¿Podría un grupo bien financiado de piratas informáticos encontrar una manera de robar todos los bitcoins existentes?

Muy improbable Las computadoras personales (y las computadoras en general) son muy variadas en términos de hardware, sistema operativo, software en ejecución y conexiones de red. Sería increíblemente tedioso rastrear todas las computadoras que contienen bitcoins y encontrar exploits que funcionen en ellas.

El malware a gran escala funciona como un trabuco: dispara en un amplio arco y espera que algo golpee. Es un juego de números: si suficientes personas están utilizando un solo software explotable, no todos se verán afectados, pero sí lo suficiente como para que valga la pena tratar de mantener sus archivos en busca de rescate.

El malware dirigido requiere más delicadeza, pero existe: hay un caso (no recuerdo el nombre), en el que el malware se extendió ampliamente, pero se hizo que permaneciera discreto hasta que obtuviera las computadoras portátiles de los ingenieros de centrifugadoras de enriquecimiento de uranio , en ese momento parece que intentaría sabotear las centrifugadoras. Los investigadores concluyeron que era un intento de los gobiernos occidentales para evitar que Irán construyera armas nucleares, pero no estaba probado de manera concluyente en el momento en que lo leí.

Sin embargo, para los usuarios de bitcoin, esperaría un conocimiento de seguridad informática mayor que el promedio. Algunos incluso podrían guardar las llaves privadas de sus bitcoins en papel, en un lugar secreto o tal vez incluso en una caja fuerte con llave, como si se guardara dinero o joyas costosas. No tiene que mantener sus bitcoins en una computadora.

Y luego, incluso si almacena bitcoins en las computadoras, está el problema del cifrado. Los bitcoins son archivos normales. Puede cifrarlos simétricamente con una contraseña o cifrarlos asimétricamente con su clave PGP / GPG, por lo que solo se puede descifrar con su clave privada (también protegida con contraseña). Un cifrado simétrico aún más débil es difícil de romper y en muchos casos completamente inviable (tomaría en promedio más tiempo con toda la potencia informática actual que la edad del universo).

Hay un conjunto de contraseñas cifradas (en lugar de hash, estúpidamente) de Adobe que fueron robadas por uno de ellos grupos de hackers. Los investigadores tomaron muchos hallazgos interesantes, pero no pudieron romper la clave simétrica, incluso después de años y mucho interés (y fondos universitarios para su investigación).

Bitcoin ha existido desde 2008.

Una de las razones por las que Bitcoin tiene cierto valor intrínseco es sus fuertes mecanismos de seguridad. Nadie ha logrado romperlo hasta ahora y sigue siendo extremadamente difícil hacerlo.

En caso de fraude como tal, el valor de Bitcoin irá automáticamente a $ 0.

No, si se alcanzara un ataque a gran escala en cualquier red, habría una bifurcación y se produciría una reversión que probablemente dañaría lugares como los intercambios.

Sin embargo, esto trae una buena idea para el desarrollo futuro.

Debería desarrollarse una moneda que incluya fondos de reversión de ataques para compensar a los intercambios por su pérdida en caso de que ocurriera algo así.

Feathercoin creo que tiene algo como esto integrado en la cadena por grandes robos y ya lo han usado para reclamar fondos, pero el hecho de que careciera de fondos de reversión dejó intercambios y tal pie la factura de las monedas que se intercambiaron por otras monedas una vez que esto sucede que las monedas que se encuentran en un intercambio se pierden esencialmente.

Todas las cadenas de bloques deberían permitir la expansión de reversión del total de monedas disponibles en el caso de robo a gran escala como se menciona.

Seamos realistas, las vulnerabilidades pueden pasar desapercibidas durante años, incluso en los lugares donde menos lo esperas, como Open SSL a través de Heartbleed, esto fue un gran shock para mi proceso de pensamiento.

Pero la respuesta más simplificada es: No, no es muy probable en este momento.

Sin embargo, también exhorto a las personas a que sean cautelosos en cierta medida con cosas como DWave disponible y pronto IBM lanzará las computadoras de la serie Q de IBM. Siento que es un buen momento para investigar ataques cuánticos y comenzar a tratar de implementar protecciones contra ellos dentro de los cifrados de ¡Cada moneda disponible!

Quantum está llegando Creo que es un poco más rápido de lo que pensamos y realmente toda la arquitectura web debería construirse en este momento para proteger contra ataques basados ​​en Quantum.

A partir de ahora, si tuviéramos que comparar la web ahora con ataques cuánticos, sería como una persona con un escudo de cartón contra un ejército lleno de arqueros. Toda la infraestructura debería tomarse en serio esta publicación y comenzar a desarrollar métodos para protegerse contra los ataques cuánticos.