Cover photo

La seguridad en la blockchain

La ciberseguridad tiene como objetivo principal proteger la información; este concepto implica considerar tres elementos fundamentales la confidencialidad la integridad y la disponibilidad, por lo que garantizar que únicamente las personas autorizadas tengan acceso a la información es una de las grandes preocupaciones por todas las empresas.

Desde la óptica de la ciberseguridad la tecnología blockchain puede ser una gran herramienta para solucionar estos problemas, por lo cual vamos a presentar cuatro áreas principales en las que lo podemos ver aplicado:

  • Integridad de la información La tecnología blockchain está diseñada para evitar que alguien haga un cambio no autorizado, una vez que se registra una transacción en un bloque y se agrega al blockchain, es prácticamente imposible modificarla o eliminarla. Cada bloque está enlazado de manera criptográfica con el anterior, formando una cadena continua de bloques. Esto significa que cualquier intento de alterar un bloque requeriría cambiar todos los bloques posteriores, lo cual es extremadamente difícil y costoso computacionalmente.

  • Confidencialidad de la información La información en blockchain está protegida mediante algoritmos criptográficos que aseguran que solo las partes autorizadas puedan acceder y modificar los datos. Esto incluye algoritmos de firma digital para garantizar la autenticidad de las transacciones y funciones hash para garantizar la integridad de los datos.

  • Independencia de terceros En lugar de confiar en un único punto de control, como un servidor centralizado, los datos en un blockchain se distribuyen entre una red descentralizada de nodos. Cada nodo tiene una copia completa del libro mayor y valida las transacciones de forma independiente. Esto hace que sea extremadamente difícil para un atacante modificar retroactivamente los datos, ya que tendría que comprometer la mayoría de los nodos en la red simultáneamente.

  • Evita la duplicidad o falsificación Para agregar nuevos bloques de transacciones a blockchain, la red requiere un consenso entre los nodos. Este proceso varía según el tipo de blockchain, pero en general implica que la mayoría de los nodos estén de acuerdo en la validez de las transacciones antes de que estas sean confirmadas y agregadas al blockchain. Esto evita la posibilidad de duplicación o falsificación de transacciones.

La tecnología blockchain produce una estructura de datos con grandes cualidades de seguridad, se basa en principios de criptografía, descentralización y consenso, que garantizan la confianza en las transacciones pero esto no significa que no son inmunes a los ciberataques y al fraude. Aquellos con malas intenciones pueden manipular vulnerabilidades conocidas en la infraestructura de blockchain a través de la explotación de código, robo de claves y hackeos. Los estafadores pueden usar tácticas como:

Phishing.- Implica intentos fraudulentos de obtener las credenciales de un usuario. Los estafadores envían correos electrónicos a los propietarios de billeteras de criptomonedas, simulando ser de fuentes legítimas. Estos correos solicitan a los usuarios que proporcionen sus credenciales mediante enlaces falsos. El acceso a estas credenciales y otra información confidencial puede causar pérdidas tanto para el usuario como para la red blockchain.

Ataques de enrutamiento.- Los hackers pueden interceptar datos mientras se transfieren a proveedores de servicios de Internet. En un ataque de enrutamiento, los participantes de blockchain generalmente no pueden ver la amenaza, por lo que todo parece normal. Sin embargo, entre bastidores, los estafadores han extraído datos confidenciales o monedas.

Ataque de Sybil.- Los hackers crean y utilizan muchas identidades de red falsas para inundar la red y bloquear el sistema. Sybil se refiere a un famoso personaje de libro diagnosticado con un trastorno de identidad múltiple.

Ataque del 51%.- Una característica de la minería en blockchain es el requerimiento de una gran cantidad de potencia informática, especialmente para los blockchains públicos a gran escala. Pero si un minero, o un grupo de mineros, pudiera reunir suficientes recursos, podrían alcanzar más del 50 % de la potencia minera de una red blockchain. Tener más del 50 % del poder significa tener control sobre el libro mayor y la capacidad de manipularlo.

Aunque la tecnología blockchain representa un avance significativo en la seguridad de la información, sigue siendo fundamental implementar medidas adicionales de protección para garantizar su integridad y confiabilidad en un entorno digital cada vez más complejo.