Una publicación de blog reciente de un seudónimo Bitcoin Un desarrollador de aplicaciones ha revelado que una entidad desconocida podría estar recopilando las direcciones IP de Bitcoin y vinculándolas con sus direcciones. Esto constituye una violación de la privacidad del usuario y podría dejarlos vulnerables a la vigilancia.
La entidad detrás del espionaje: LinkingLion
El informe describe el comportamiento de una entidad llamada LinkingLion. Esta entidad ha estado activa desde 2018 y también está presente en la red Monero utilizando los mismos rangos de direcciones IP. Aún se desconoce quién está detrás de esta entidad ni cuáles son sus motivos.
LinkingLion abre conexiones a numerosos nodos Bitcoin utilizando cuatro rangos de direcciones IP y escucha los anuncios de transacciones. Esto podría permitirle vincular las transacciones recién emitidas a las direcciones IP de los nodos. El informe sugiere que la entidad podría ser una empresa de análisis de blockchain que recopila datos para mejorar sus productos.
LinkingLion utiliza direcciones IP de tres rangos IPv4/24 y un rango IPv6/32 para conectarse a los nodos de escucha en la red Bitcoin . Todos los rangos de direcciones IP son anunciados por AS54098, LionLink Networks.
La entidad establece una conexión TCP con un nodo Bitcoin e inicia el protocolo de enlace de versiones enviando un mensaje de versión. Envía mensajes de versión con agentes de usuario desconocidos como /bitcoinj:0.14.3/Bitcoin Wallet:4.72/, /Classic:1.3.4(EB8)/ o /Satoshi:0.13.2/.
La entidad utiliza 0 como nonce para todas las conexiones y establece el indicador de retransmisión de transacciones para recibir información sobre las nuevas transacciones que conocemos.
La entidad utiliza el rango completo de puertos efímeros (1024-65535), lo que difiere del comportamiento predeterminado de muchos sistemas operativos. La misma dirección IP se conecta repetidamente, en algunos casos más de 50 veces, antes de que la entidad cambie a otra dirección IP dentro del mismo rango.
Después del apretón de manos, un nodo Bitcoin Core envía un mensaje sendcmpct indicando soporte para Compact Block Relay, un mensaje ping, un mensaje feefilter con la tarifa mínima que nos interesa y un mensaje getheaders solicitando nuevos encabezados que el par podría conocer.
El riesgo del espionaje Bitcoin
El riesgo radica en el hecho de que esta entidad podría tracla propagación de transacciones y determinar qué nodo transmite qué transacción, para vincular las transacciones a direcciones IP.
La entidad podría usar esta información paradentladentreal de los usuarios Bitcoin . La entidad ha estado activa desde 2018 y es posible que ya haya recopilado grandes cantidades de datos sobre los usuarios.
Es fundamental tomar las precauciones necesarias para proteger su privacidad al usar la moneda. Puede reducir el riesgo de ser tracutilizando una red privada virtual (VPN) o la red Tor para ocultar su dirección IP.
Además, evite compartir informacióndent, como datos personales, mientras usa la criptomoneda. También es recomendable usar monederos Bitcoin que prioricen la privacidad, como Wasabi Wallet o Samourai Wallet.
La dent y los motivos de LinkingLion siguen siendo desconocidos, pero lo cierto es que podría estar espiando a Bitcoin . Esto supone un riesgo significativo para la privacidad del usuario y podría dar lugar a vigilancia. Como Bitcoin , es fundamental tomar medidas para proteger su privacidad al usar la criptomoneda .
Alguien podría estar espiando a los usuarios Bitcoin 