¡Alerta roja en Bitcoin! 85 bugs críticos ponen todo al borde del desastre
Rob Hamilton, que está armando el sistema automatizado que usa el grupo, comentó en un post de X que el problema no es encontrar los bugs, sino hacer que lleguen con la persona correcta para arreglarlos.
“La parte más complicada es coordinar para pasarle la información a los indicados,” escribió Hamilton. “Aunque es potente porque encontró fallas críticas, yo lo veo como solo la versión uno.”
Esta revisión llega justo cuando ya se están viendo broncas por otro lado, cuando los hackers se adelantan y descubren fallas primero.
Por ejemplo, los famosos robos de Coldcard que empezaron el 30 de julio y han vaciado hasta 114 millones de dólares de wallets cuya semilla se generó con un firmware con bugs, vienen de un error que llevaba dormido desde 2021 y que no necesitaba acceso físico al dispositivo una vez que conocían la clave vulnerable.
Pero ojo, los atacantes ya tienen estas mismas herramientas.
Anthropic dijo en abril que uno de sus modelos, que no liberaron al público y solo le dieron a unos cuantos, encontró un bug que llevaba 27 años escondido en un software de uso súper común, todo esto gastando menos de 50 dólares. Ese bug afectaba la seguridad de conexiones bancarias, accesos a intercambios y servidores que mueven gran parte del internet.
Por otro lado, el equipo de inteligencia de Google dijo en mayo que detectaron a un grupo criminal preparando un ataque basado en una falla que un modelo les había descubierto.
Así que, en este mundo digital, no nada más es cuestión de encontrar fallas, sino de saber a quién chingados se las avisas antes de que alguien más las use en tu contra.

Respuestas