😎 Rebajas de verano - Hasta un 50% de descuento en las selecciones de acciones de la IA de InvestingProQUIERO MI OFERTA

La anécdota del usuario que descifró el orden de un código semilla de 12 palabras en 25 minutos

Publicado 29.04.2023, 09:01 a.m
La anécdota del usuario que descifró el orden de un código semilla de 12 palabras en 25 minutos

El ingeniero logró resolver un reto en el que se publicaron 12 palabras de un código semilla sin ningún orden específico. Indicó que con las herramientas adecuadas, ciertos conocimientos y comprensión del protocolo Bitcoin pudo lograrlo sin problemas.

***

  • Un ingeniero logró descubrir el orden exacto de un código semilla de 12 palabras
  • Indicó que logró la hazaña con un programa y algunos conocimientos en programación
  • El hecho destaca la importancia de mantener el código semilla seguro y no publicarlo en medios digitales
  • Aunque 12 palabras son seguras, una billetera con un código de 24 lo es mucho más
Esta semana se dio a conocer el curioso caso de un ingeniero en sistemas, el cual logró descifrar el código semilla de una billetera Bitcoin y se ganó unos USD $30 en menos de media hora. Si bien la recompensa puede que no tenga nada de especial, la anécdota pone en evidencia lo fácil que puede resultar hacerse con una wallet si no se toman medidas apropiadas para proteger dicho código.

De acuerdo con información publicada por el medio Cointelegraph, el ingeniero estadounidense Andrew Fraser fue capaz de resolver un reto publicado por la cuenta de Twitter @w_s_bitcoin, la cual publicó 12 palabras de un código semilla sin un orden específico, esto para que los interesados intentasen acceder a la billetera adivinando la combinación adecuada.

Fraser fue capaz de descifrar la combinación adecuada haciendo uso de una aplicación llamada BTCrecover, la cual cuenta con ciertas herramientas que pueden determinar el orden de las palabras, alguna que falte u otros mecanismos para poder acceder al código semilla. En este caso, a su equipo le tomó solo 25 minutos determinar la posición exacta de cada una para desbloquear el monedero.

En una entrevista para Cointelegraph, Fraser indicó que su GPU pudo determinar el orden correcto en menos de media hora, pero estima que un sistema con mucho más potencial podría haber dado con la respuesta exacta en menos tiempo. También agregó que cualquier persona con conocimientos básicos en la ejecución de scripts de Python, comandos de Windows y comprensión del protocolo Bitcoin fácilmente pudo haber resultado ganadora del reto.

La importancia de resguardar el código semilla La hazaña de Fraser pone en evidencia la importancia de mantener a buen resguardo el código semilla de una billetera, ya que si alguien accede a estos aunque desconozca el orden adecuado, fácilmente podría acceder a los fondos allí alojados con las herramientas y conocimientos mínimos.

Al respecto, el ingeniero en sistemas indicó que un código semilla de 12 palabras es perfectamente seguro si los atacantes no conocen las palabras, por lo que lo recomendable sería no guardar este en medios digitales como documentos, imágenes o correos electrónicos.

Para reforzar la seguridad de una wallet, recomendó que en lugar de emplear 12 palabras se utilicen 24, ya que un código semilla más extenso implica probabilidades mucho más pequeñas de encontrar el orden adecuado:

Cuando un atacante conoce las palabras desordenadas de una semilla de 12 palabras, solo hay alrededor de 500 millones de combinaciones posibles, lo que es relativamente fácil de probar con una GPU decente. Sin embargo, una semilla de 24 palabras tiene aproximadamente 6,24^24 combinaciones posibles, y eso son muchos ceros.

Y tal como indica el reportaje original, este experimento fue un recordatorio sobre la seguridad de los monederos, por lo que nadie bajo ningún concepto debería publicar o compartir su código semilla en línea. Tampoco almacenarse en administradores de contraseñas, y menos en servicios de almacenamiento en la nube.

Artículo de Angel Di Matteo / DiarioBitcoin

Imagen de Unsplash

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.