todayonchain.com

No hay evidencia creíble de que el gobierno de EE. UU. hackeara billeteras de Bitcoin chinas para “robar” 13 mil millones de dólares en BTC

CryptoSlate
La evidencia forense independiente vincula el drenaje de Bitcoin de LuBian en 2020 a una vulnerabilidad de clave débil conocida, sin respaldar la acusación china de un hackeo gubernamental de EE. UU.

Resumen

El Centro Nacional de Respuesta a Emergencias de Virus Informáticos de China acusó a Estados Unidos de hackear billeteras de Bitcoin chinas en 2020 para robar aproximadamente 127,000 BTC, fondos que ahora están bajo custodia del gobierno estadounidense. Sin embargo, la investigación forense independiente de código abierto, realizada por equipos como MilkSad y Arkham, atribuye el drenaje masivo de 2020 a la explotación de una vulnerabilidad conocida: una semilla de número aleatorio débil (MT19937 con solo 32 bits de entropía) en el software utilizado por el pool de minería LuBian, lo que permitió ataques de fuerza bruta.

Aunque los detalles técnicos de la explotación coinciden con la investigación independiente, la atribución a un actor estatal estadounidense se basa en inferencias circunstanciales relativas a la eventual incautación de las monedas por parte del Departamento de Justicia de EE. UU. (DOJ) en relación con un presunto fraude. Los equipos forenses que rastrean el flujo se abstienen de nombrar al explotador de 2020, centrándose solo en el método y la conexión entre las salidas de 2020 y la posterior incautación del DOJ.

Existen tres interpretaciones principales: 1) Una parte desconocida explotó el patrón de clave débil en 2020, y las autoridades estadounidenses se apoderaron posteriormente de los fondos inactivos; 2) El drenaje fue un movimiento interno opaco dentro de la red del Prince Group; o 3) Un actor estatal de EE. UU. fue responsable del hackeo de 2020, como alega CVERC. Las dos primeras interpretaciones se alinean con la evidencia presentada en informes técnicos y documentos del DOJ, mientras que la tercera carece de justificación técnica independiente en el dominio público.

(Fuente:CryptoSlate)