segundo escenario consideraba un ataque si BitGo se veía comprometido. Un atacante esperaría a que un cliente iniciara una transacción para responder con un valor malicioso. Este valor se utiliza para firmar la transacción con el fragmento de clave del cliente. El atacante puede utilizar la respuesta para revelar el fragmento de clave del usuario, antes de combinarlo con el fragmento de clave de BitGo para hacerse con el control del monedero.

Fireblocks señala que no se ha producido ningún ataque por el vector identificado, pero advierte a los usuarios que consideren la posibilidad de crear nuevos monederos y mover fondos de los monederos ECDSA TSS de BitGo antes del parche.

Los hackeos de carteras han sido habituales en toda la industria de las criptodivisas en los últimos años. En agosto de 2022, más de 8 millones de dólares fueron drenados de más de 7000 carteras Slope basadas en Solana. El servicio de monederos de la red Algorand, MyAlgo, también fue objeto de un hackeo de monederos en el que se sustrajeron más de 9 millones de dólares de varios monederos de alto perfil.

Lea el artículo completo aquí.

Cripto

Binance suspende temporalmente el comercio al contado

Publicado

sobre

El intercambio de criptomonedas Binance ha anunciado una suspensión de las operaciones, pero aún no ha revelado por qué.

Según el director ejecutivo Changpeng «CZ» Zhao, un análisis inicial reveló que el motor de correspondencia tenía un error en una orden de stop móvil.

Agregó que los depósitos y la negociación fueron suspendidos como procedimiento estándar. Los servicios se reanudarían en alrededor de 30 a 120 minutos, con estimaciones más precisas inminentes.

«Somos conscientes de un problema que afecta el comercio al contado en Binance», dijo el intercambio. tuiteó. “Todas las operaciones al contado están actualmente suspendidas temporalmente mientras trabajamos para resolver esto lo antes posible”.

El intercambio es el más grande del mundo por volumen de negociación.

Esta es una noticia de última hora.

Descargo de responsabilidad

BeInCrypto se ha comunicado con la empresa o la persona involucrada en la historia para obtener una declaración oficial sobre los desarrollos recientes, pero aún no ha recibido respuesta.



Lea el artículo completo aquí.

Sigue leyendo

Cripto

ARK de Cathie Wood compra acciones de Coinbase por valor de 17,8 millones de dólares

Publicado

sobre

  • ARK Invest de Cathie Wood compró acciones de Coinbase por un valor de $ 17,88 millones cuando el intercambio recibió el aviso de Wells de la SEC.
  • Recientemente, ARK Invest vendió acciones de Coinbase por un valor de $13,5 millones.

La firma de inversión de Cathie Wood, ARK Invest, compró 268,928 Coinbase [BASE] acciones por valor de 17,88 millones de dólares el 24 de marzo a través de sus fondos cotizados en bolsa ARKK Innovation y ARKW Next Generation Internet.

Hace solo dos días, el 22 de marzo, ARK Invest había vendido 160.887 acciones de Coinbase por valor de 13,5 millones de dólares. En 2023, esta fue la primera vez que alguno de los ETF de ARK Invest vendió acciones de Coinbase.

Poco después de esta transacción, el intercambio de cifrado dijo que recibió un aviso de Wells de la Comisión de Bolsa y Valores de los Estados Unidos (US SEC) que recomienda al regulador que tome medidas de cumplimiento.

Un aviso de Wells indicó que la SEC ha realizado una investigación y cree que la evidencia recopilada podría justificar una acción de ejecución. No garantiza que se llevará a cabo una acción de ejecución. Coinbase debe notificar a la SEC antes del 29 de marzo si tiene la intención de impugnar la acción de ejecución.

230 599 de las acciones compradas se destinaron a ARK Innovation ETF (ARKK), mientras que 38 329 de estas acciones se destinaron a ARK Next Generation Internet ETF (ARKW).

Las acciones se lanzan tras el aviso de la SEC

El precio de las acciones de Coinbase no se ha recuperado desde que reveló que había recibido un aviso de Wells que le advertía de una posible acción de aplicación de la SEC, lo que resultó en una caída del 21 % en las acciones de COIN. Sus acciones cayeron a un mínimo de 64,27 dólares después de que comenzaran las operaciones el 23 de marzo, y ahora cotizan a 66,30 dólares.

Anteriormente, el CEO de Coinbase, Brian Armstrong, también vendido acciones en su compañía durante el 17-20 de marzo.

El 23 de marzo, Armstrong declaró que la empresa se involucraría más políticamente. Además, alentaría a sus usuarios con sede en EE. UU. a votar por «candidatos pro-crypto».

Según los documentos presentados ante la SEC, los ejecutivos y personas internas de Coinbase ingresaron en los planes de venta 10B5-1 con meses de anticipación, y esta serie de ventas se realizó de acuerdo con un plan comercial adoptado el 16 de agosto de 2022.

Coinbase ha declarado repetidamente que sus productos de participación son fundamentalmente diferentes de Kraken. En tanto, no podría ser etiquetado como valores universalmente.



Lea el artículo completo aquí.

Sigue leyendo

Cripto

Empleados de Binance habrían ayudado a clientes en China a saltarse los controles KYC

Publicado

sobre

Binance, la mayor bolsa de criptomonedas del mundo, ha realizado importantes esfuerzos para ser líder en transparencia en el sector desde el escándalo de FTX. Sin embargo, un nuevo informe afirma que personas internas de Binance están supuestamente ayudando a los usuarios a eludir los protocolos de seguridad.

Según una investigación de CNBC, empleados y voluntarios de Binance habrían ayudado a clientes chinos a eludir los controles de conozca a su cliente (KYC) del exchange.

El estudio apunta a las salas de chat oficiales en chino de Binance, en las que se registraron más de 220,000 usuarios. Allí, los usuarios habrían podido acceder a mensajes compartidos con técnicas para eludir los protocolos de KYC, residencia y verificación de la bolsa.

Estos mensajes procedían supuestamente de cuentas identificadas como empleados de Binance o voluntarios formados que se hacen llamar «Angels».

Las técnicas compartidas incluían la falsificación de documentos bancarios, la atestación de direcciones falsas y otras manipulaciones sencillas del sistema. Un portavoz de Binance ha declarado:

«Hemos tomado medidas contra empleados que pueden haber infringido nuestras políticas internas, como solicitar o hacer recomendaciones indebidamente que no están permitidas o no se ajustan a nuestras normas.»

El cofundador de Binance, Changpeng Zhao, que suele ser activo en las redes sociales, no ha hecho ningún comentario al cierre de esta edición. Anteriormente, Zhao acudió a Twitter para denunciar los rumores difundidos en la plataforma china WeChat.

Binance no respondió inmediatamente a la solicitud de comentarios de Cointelegraph.

Esta noticia se produce mientras China sigue aplicando una estricta prohibición de las criptomonedas, que comenzó en 2021, y el uso de exchanges de criptomonedas es ilegal desde 2017. Los usuarios chinos que evadan las normas KYC para acceder a Binance podrían enfrentarse a repercusiones si son descubiertos.

Algunos han pedido al gobierno chino que reconsidere la prohibición de las criptomonedas, aunque los reguladores no han cedido.

Mientras tanto, las autoridades chinas siguen adelante con sus planes para crear una moneda digital del banco central, el yuan digital. Recientemente se han invertido millones en su adopción.

.

Lea el artículo completo aquí.

Sigue leyendo
Advertisement

Boletin Informativo

Suscríbase a nuestro boletín para recibir las últimas noticias directamente en su bandeja de entrada.


Tendencias