¿Cómo puedes reducir el riesgo de enviar bitcoin a una dirección manipulada?
Respuesta correcta
Respuesta D: Revisando con cuidado la dirección en una pantalla de confianza antes de firmar.
Explicación breve
Un programa malicioso puede sustituir una dirección copiada por la del atacante. Por eso, antes de enviar, debes comprobar la dirección exacta que estás autorizando.
Explicación detallada
Las direcciones de Bitcoin son largas, por lo que suele usarse copiar y pegar. El malware del portapapeles puede sustituir la dirección u otros datos por los de un atacante. La alteración puede ocurrir antes de copiar, al pegar o dentro de una interfaz de monedero manipulada.
En el envenenamiento de direcciones, el atacante crea entradas parecidas en el historial. Por eso, comparar solo principio y final o reutilizar una entrada anterior ofrece poca protección. Un QR tampoco impide la manipulación si procede de una factura, web o aplicación alterada.
La pantalla del ordenador no es una comprobación independiente si el propio dispositivo puede estar comprometido. Con un monedero de hardware o firmador separado, importan los datos completos del receptor mostrados allí. Deben revisarse antes de firmar o autorizar definitivamente. Ante diferencias inesperadas, no se firma.
Una transacción de prueba reduce potencialmente el importe expuesto al principio, pero no sustituye volver a revisar el siguiente pago. Si hay diferencias, deben examinarse dispositivo, monedero y fuente de descarga como posiblemente comprometidos. No debe introducirse la frase semilla para una supuesta reparación en ese mismo dispositivo posiblemente afectado.
Ejemplo o aplicación cotidiana
Una persona copia una dirección de una factura. Al pegar aparece otra. Detecta la diferencia en la pantalla del firmador, no firma y después trata el ordenador como posiblemente comprometido.
Error frecuente
Error: «Si el QR o la dirección pegada parecen correctos, el pago debe ser seguro». Corrección: importan los datos que realmente se firman, mostrados en una pantalla fiable. QR, portapapeles, historial y pantalla pueden proceder de una fuente manipulada.
Fuentes utilizadas
Aseguramiento de su monedero
Consultar fuenteConsultar fuente originalBitcoin Core - External signer and address display
Esta fuente está dirigida principalmente a desarrolladores. Por eso, la información relevante puede ser más difícil de encontrar.
Consultar fuente original

