TLDR Un experto coreano dice que el sesgo de nonce en las firmas de Solana expuso las claves privadas de Upbit. Los atacantes revisaron millones de transacciones de Upbit para detectar fallos criptográficos. La brecha afectó tanto a las hot wallets de Upbit como a las cuentas de depósito de los usuarios, según muestran los registros. Upbit suspendió los retiros y trasladó los fondos a cold wallets después de detectar el ataque. Un experto surcoreano ha [...] El artículo Hackeo de Upbit Vinculado al Sesgo de Nonce en Transacciones de Solana Según Experto Coreano apareció primero en CoinCentral.TLDR Un experto coreano dice que el sesgo de nonce en las firmas de Solana expuso las claves privadas de Upbit. Los atacantes revisaron millones de transacciones de Upbit para detectar fallos criptográficos. La brecha afectó tanto a las hot wallets de Upbit como a las cuentas de depósito de los usuarios, según muestran los registros. Upbit suspendió los retiros y trasladó los fondos a cold wallets después de detectar el ataque. Un experto surcoreano ha [...] El artículo Hackeo de Upbit Vinculado al Sesgo de Nonce en Transacciones de Solana Según Experto Coreano apareció primero en CoinCentral.

Experto coreano afirma que el hackeo de Upbit está vinculado al sesgo de nonce en las transacciones de Solana

2025/11/29 17:07
Lectura de 4 min

TLDR

  • Un experto coreano dice que el sesgo de nonce en las firmas de Solana expuso las claves privadas de Upbit.
  • Los atacantes revisaron millones de transacciones de Upbit para detectar fallos criptográficos.
  • La brecha afectó tanto a las hot wallets de Upbit como a las billeteras de depósito de usuarios, según muestran los registros.
  • Upbit congeló los retiros y trasladó fondos a cold wallets después de detectar el ataque.

Un experto surcoreano ha afirmado que la reciente brecha de seguridad de Upbit fue causada por un sofisticado fallo criptográfico, no por una vulnerabilidad básica del sistema. Según se informa, el exploit se dirigió a debilidades en la generación de nonces utilizados para firmar transacciones en la blockchain Ethereum, permitiendo a los atacantes deducir claves privadas.

El profesor Jaewoo Cho de la Universidad de Hansung dijo que la brecha se originó en patrones predecibles en el proceso de firma de Upbit. En lugar de un simple compromiso de las claves de la billetera, los atacantes probablemente utilizaron análisis estadísticos avanzados en millones de firmas de blockchain.

Fallo de seguridad rastreado a patrones de nonce sesgados

Dunamu, la empresa matriz de Upbit, confirmó la presencia de una vulnerabilidad que permitió exponer claves privadas a través de datos de blockchain. El CEO Kyoungsuk Oh se disculpó públicamente y dijo que la compañía había actuado rápidamente para contener la amenaza.

El profesor Cho explicó que los atacantes probablemente explotaron nonces sesgados o insuficientemente aleatorios —valores utilizados en cada firma digital— para descubrir claves privadas. "No se trata de una simple reutilización", dijo, refiriéndose a fallos comunes de ECDSA. "Se trata de ligeros sesgos estadísticos detectables a escala".

La investigación criptográfica publicada en 2025 muestra que cuando los atacantes encuentran nonces relacionados o afines en ECDSA, incluso patrones mínimos pueden llevar a la recuperación de claves. En el caso de Upbit, la estructura de firma de Solana se utilizó de una manera que expuso tales vulnerabilidades.

Los atacantes obtuvieron acceso a múltiples tipos de billeteras

El análisis de blockchain sugiere que tanto las hot wallets como las billeteras de depósito individuales fueron afectadas por el ataque. Estas billeteras utilizan diferentes sistemas de seguridad, pero los procesos de firma comprometidos pueden haber permitido el acceso a todas ellas.

Algunos investigadores creen que las claves de autoridad de barrido también se vieron afectadas, lo que significa que los atacantes podían mover fondos desde múltiples direcciones de depósito. Upbit respondió deteniendo los depósitos y retiros y transfiriendo los fondos restantes a cold wallets.

Según informes internos, la compañía cubrirá las pérdidas de los usuarios con sus reservas. Los investigadores no han confirmado si estuvieron involucrados grupos patrocinados por estados, aunque la complejidad del ataque sugiere un equipo altamente organizado.

Riesgos de la industria y revisión del sistema interno

Tras la brecha, Upbit comenzó a revisar su infraestructura interna de billeteras, incluidos los módulos de seguridad de hardware (HSMs) y los sistemas de computación multipartita (MPC). Los expertos dicen que los atacantes requirieron recursos extensos para analizar millones de firmas de transacciones, lo que sugiere una fuerte planificación y habilidades técnicas.

