Artículos Relacionados con Entropía

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Entropía", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

El título sugiere que las claves de Bitcoin pueden almacenarse fuera de línea mediante lanzamientos de dados, aunque no todos los usuarios adoptarán este método. El artículo comienza explicando la entropía en la teoría de la información, utilizando ejemplos como monedas y dados. Tras un escándalo reciente con Coldcard, se popularizó la generación de semillas de billetera mediante dados. El texto explica que, aunque físicamente determinista, el lanzamiento es impredecible en la práctica, lo que lo hace útil para la seguridad. Se detalla cómo convertir los resultados en datos binarios, con métodos que van desde el simple "par/impar" hasta el uso de funciones hash para preservar más entropía. Para una frase de recuperación de 12 palabras (128 bits de entropía), se necesitan unos 50 lanzamientos; Coldcard recomienda 99 para mayor seguridad. La vulnerabilidad en Coldcard, relacionada con su generador de números aleatorios, puso en riesgo fondos. Las semillas generadas manualmente con dados no se vieron afectadas, pero el investigador Kevin Loaec señaló que otras funciones del dispositivo (como creación de billeteras de papel o claves de coproreseguridad) sí podían estar comprometidas, incluso si la semilla principal era segura. El artículo argumenta que, aunque técnicamente robusto, el proceso de lanzar dados es lento, propenso a errores y poco práctico para la mayoría, especialmente para nuevos usuarios. Concluye que, aunque debe ser una opción para expertos, el objetivo a largo plazo es que el hardware y software generen aleatoriedad fuerte de forma fiable y accesible. Se aconseja a los usuarios de Coldcard verificar su firmware y las funciones utilizadas, y se destaca la utilidad de las billeteras multisig con dispositivos de diferentes fabricantes para mitigar riesgos.

cryptonews.ruHace 1 hora(s)

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

cryptonews.ruHace 1 hora(s)

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

El 30 de julio, aproximadamente 594 BTC (unos 38 millones de dólares) fueron transferidos desde unos 500 monederos de Bitcoin, afectando potencialmente hasta 1.196 direcciones en 41 minutos. Las pérdidas totales se estimaron posteriormente en unos 1.128 BTC (71,1 millones de dólares). El denominador común era que las frases semilla (seeds) de recuperación se habían generado en dispositivos de hardware Coldcard de la compañía canadiense Coinkite. Coinkite emitió una alerta urgente: una vulnerabilidad en la generación de números aleatorios en ciertos dispositivos Coldcard (principalmente Mk3 con firmware 4.0.1 de marzo de 2021 y algunos Mk4/Mk5/Q) redujo drásticamente la entropía efectiva de la semilla. En los casos más graves, la entropía bajó de los 128 bits previstos a unos 40 bits, haciendo posible un ataque por fuerza bruta. El error se originó hace cinco años por una configuración defectuosa durante la compilación que activaba inadvertidamente una función de generación débil en lugar del generador de hardware seguro. Rodolfo Novak, CEO de Coinkite, se disculpó públicamente. Coinkite sugirió que la vulnerabilidad podría haber sido descubierta mediante el uso de IA para analizar su código de firmware abierto, advirtiendo a otros desarrolladores sobre esta nueva realidad. Investigadores independientes confirmaron que podían usar modelos de IA para identificar el problema una vez conocido, aunque no hay pruebas de que el atacante original lo utilizara. Algunos expertos en seguridad criticaron el enfoque en la IA, argumentando que el error humano básico y las auditorías tradicionales deberían haber detectado la vulnerabilidad antes. El incidente subraya que el código abierto no garantiza la seguridad por sí solo. Los usuarios afectados deben generar una nueva semilla con el firmware parcheado y transferir sus fondos. El caso plantea cuestiones sobre la mejora de las pruebas de seguridad y la auditoría continua del código tanto por expertos humanos como con herramientas de IA.

cryptonews.ruHace 4 hora(s)

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

cryptonews.ruHace 4 hora(s)

Coldcard emite advertencia sobre el Mk3 mientras expertos examinan el vaciado de una billetera de $38 millones en Bitcoin

El fabricante canadiense de hardware Bitcoin, Coinkite, ha advertido a los usuarios de su dispositivo de firma Coldcard Mk3 que trasladen sus fondos de las carteras cuyas frases semilla se generaron con firmware afectado. Las semillas creadas en un Mk3 con firmware versión 4.0.1 (lanzada en marzo de 2021) o cualquier versión posterior hasta la 5.0.3 podrían poner en riesgo los fondos. Los modelos Mk4, Q y Mk5 no están afectados. La advertencia se produce mientras expertos en seguridad investigan un barrido coordinado e inexplicado de 594.48 BTC (unos $38.3 millones) desde direcciones de firma única. Aunque un usuario de Reddit relacionó la pérdida con una semilla generada en un Mk3, no hay evidencia pública definitiva que vincule este fallo con esas transferencias. Coinkite recomienda a los usuarios afectados generar una nueva semilla en un dispositivo no afectado, verificar la copia de seguridad y la dirección de recepción, y realizar una transacción de prueba antes de mover los fondos restantes. El análisis inicial de la empresa sugiere que las semillas afectadas utilizadas con una contraseña BIP-39 enfrentan un riesgo mínimo. Expertos como Rob Hamilton (AnchorWatch) y Kevin Loaec (Wizardsardine) especulan que la causa podría ser un generador de números aleatorios con baja entropía en el firmware, lo que habría producido semillas con aleatoriedad insuficiente. La hipótesis de Loaec es que un atacante, conociendo la falla, podría haber usado un script para forzar brutamente las carteras afectadas. Advierte que, si la teoría es correcta, las carteras parcialmente drenadas podrían seguir en riesgo, y los fondos en otros tipos de direcciones también podrían estar expuestos. La investigación de Coinkite sigue en curso.

cointelegraphAyer 13:44

Coldcard emite advertencia sobre el Mk3 mientras expertos examinan el vaciado de una billetera de $38 millones en Bitcoin

cointelegraphAyer 13:44

活动图片