**Noticia de última hora: se descubre una nueva vulnerabilidad en los monederos de Bitcoin**
Los investigadores de seguridad han identificado un nuevo método, denominado "Dark Skippy", que permite a los piratas informáticos extraer claves privadas de los monederos físicos de Bitcoin con solo dos transacciones firmadas. Esta vulnerabilidad afecta a todos los modelos de monederos físicos, pero requiere que la víctima descargue un firmware malicioso.
Anteriormente, ataques similares necesitaban docenas de transacciones, pero Dark Skippy simplifica el proceso. El método implica incrustar partes de palabras clave en nonces de baja entropía, que luego se utilizan para firmar transacciones. Estas firmas, publicadas en la cadena de bloques, se pueden explotar utilizando el algoritmo Kangaroo de Pollard para revelar las palabras clave.
El informe, publicado por Lloyd Fournier, Nick Farrow y Robin Linus, insta a los fabricantes de monederos físicos a mejorar las medidas de seguridad, como el arranque seguro y las interfaces bloqueadas. Se recomienda a los usuarios que mantengan sus dispositivos seguros y consideren protocolos de firma anti-exfiltración.
Manténgase alerta y asegúrese de que sus monederos físicos estén protegidos contra posibles amenazas.