Un ataque de llave inglesa de 5 $ o 5 dólar wrench attack es un término que en ciberseguridad se usa para referirse a un tipo de ataque que puede vulnerar todas las medidas de seguridad informática amenazando o atacando, con una simple llave inglesa, a la persona que tiene acceso a la información necesaria (encriptación)
En el caso de alguien que posea una cantidad significativa de Bitcoin, podrían robarle todos sus fondos con un ataque tan simple como este. Bastaría con que una persona o un grupo amenazase o agrediera al poseedor para que éste acabe entregando todos sus fondos.
No es un tipo de ataque nuevo y tampoco es un riesgo despreciable, de hecho es un tipo de ataque que ha ido en aumento gracias a los suculentos incentivos que ofrece a los criminales.
¿Cómo puedo protegerme ante un 5 $ wrench attack?
Perfil bajo
La primera medida que se debe tomar es, en teoría, tan simple como importante. Se trata de mantener un perfil lo más bajo posible, cuanto menos se sepa menos información puede obtener un potencial atacante.
Nunca reveles los fondos que posees, ni en tus círculos de confianza ni en redes sociales. Evita los exchanges centralizados, entre otros problemas potenciales, son susceptibles de filtración de bases de datos que posteriormente pueden ser vendidos en la darknet con información tan sensible como los fondos que posees, tu dirección física, foto de tu tarjeta de identidad etc.
Phassphrase
En un segundo nivel de medidas de seguridad, considero que el uso hardware wallet con passphrase es un elemento esencial. Además de proteger tus palabras semillas en papel u otro soporte físico (guardando o memorizando la passphrase por separado) la passphrase protege tus fondos dentro del hardware wallet creando wallets señuelo. Un ejemplo de medida de seguridad sería dejar una pequeña cantidad de fondos en una billetera sin passphrase que serían entregados a un posible atacante sin que este pueda saber que existe otra billetera con passphrase. Incluso se podría aumentar la seguridad con dos o más passphrase, creando así varias carteras señuelo para repartir los fondos en una misma hardware wallet o en varias.
Wallet multifirma
Otra medida de seguridad que suelen utilizar empresas y personas con gran cantidad de fondos son las wallets multifirma (con varios firmantes separados físicamente). Ésta es una de las medidas que requieren un nivel superior de complejidad respecto a las anteriores y que suele ser provista por empresas especializadas que actúan como custodios de una de las firmas. También se puede construir de forma autónoma con los conocimientos adecuados.
Su funcionamiento en el plano teórico es simple, en vez de requerir una sóla firma, este tipo de wallets requiere varias firmas. Una de las configuraciones más usadas sería un esquema 2 de 3, que consiste en una wallet con 3 firmas donde basta con la firma de 2 para mover fondos. Así cada uno de los 3 firmantes puede estar separado físicamente en diferentes ubicaciones y cumplir una serie de requisitos preestablecidos como por ejemplo mover los fondos sólo a una wallet puente (predefinida) o esperar una semana desde que se da una orden de firma a otro firmante. Lo cual puede resultar muy útil en caso de ataques físicos.
Buenas prácticas de privacidad adicionales
- Nunca reutilices direcciones ya que de hacerlo estas asociando fondos a tu identidad; un atacante que conozca una de tus direcciones (p. ej. dirección de donaciones en Twitter) puede ir asociando todos los fondos que vayas consolidando a futuro y llegar incluso a conocer tu saldo total.
- Mezcla tus utxos por separado con herramientas de coinjoin como whirlpool para que se pierda la trazabilidad de tus fondos y no se puedan establecer heurísticas deterministas por parte de las empresas de análisis de cadena.