Algunos investigadores de ciberseguridad han señalado que se vieron patrones similares en la brecha de Upbit de 2019, que estuvo vinculada a grupos norcoreanos. Este nuevo incidente ocurrió en el sexto aniversario de ese ataque, lo que generó preguntas entre los usuarios en línea sobre posible coordinación o lapsos internos.

Las preocupaciones de la comunidad crecieron mientras algunos especulaban sobre la participación interna, especialmente porque el hackeo tuvo lugar durante una importante fusión corporativa que involucra a Dunamu y Naver Financial.

El sesgo de nonce presenta un nuevo desafío para los exchanges de criptomonedas

La brecha de Upbit subraya un desafío creciente para los exchanges que utilizan firmas basadas en ECDSA. Mientras que el sistema criptográfico en sí es seguro, la generación de nonce débil o predecible puede comprometerlo.

"Incluso problemas menores de aleatoriedad pueden filtrar información crítica", dijo el profesor Cho. La investigación muestra que solo dos firmas con nonces relacionados pueden exponer una clave privada. Los exchanges ahora deben reevaluar cómo manejan la firma de claves para evitar problemas similares.

Upbit no ha compartido la cantidad total robada, pero los datos de blockchain sugieren que millones de dólares en activos digitales pueden haberse visto afectados.

El artículo Hackeo de Upbit vinculado al sesgo de nonce en transacciones de Solana según experto coreano apareció primero en CoinCentral.

Oportunidad de mercado
Logo de Holo Token
Precio de Holo Token(HOT)
$0,0003872
$0,0003872$0,0003872
-2,12%
USD
Gráfico de precios en vivo de Holo Token (HOT)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

Operaciones no tan secretas

Operaciones no tan secretas

La colaboración bilateral, es un hecho, se ha estado incrementando. Varios golpes importantes recientes del gabinete de seguridad mexicano fueron resultado de l
Compartir
Elfinanciero2026/02/19 15:00
La Justicia surcoreana sentenció a cadena perpetua por insurrección al ex presidente Yoon Suk Yeol

La Justicia surcoreana sentenció a cadena perpetua por insurrección al ex presidente Yoon Suk Yeol

El ex presidente de Corea del Sur, Yoon Suk Yeol (Jeon Heon-kyun/Reuters/Archivo)
Compartir
infobae2026/02/19 15:32
CAD baja ligeramente antes de la decisión de tasa del BoC - Scotiabank

CAD baja ligeramente antes de la decisión de tasa del BoC - Scotiabank

El post CAD baja marginalmente ante la decisión de tasa del BoC – Scotiabank apareció en BitcoinEthereumNews.com. El Dólar Canadiense (CAD) está débil, con una caída marginal del 0,1% frente al USD ante las decisiones de tasas duales del BoC/Fed del miércoles, informan los Estrategas Jefe de FX de Scotiabank, Shaun Osborne y Eric Theoret. Los mercados esperan un recorte Se espera ampliamente que el Banco de Canadá también entregue un recorte de tasa de 25 puntos básicos a las 9:45 ET, y el Gobernador Mackelm celebrará una conferencia de prensa a las 10:30 ET. Al igual que con la Fed, vemos que el umbral para una sorpresa dovish del BoC es algo elevado, dado que los mercados están realmente valorando casi 29 puntos básicos de flexibilización para la decisión de hoy y casi 50 puntos básicos de flexibilización para fin de año. La comunicación de Macklem será crítica mientras los mercados buscan comentarios clave sobre la inflación y las perspectivas de estabilidad de precios tras los últimos desarrollos de política comercial. Los comentarios sobre la situación fiscal de Canadá también serán examinados de cerca, dada la anuncio del martes de una fecha de publicación del 4 de noviembre para el presupuesto federal. En términos de fundamentos del CAD, notamos la estabilización en los diferenciales de rendimiento. Nuestra evaluación de valor justo USDCAD está actualmente en 1,3561 y todavía muestra una divergencia significativa de los niveles actuales en el spot, sin embargo, la extensión del residual parece estar estrechándose. "El panorama técnico del USD/CAD parece haberse vuelto más decididamente bajista tras la ruptura del martes del nivel de soporte de tendencia de la media móvil de 50 días (1,3772). El RSI también ha caído por debajo de 50 en territorio bajista, y el equilibrio de riesgo a corto plazo favorece una mayor caída y un empuje a través del soporte reciente en los 1,37 medios. Esperamos un rango a corto plazo entre 1,3700 y 1,3800." Fuente: https://www.fxstreet.com/news/cad-down-marginally-into-the-boc-rate-decision-scotiabank-202509171145
Compartir
BitcoinEthereumNews2025/09/18 00:50