La red de Monero, criptomoneda centrada en la privacidad, sufre un gran ciberataque (ataque Sybil)

Monero (XMR), una criptomoneda con enfoque en la privacidad de sus usuarios, ha sido víctima de un ataque de Sybil. Riccardo Spagni, desarrollador principal de la plataforma, publicó un comunicado en el que revela algunos detalles sobre este desastroso incidente.

En palabras de Spagni, un “atacante bastante incompetente” desplegó un ataque Sybil contra la plataforma, que consiste en apoderarse de una red a través de un exceso de cuentas, nodo de red o dispositivos. El desarrollador también mencionó que el hacker trató de asociar las transacciones con la dirección IP del nodo de red que aprobó algunas transacciones, aunque no tuvo éxito.

Cabe señalar que las transacciones de Monero están protegidas activamente por tres avanzados mecanismos de privacidad, como el cifrado de firmas públicas, direcciones secretas y transacciones confidenciales.

Spagni agregó que esta clase de ataque podría ser desplegado contra las redes de otros activos virtuales, aunque también señala que es completamente posible prevenir o contener estos posibles ataques. El famoso desarrollador afirmó que la mayor medida contra un ataque de este tipo es que el nodo de red que aprueba las transacciones esté usando Tor o I2P.

Los desarrolladores de Monero parecen estar preparados contra muchas otras variantes de ataque. En 2017, los desarrolladores lanzaron el sistema de seguridad Dandelion, que es capaz de contener toda clase de ataques contra las transacciones en la red.

Finalmente Spagni mencionó que el hacker habría desplegado un ataque Sybil capaz de cubrir miles de nodos de red, por lo que recomendó a los miembros de la red preocupados que ejecuten sus nodos de red basados en el navegador Tor.

Se sabe que las transacciones en la red Monero ofrecen un 100% de privacidad, especialmente cuando se combinan con el navegador Tor. Aunque esto resulta atractivo para los usuarios, esto se ha convertido en una preocupación para las autoridades reguladoras. El Servicio de Recaudación Interna de E.U. (IRS) incluso ha ofrecido recompensas a los investigadores que sean capaces de violar la privacidad de Monero, aunque nadie ha sido capaz de desarrollar un método funcional para esta tarea.