Bitcoin es una moneda virtual que ha tenido un éxito relativo desde que fue creada en 2009 por el japonés Satoshi Nakamoto. La particularidad de esta moneda es que no tiene una representación física ni está regulada por un banco central. Cualquiera puede conseguir Bitcoins desde su casa si dispone de tiempo y de una considerable capacidad de proceso en su ordenador.
La manera en la que los usuarios obtienen este tipo de moneda es haciendo que sus ordenadores resuelvan problemas criptográficos, de los cuales se obtienen tokens que luego son intercambiados por su valor en Bitcoins. Así pues, no es de extrañar que algunos usuarios tengan auténticas “minas” de Bitcoins en forma de ordenadores con potentes tarjetas gráficas para acelerar ese proceso.
Aparentemente es un sistema interesante y parece presentar bastantes ventajas. No obstante, hay un problema que ha ido persiguiendo a esta moneda virtual desde hace tiempo y no es otro que la seguridad. Ya el año pasado nos hacíamos eco de cómo los ciberdelincuentes estaban usando malware que, además de infectar un sistema, buscaba un fichero específico que se encarga de almacenar la clave privada que permite al usuario realizar operaciones con las bitcoins obtenidas.
En esta ocasión, el fallo de seguridad proviene de una de las webs que se encarga de comprar y vender los datos criptográficos que representan a las Bitcoins e intercambiarlas por monedas reales. La web bitfloor.com (una de las más importantes para el cambio de esta moneda) sufrió recientemente una intrusión que le hizo perder cerca de 24.000 Bitcoins, que al cambio actual serían unos 208.000 €. En el momento de escribir este artículo esta web se encontraba aún caída y con un escueto mensaje donde recomendaba a sus usuarios no depositar más Bitcoins en sus cuentas.
Aparentemente, este “robo virtual” fue posible debido a que varios de los servidores fueron comprometidos y el ladrón consiguió acceder a una copia de seguridad sin cifrar de los monederos donde se almacena las Bitcoins que los usuarios han obtenido. Este descuido, que el responsable de administrar estos servidores asegura que fue algo temporal, ha permitido obtener una importante cantidad de esta moneda virtual, cantidad que, de haber sido recolectada por un usuario medio, hubiese tardado cerca de 10 años.
Este nuevo incidente no hace más que sumarse a toda una serie de problemas de seguridad que la gestión e intercambio de monedas Bitcoin lleva arrastrando desde hace meses, algo que ha hecho que muchos usuarios abandonen este proyecto y que la moneda se devalúe, especialmente cada vez que se hace público un ataque de este tipo.
A pesar de que Bitcoin nos parece una iniciativa interesante, los problemas de seguridad demuestran que una buena idea puede irse al traste si no se tienen en cuenta determinados aspectos importantes como puede ser la seguridad. Quizás sería una buena idea que los responsables de esta iniciativa empiecen a tomarse en serio este aspecto y esto les permita volver a ser el proyecto interesante que fue en su origen.
Josep Albors