Una vulnerabilidad de seguridad en Monero pone en riesgo los fondos de los usuarios

hackeo 2300793 1280
Ayer, investigadores de seguridad voluntarios detectaron una vulnerabilidad significativa defecto de seguridad en la cartera de Monero que podría haber llevado a sus usuarios a descargar una versión maliciosa, poniendo así sus fondos en riesgo.
El 19 de noviembre de 2019, un miembro del equipo central de XMR /u/binaryFate publicó un aviso de seguridad de Monero en el subreddit que indicaba un posible hackeo de los binarios de CLI en las últimas veinticuatro horas. Según la publicación, algunos usuarios de carteras Monero notaron que el hash de los binarios descargados era diferente a los resultados esperados. Aunque el problema ha sido puesto en evidencia, aún no se ha resuelto.
Una grave vulnerabilidad de seguridad en Monero
Por lo tanto, el equipo ha instado a cualquier persona que haya descargado los binarios en las últimas veinticuatro horas y no haya verificado la autenticidad de los archivos, a comprobar inmediatamente si los hashes coinciden. Si no coinciden, se solicita a los usuarios que no ejecuten el archivo descargado. Y aquellos que hayan procedido a ejecutar el archivo, transfieran todos los fondos fuera de la cartera, evitando así que sean robados.
Mientras tanto, los moderadores han solicitado la cooperación de los usuarios hasta que el equipo de seguridad pueda resolver este problema. Mientras tanto, si alguien desea utilizar la versión segura de la cartera Monero, el equipo de Monero ha compartido el enlace a los hashes corregidos.
Los hackers podrían obtener control no autorizado
Justin Ehrenhofer, organizador del Grupo de Respuesta a Malware de Monero, explica que aunque los hackers han atacado frecuentemente el sitio web de Monero para actividades maliciosas, esta fue, de hecho, la primera vez que se vio comprometido. Añadió además que los investigadores detectaron un código que transfiere la semilla mnemónica de Monero, con la información de las claves privadas, al servidor de los hackers, poniendo así en peligro los fondos de las víctimas almacenados en la cartera.
Ehrenhofer añadió que una investigación adicional sobre las actividades relacionadas con el acceso remoto sugiere que los atacantes podrían tener la capacidad de realizar otras acciones no autorizadas en nombre de los usuarios.
Un desastre que podría haberse evitado
Mientras tanto, un investigador de ciberseguridad anónimo y propietario de un sitio web de seguridad comentó que, si Monero hubiera sido transparente sobre la brecha de seguridad con antelación, muchos usuarios se habrían ahorrado el problema de verificar sus archivos descargados. En cambio, según él, Monero eligió publicar los avisos con catorce horas de retraso después de la brecha, solo en plataformas como Twitter y Reddit, exponiendo así a muchos de sus usuarios a riesgos.
Si el sitio web oficial de Monero hubiera advertido a sus usuarios del riesgo potencial inmediatamente después de detectar la vulnerabilidad, se podría haber evitado mucho daño, afirma el experto en ciberseguridad.
Imagen destacada por Pixabay
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Manasee Joshi
Apasionada lectora y escritora entusiasta, Manasee decidió recientemente dedicar su tiempo a la escritura freelance. Con un título en literatura inglesa y experiencia en administración, recursos humanos, finanzas, literatura, creatividad e innovación, elabora contenido atractivo y convincente para audiencias interesadas en criptomonedas y blockchain.















