¿Qué tan seguras son las criptomonedas?
¿Me pueden robar mis Bitcoin?
Comenzamos hablando que la seguridad de las criptomonedas está basada, tal como lo indica el mismo nombre, en la criptografía. Pero de manera adicional, se logra la integridad y equilibrio de su contabilidad utilizando los mineros que continuamente estan verificando, con complejos algoritmos, la red utilizada por Bitcoin. Esto lo hacen los mineros a cambio de una pequeña propina en Bitcoin.
Se plantea entonces que entrar a la red de Bitcoin y modificar, por ejemplo, una transacción o cambiar una billetera es demasiado difícil y se plantea que se requieren computadores más potentes que los que podría tener, por ejemplo, Google [1].
Sin embargo, ya hay personas u organizaciones que han logrado hacer fraudes con criptomonedas y ha sido capaces de "robarle" las criptomonedas a algunos usuarios.
By Web-dev-chris (Own work) [CC0], via Wikimedia Commons |
Para explicarlo, primero un pequeño resumen de cómo se realiza normalmente una transacción de Bitcoin. Creamos nuestra billetera o una Wallet, que es básicamente una cartera o billetera virtual. Esta billetera se identifica con un número único, el cual es utilizado para que otro usuario ingrese Bitcoin a nuestra Wallet o para nosotros enviar Bitcoin a la "Wallet" de otro usuario. Podemos asemejar una Wallet a una cuenta bancaria, la cual se identifica con un número único.
Entonces, cuando vamos a realizar una transacción con Bitcoin, Ethereum, Zcash, Dash o Monedero (u otra criptomoneda) debemos utilizar la identificación de nuestra "Wallet" o billetera, así como la dirección de la "Wallet" con la que estamos realizando la transacción.
En este caso voy a hablar específicamente del malware de nombre CryptoShuffler, identificado por la firma Kaspersky, quienes están alertando de este malware.
CryptoShuffler interviene directamente portapapeles. Es decir, tiene acceso a la información que copiamos a corto plazo cuando utilizamos "Ctrl + C" o "Ctrl + V", el famoso "copiar y pegar". Como las direcciones de las "Wallet" están compuestas de varios dígitos difíciles de recordar, normalmente utilizamos "copiar y pegar" para realizar la transacción con los Bitcoins.
Cuando damos "copiar" y el malware identifica que es una dirección de "Wallet" y, que específicamente es la dirección de "Destino", cambia este dato en el portapapeles por la dirección de su "Wallet" o billetera. Con esto, cuando pegamos la dirección de destino y terminamos la transacción, estaremos enviando nuestros Bitcoin a la billetera de los "ladrones" y no a la billetera de la persona con la cual estamos realizando la transacción.
Básicamente se están aprovechando de la dificultad de recordar las direcciones de las "Wallet", de tal modo que siempre utilizamos el portapapeles para realizar las transacciones y, debido a la confianza que tenemos en el "copiar y pegar", no verificamos lo que "pegamos".
¿Hay otras formas de robos?
Claro, en este artículo en especial quería hacer referencia al malware de nombre CryptoShuffler, pero, si no somos precavidos con las contraseñas de nuestras Wallet, quien tenga acceso a estas contraseñas podrá ingresar a la cuenta y transferir Bitcoin a otra billetera. Debido a las características de las criptomonedas, es virtualmente imposible verificar a quién fueron enviados los dineros y solicitar el reembolso. También sería muy compleja la judicialización en estos casos debido a la dificultad para obtener evidencias del delito.
Los ladrones siempre están buscando cosas de valor. Frente al incremento del uso de las criptomonedas, es lógico que estos estén buscando la forma de robar criptomonedas. Según se reporta en el artículo de "Dinero" titulado "Ladrones de bitcoins, la nueva tendencia delicuencial en internet", el analista de malware en Kasperky Lab, SErgey Yunakovsky afirmó "...que últimamnente se ha observado un aumento en los ataques de malware dirigidos a diferentes tipos de criptomonedas y por ende "se espera que esta tendencia continué"...".[4]
By Mike Cauldwell (https://www.casascius.com/photos.aspx) [Public domain], via Wikimedia Commons |
Tal como cuando realizamos transacciones con otra moneda y, más específicamente a través de la WEB, debemos estar atentos a que nadie conozca nuestras WEB, a que utilicemos un computador y una red segura y a que estemos realizando la transacción con una persona de confianza.
Las contraseñas de nuestras "Wallet" las debemos mantener en un lugar seguro y no compartirlas con ninguna persona. Es como entregarle copias de las llaves de nuestro apartamento o nuestro carro a muchas personas desconocidas... cuando algo pase, no sabremos quién lo hizo.
Tal como las recomendaciones que nos dan para utilizar un cajero electrónico, nuestras transacciones las debemos hacer solos y en lo posible no solicitar ayuda, más si se trata de personas extrañas.
El artículo de "El Espectador", de nombre "Así Roban los ladrones de criptomonedas ¿Cómo cuidarse?" nos da algunas recomendaciones básicas para cuidar nuestras criptomonedas[2].
Fuentes:
[1] Colaboradores de Wikipedia. Criptomoneda [en línea]. Wikipedia, La enciclopedia libre, 2017 [fecha de consulta: 2 de noviembre del 2017]. Disponible en <https://es.wikipedia.org/w/index.php?title=Criptomoneda&oldid=103055408>.
[2] Ojeda Diego. Así roban los ladrones de criptomonedas ¿Cómo cuidarse?. PUblicado en la sección Economía de El Espectador, el día 01 de noviembre de 2017. Consultado en https://www.elespectador.com/economia/exportaciones-crecieron-193-en-septiembre-de-2017-articulo-720964 [fecha de consulta: 2 de noviembre del 2017].
[3] Este malware se roba silenciosamente las criptomonedas de los usuarios. Enter.co. consultado en: http://www.enter.co/chips-bits/seguridad/criptomonedas/ [fecha de consulta: 2 de noviembre del 2017].
[4] Cote Peña Gustavo. Ladrones de Bitcoins, la nueva tendencia delicuencial en internet. Publicado en Economía el día 11/01/2017. Consultado en: http://www.dinero.com/internacional/articulo/ladrones-de-bitcoins-se-apropian-de-criptoahorros-de-usuarios/251917 [fecha de consulta: 2 de noviembre del 2017].
No hay comentarios:
Publicar un comentario