
Cómo las vulnerabilidades CVE-2025-29774 y el error SIGHASH_SINGLE amenazan los métodos operativos de las carteras multifirma con RawTX falsos
En este artículo, analizaremos el ataque criptográfico de falsificación de firmas digitales (Digital Signature Forgery Attack), cuyas consecuencias representan una amenaza para la seguridad de las transacciones en la red Bitcoin, ya que las firmas digitales confirman la propiedad y autorización de las transferencias de criptomonedas. Consideraremos ejemplos del impacto de dichos ataques en Bitcoin basados en investigaciones modernas y vulnerabilidades identificadas.
Un ataque de falsificación de firma digital (Digital Signature Forgery Attack) es un intento de un atacante de crear una firma digital ECDSA falsa que la red Bitcoin reconocerá como válida. Este ataque permite autorizar transacciones sin conocer la clave privada del propietario, lo que pone en riesgo la seguridad de los fondos en la billetera criptográfica del poseedor de monedas BTC.
En criptografía, una firma digital proporciona confirmación de la autenticidad de un mensaje o transacción. La falsificación de firma significa que es posible crear un par “RawTX” que el sistema aceptará como válido, aunque en realidad no fue creado por el propietario de la clave privada. Esto abre el camino al fraude, el robo de fondos y la violación de la integridad de la cadena de bloques. El ataque de falsificación de firma digital (DSFA) como ataque criptográfico se implementa en componentes de software que utilizan la librería xml-crypto para verificar las firmas de documentos XML en la plataforma Node.js.
En primer lugar, esto afecta a soluciones de integración empresarial, servicios en la nube y sistemas de inicio de sesión único, como IBM App Connect Enterprise Certified Container y otras aplicaciones que dependen de xml-crypto para la autenticación y autorización SAML. Las vulnerabilidades de hardware no están asociadas con dispositivos físicos específicos, sino que se implementan en productos de software que utilizan la librería vulnerable.
Las vulnerabilidades CVE-2025-29774 y CVE-2025-29775, conocidas como Ataque de Falsificación de Firma Digital (Digital Signature Forgery Attack), se implementan en la librería de software xml-crypto , una librería para firmar digitalmente y cifrar documentos XML en la plataforma Node.js.
Security Bulletin: IBM App Connect Enterprise Certified Container operands are vulnerable to bypass signature validation in XML data [CVE-2025-29774] [CVE-2025-29775]
Disclosure for CVE-2025-29774 and CVE-2025-29775 (SAMLStorm).