El Pentágono encuentra importantes lagunas de seguridad en la cadena de bloques de Bitcoin

El precio de las criptomonedas acaba de caer, acabando con cientos de millones de dólares. La solvencia de numerosos tokens ha sido cuestionada tras la crisis de Terra. Las salidas y liquidaciones récord indican una falta de confianza en el mercado de criptomonedas.

DARPA, el brazo de investigación del Pentágono, ordenó un estudio para examinar cuán verdaderamente descentralizadas son las cadenas de bloques. La empresa de seguridad contratada por DARPA, Trail of Bits, se centró en gran medida en Bitcoin y Ethereum, pero también descubrió evidencia de importantes agujeros de seguridad en el sistema blockchain.

El estudio explicó cuán descentralizados son bitcoin y Ethereum. También mostró que en el caso de Bitcoin y Ethereum, solo se requiere un conjunto de cuatro entidades y dos entidades, respectivamente, para modificar las transacciones históricas.

¿Se cuestiona la eficacia de la minería?

La efectividad del método de extracción también se cuestiona en el informe. Afirma que no existen estándares para penalizar la deshonestidad y que los mineros de Bitcoin no participan en el proceso de minería. Además, el protocolo Stratum sin cifrar y sin autenticar se utiliza para la coordinación entre grupos de minería. También descubrió que los ataques Sybil y 51 por ciento pueden usarse contra Bitcoin.

Otro problema importante es que el 21% de los nodos de Bitcoin han estado utilizando una versión vulnerable del núcleo de Bitcoin desde junio de 2021.

Además, tres ISP representan el 60 por ciento de todo el tráfico de Bitcoin. Con frecuencia sucede que las vulnerabilidades que no pertenecen a la cadena de bloques se utilizan para atacar los servicios de la cadena de bloques. Debido a una vulnerabilidad del servidor que no tiene nada que ver con las cadenas de bloques, Ronin y, posteriormente, el protocolo Harmony, se vieron comprometidos.

El documento también cuestionó la validez de cadenas de bloques como Ethereum que ofrecen una implementación de Turing completa en la cadena. Sostiene que dichas cadenas de bloques no pueden evitar la actualización de los contratos inteligentes. Como resultado, estas cadenas de bloques deben lidiar con los mismos problemas de confianza que un sistema financiero centralizado.

¿Fue útil este escrito?

Fuente: https://coinpedia.org/news/pentagon-finds-major-security-loop-holes-in-bitcoin-blockchain/