#Trust Wallet安全事件 Acabo de terminar la revisión completa del evento de vulnerabilidad de las claves privadas en Trust Wallet, realmente es una advertencia para todos. Que las claves privadas de Bitcoin por valor de 15 mil millones de dólares hayan sido hackeadas puede parecer algo lejano, pero la vulnerabilidad en la generación de números aleatorios detrás de esto ha estado amenazando la seguridad de nuestras carteras todo el tiempo.
Aquí te lo resumo claramente: los algoritmos de generación de números aleatorios débiles (como Mersenne Twister), aunque parecen sofisticados, en realidad no pueden generar verdaderos números aleatorios de 256 bits, solo repiten en un rango limitado. Esto significa que los hackers pueden enumerar rápidamente todas las posibles claves débiles mediante fuerza bruta, desbloqueando directamente tu cartera—esto no es una cuestión de probabilidad, sino de inevitabilidad.
Desde 2019 hasta 2020, solo en el pool Lubian, más de 53,500 BTC cayeron en esta zona de peligro, y 220,000 carteras con claves débiles todavía están recibiendo activos continuamente. En diciembre de 2020, en una gran transferencia masiva, 136,951 bitcoins fueron vaciados en unas horas, valorados en 3.7 mil millones de dólares. Aunque Trust Wallet posteriormente corrigió la vulnerabilidad, desde que se descubrió en noviembre de 2022 hasta su publicación en abril de 2023, ya hubo múltiples hackeos durante ese período de retraso.
Para nosotros, los que estamos en el mundo de las criptomonedas, la lección es clara: siempre usa la cartera oficial de un proyecto confiable o una hardware wallet para gestionar tus fondos, no uses herramientas poco conocidas para generar claves privadas por ahorrar. Antes de interactuar con nuevas plataformas, revisa cómo generan los números aleatorios en tu cartera; si no estás seguro, usa hardware wallets auditadas como Ledger o Trezor. Y lo más importante: revisa periódicamente la seguridad de las claves privadas de tus carteras antiguas, no dejes que direcciones creadas hace años se conviertan en un riesgo.
El costo de la seguridad, por bajo que sea, nunca debe saltarse. Esa es la primera lección para los que hacen "lucky mining".
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
#Trust Wallet安全事件 Acabo de terminar la revisión completa del evento de vulnerabilidad de las claves privadas en Trust Wallet, realmente es una advertencia para todos. Que las claves privadas de Bitcoin por valor de 15 mil millones de dólares hayan sido hackeadas puede parecer algo lejano, pero la vulnerabilidad en la generación de números aleatorios detrás de esto ha estado amenazando la seguridad de nuestras carteras todo el tiempo.
Aquí te lo resumo claramente: los algoritmos de generación de números aleatorios débiles (como Mersenne Twister), aunque parecen sofisticados, en realidad no pueden generar verdaderos números aleatorios de 256 bits, solo repiten en un rango limitado. Esto significa que los hackers pueden enumerar rápidamente todas las posibles claves débiles mediante fuerza bruta, desbloqueando directamente tu cartera—esto no es una cuestión de probabilidad, sino de inevitabilidad.
Desde 2019 hasta 2020, solo en el pool Lubian, más de 53,500 BTC cayeron en esta zona de peligro, y 220,000 carteras con claves débiles todavía están recibiendo activos continuamente. En diciembre de 2020, en una gran transferencia masiva, 136,951 bitcoins fueron vaciados en unas horas, valorados en 3.7 mil millones de dólares. Aunque Trust Wallet posteriormente corrigió la vulnerabilidad, desde que se descubrió en noviembre de 2022 hasta su publicación en abril de 2023, ya hubo múltiples hackeos durante ese período de retraso.
Para nosotros, los que estamos en el mundo de las criptomonedas, la lección es clara: siempre usa la cartera oficial de un proyecto confiable o una hardware wallet para gestionar tus fondos, no uses herramientas poco conocidas para generar claves privadas por ahorrar. Antes de interactuar con nuevas plataformas, revisa cómo generan los números aleatorios en tu cartera; si no estás seguro, usa hardware wallets auditadas como Ledger o Trezor. Y lo más importante: revisa periódicamente la seguridad de las claves privadas de tus carteras antiguas, no dejes que direcciones creadas hace años se conviertan en un riesgo.
El costo de la seguridad, por bajo que sea, nunca debe saltarse. Esa es la primera lección para los que hacen "lucky mining".