Los datos de los usuarios de Bitcoin fueron robados por una entidad utilizando 812 direcciones IP diferentes

Puntos claves:

  • Una entidad misteriosa puede estar recopilando las direcciones IP de los usuarios de Bitcoin y correlacionándolas con sus direcciones BTC, infringiendo así su privacidad.
  • La entidad ha estado activa desde marzo de 2018 y se conecta a nodos completos de Bitcoin utilizando una variedad de 812 direcciones IP distintas.
  • Al alterar las direcciones IP que utiliza para conectarse, la entidad podría eludir la lista que los nodos pueden usar para prohibir que LinkingLion se conecte a ellos.
Una persona o grupo desconocido llamado LinkingLion puede estar recopilando las direcciones IP de los usuarios de Bitcoin y vinculándolas a sus direcciones BTC, violando la privacidad de estos usuarios, según un del blog del desarrollador seudónimo de aplicaciones Bitcoin 0xB10C.
Los datos de los usuarios de Bitcoin fueron robados por una entidad utilizando 812 direcciones IP diferentes

Supuestamente, la entidad ha estado recopilando datos desde marzo de 2018 y ha utilizado una variedad de 812 direcciones IP diferentes para ocultar su identidad.

0xB10C llama a la entidad LinkingLion porque las direcciones IP de tres rangos IPv4/24 y un rango IPv6/32 se conectan a nodos de escucha en la red Bitcoin, y todos estos rangos de direcciones IP son anunciados por AS54098, LionLink Networks. Sin embargo, las gamas pertenecen a diferentes empresas según la información de registro de ARIN y RIPE.

Este comportamiento puede indicar que la entidad está intentando determinar si se puede acceder a un nodo en particular en una dirección IP en particular.

Fork Networking y Castle VPN son empresas con sede en EE. UU. propiedad de la misma persona. Fork Networking ofrece servicios de alojamiento y colocación, mientras que Castle VPN es un proveedor de VPN. Linama UAB es una empresa lituana sin presencia web. Data Canopy es una empresa con sede en EE. UU. que ofrece centros de datos de colocación y en la nube. Dado que las conexiones de estos rangos de IP comparten un comportamiento muy similar, 0xB10C supone que están controladas o alquiladas por la misma entidad.

0xB10C indicó que aproximadamente el 15% de las veces, LinkingLion no cierra la conexión inmediatamente. En su lugar, escuchan los mensajes de inventario que contienen transacciones o envían una solicitud de una dirección y escuchan tanto los mensajes de inventario como los de dirección. Luego cierran la conexión en 10 minutos.

El comportamiento indica que la entidad puede estar registrando el momento de las transacciones para determinar qué nodo recibió primero una transacción. Esta información luego se puede utilizar para determinar la dirección IP asociada con una dirección Bitcoin en particular. Según 0xB10C, la entidad puede usar esa información para vincular transacciones de transmisión a direcciones IP.

0xB10C es el desarrollador de varios sitios web de análisis de Bitcoin, incluidos Mempool.observer y Transactionfee.info. También recibieron una subvención para desarrolladores de Bitcoin de Brink.dev en el pasado.

Para ayudar a proteger a la comunidad de esta amenaza a la privacidad, 0xB10C ha producido una lista de prohibiciones de código abierto que los nodos pueden usar para prohibir que LinkingLion se conecte a ellos. Sin embargo, la entidad podría eludir esta lista de prohibiciones cambiando las direcciones IP que utiliza para conectarse. En opinión de 0xB10C, la única solución permanente al problema es cambiar la lógica de transacción dentro de Bitcoin Core, algo que los desarrolladores no han podido hacer hasta ahora.

EXENCIÓN DE RESPONSABILIDADES: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a nosotros para estar al tanto de las novedades: https://linktr.ee/coincu

Harold

Coincú Noticias

Los datos de los usuarios de Bitcoin fueron robados por una entidad utilizando 812 direcciones IP diferentes

Puntos claves:

  • Una entidad misteriosa puede estar recopilando las direcciones IP de los usuarios de Bitcoin y correlacionándolas con sus direcciones BTC, infringiendo así su privacidad.
  • La entidad ha estado activa desde marzo de 2018 y se conecta a nodos completos de Bitcoin utilizando una variedad de 812 direcciones IP distintas.
  • Al alterar las direcciones IP que utiliza para conectarse, la entidad podría eludir la lista que los nodos pueden usar para prohibir que LinkingLion se conecte a ellos.
Una persona o grupo desconocido llamado LinkingLion puede estar recopilando las direcciones IP de los usuarios de Bitcoin y vinculándolas a sus direcciones BTC, violando la privacidad de estos usuarios, según un del blog del desarrollador seudónimo de aplicaciones Bitcoin 0xB10C.
Los datos de los usuarios de Bitcoin fueron robados por una entidad utilizando 812 direcciones IP diferentes

Supuestamente, la entidad ha estado recopilando datos desde marzo de 2018 y ha utilizado una variedad de 812 direcciones IP diferentes para ocultar su identidad.

0xB10C llama a la entidad LinkingLion porque las direcciones IP de tres rangos IPv4/24 y un rango IPv6/32 se conectan a nodos de escucha en la red Bitcoin, y todos estos rangos de direcciones IP son anunciados por AS54098, LionLink Networks. Sin embargo, las gamas pertenecen a diferentes empresas según la información de registro de ARIN y RIPE.

Este comportamiento puede indicar que la entidad está intentando determinar si se puede acceder a un nodo en particular en una dirección IP en particular.

Fork Networking y Castle VPN son empresas con sede en EE. UU. propiedad de la misma persona. Fork Networking ofrece servicios de alojamiento y colocación, mientras que Castle VPN es un proveedor de VPN. Linama UAB es una empresa lituana sin presencia web. Data Canopy es una empresa con sede en EE. UU. que ofrece centros de datos de colocación y en la nube. Dado que las conexiones de estos rangos de IP comparten un comportamiento muy similar, 0xB10C supone que están controladas o alquiladas por la misma entidad.

0xB10C indicó que aproximadamente el 15% de las veces, LinkingLion no cierra la conexión inmediatamente. En su lugar, escuchan los mensajes de inventario que contienen transacciones o envían una solicitud de una dirección y escuchan tanto los mensajes de inventario como los de dirección. Luego cierran la conexión en 10 minutos.

El comportamiento indica que la entidad puede estar registrando el momento de las transacciones para determinar qué nodo recibió primero una transacción. Esta información luego se puede utilizar para determinar la dirección IP asociada con una dirección Bitcoin en particular. Según 0xB10C, la entidad puede usar esa información para vincular transacciones de transmisión a direcciones IP.

0xB10C es el desarrollador de varios sitios web de análisis de Bitcoin, incluidos Mempool.observer y Transactionfee.info. También recibieron una subvención para desarrolladores de Bitcoin de Brink.dev en el pasado.

Para ayudar a proteger a la comunidad de esta amenaza a la privacidad, 0xB10C ha producido una lista de prohibiciones de código abierto que los nodos pueden usar para prohibir que LinkingLion se conecte a ellos. Sin embargo, la entidad podría eludir esta lista de prohibiciones cambiando las direcciones IP que utiliza para conectarse. En opinión de 0xB10C, la única solución permanente al problema es cambiar la lógica de transacción dentro de Bitcoin Core, algo que los desarrolladores no han podido hacer hasta ahora.

EXENCIÓN DE RESPONSABILIDADES: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a nosotros para estar al tanto de las novedades: https://linktr.ee/coincu

Harold

Coincú Noticias

Visitado 48 veces, 1 visita(s) hoy