Compartir este artículo

Desarrolladores encuentran falla en Android que hace que las billeteras Bitcoin sean vulnerables al robo

Una falla de Android está afectando a todas las billeteras que funcionan en la plataforma móvil de Google. Aquí te explicamos qué hacer.

Android mobile

Los usuarios de billeteras Android entraron en pánico durante el fin de semana, luego de que Google descubriera una falla en su sistema operativo móvil que hacía que las direcciones de Bitcoin generadas fueran inseguras.

Según Mike Hearn

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto for Advisors hoy. Ver Todos Los Boletines

, el colaborador del foro que reportó el error, afirma que la generación de números aleatorios en Android presenta un fallo. Se utilizan números aleatorios junto con una clave privada para firmar una transacción al enviarse desde una dirección de Bitcoin . Este fallo implica que cualquier número aleatorio usado repetidamente con la misma dirección pública de Bitcoin permite que dicha dirección se vea comprometida.

Este problema afectará a cualquier usuario de una billetera Bitcoin para Android que haya usado una dirección Bitcoin más de una vez. Esto significa que una persona podría recuperar la firma privada de ese usuario analizando la transacción en la cadena de bloques, lo que le permitiría gastar bitcoins desde esa dirección.

Si ha utilizado el mismo número aleatorio más de una vez con la misma dirección de Bitcoin al enviar desde una billetera Android, sus bitcoins están en peligro.

La solución es generar una nueva dirección de Bitcoin usando una versión reparada del generador de números aleatorios y luego enviarte todo el dinero de tu billetera a ti mismo. según BitcoinSin embargo, esto depende de obtener una versión actualizada de su billetera Android si aún va a usar una aplicación basada en Android.

Un informe de Hearn sugiere que se ha preparado una actualización de la billetera Bitcoin de Andreas Schildbach y que se encuentra en fase de prueba (hay una instalación manual disponible a través de esta publicación del foro para usuarios de Bitcoin ).

Bitcoin Spinner

está preparando una actualización, como esMonedero MyceliumBlockchain.info ha publicado una actualización, según Hearn, que permite a los usuarios rotar las claves manualmente. Otra actualización en los próximos días enviará automáticamente todas las monedas controladas por las claves anteriores a la ONE.

Mientras tanto, sin embargo, los bitcoins sonsupuestamente robadoDesde direcciones comprometidas. Se dice que se enviaron más de 55 bitcoins a...esta direcciónde direcciones comprometidas.

El resultado de todo esto es que los usuarios de Bitcoin Aprende algo: nunca usen la misma dirección de Bitcoin dos veces. Siempre hemos sabido que no reutilizar direcciones los hace menos rastreables en línea. También es una forma de protegerse contra exploits como estos, que no son en absoluto un fallo de la red Bitcoin , sino más bien un fallo en una plataforma que soporta servicios de billetera Bitcoin de terceros.

También vale la pena transferir monedas desde una dirección de Bitcoin en línea a una billetera "fría" fuera de línea, dejando suficientes monedas en su billetera HOT para cubrir las transacciones básicas.

Finalmente, una vez que tus bitcoins se hayan transferido a la nueva dirección segura, haz una copia de seguridad de tu billetera.

Crédito de la imagen:Flickr / pittaya

Danny Bradbury

Danny Bradbury ha sido escritor profesional desde 1989 y ha trabajado como freelance desde 1994. Cubre temas de Tecnología para publicaciones como The Guardian.

Picture of CoinDesk author Danny Bradbury