


La maleabilidad de transacciones es un concepto esencial en el ámbito de las criptomonedas, especialmente en la red de Bitcoin. En este artículo analizamos en profundidad qué es la maleabilidad de transacciones, sus causas, los tipos de ataques, ejemplos reales, el impacto en el ecosistema cripto y las posibles soluciones.
La maleabilidad de transacciones consiste en la posibilidad de modificar el identificador único de una transacción (TXID) antes de su confirmación en un bloque de la red Bitcoin. Esta modificación no afecta a los elementos clave de la transacción, como el emisor, el destinatario o el importe transferido, sino que altera la “huella digital” o el hash que identifica la transacción en la blockchain.
La raíz del problema está en el modo en que se firman las transacciones de Bitcoin. Aunque la firma digital protege la mayor parte de los datos, ciertos campos, como el scriptSig de la entrada, quedan fuera de su alcance. Esto permite realizar pequeños cambios no esenciales en los datos de la transacción que modifican el hash y, por tanto, el TXID.
Existen varios factores que generan maleabilidad de transacciones:
Esquema de firma digital: El sistema actual no protege todos los datos de la transacción, lo que deja espacio para cambios.
Campos de transacción flexibles: Algunos campos pueden representarse de varias maneras válidas, lo que permite alteraciones que no afectan la validez pero sí el TXID.
Modificaciones por terceros: Antes de la confirmación, terceros pueden alterar aspectos maleables de la transacción sin invalidarla.
Los ataques de maleabilidad pueden adoptar diferentes formas:
Corrupción de datos: Manipulación de partes no esenciales de la transacción para generar confusión.
Duplicación de facturas: Copia de facturas con el objetivo de engañar a usuarios o servicios y provocar pagos duplicados.
Manipulación de comisiones: Ajuste de la transacción para modificar la comisión aplicada.
Cambio del identificador de la transacción: Alterar el TXID para convencer a una parte de que la transacción falló o no se procesó.
Doble gasto: Permitir una variante de doble gasto haciendo que las transacciones modificadas aparezcan como nuevas y distintas.
Un caso real de maleabilidad de transacciones tuvo lugar en 2014 en un importante exchange de criptomonedas. Este exchange suspendió los retiros y terminó en bancarrota tras perder una cantidad relevante de Bitcoin. Los atacantes aprovecharon la maleabilidad para modificar transacciones antes de la firma y el hash, lo que generó confusión en la operativa y retiradas reiteradas que vaciaron sus reservas de Bitcoin.
La maleabilidad de transacciones puede provocar diversos efectos en la red Bitcoin:
Impacto en la operativa de los exchanges y en la escalabilidad: Puede retrasar las transacciones y limitar la capacidad de la red para gestionar grandes volúmenes.
Retrasos en la confirmación: Los sistemas que dependen de TXID específicos pueden no reconocer los identificadores modificados, generando demoras y una experiencia de usuario deficiente.
Riesgo de fraude y doble gasto: La maleabilidad puede facilitar fraudes en criptomonedas al generar dudas sobre el estado de las transacciones.
Para abordar la maleabilidad de transacciones, se han desarrollado e implementado diversas soluciones:
Segregated Witness (SegWit): Esta mejora separa la información de la firma (witness) del resto de los datos, evitando la alteración del TXID.
Firmas Schnorr: Permiten la verificación de transacciones en Bitcoin sin necesidad de identificadores digitales.
Merkelized Abstract Syntax Trees (MAST): Esta propuesta busca habilitar scripts más robustos y comisiones más bajas, además de mejorar la escalabilidad.
La maleabilidad de transacciones es una cuestión compleja que afecta de manera significativa a la red Bitcoin y a las operaciones con criptomonedas en general. A pesar de los retos en seguridad y procesamiento, la evolución de la tecnología blockchain está avanzando en la mitigación de estas vulnerabilidades. Para mantener la integridad y eficiencia de las transacciones digitales, será fundamental comprender y gestionar la maleabilidad de transacciones a medida que el ecosistema cripto evoluciona.
La maleabilidad de transacciones es una vulnerabilidad que afecta a algunas criptomonedas y permite modificar los identificadores de transacción sin alterar el contenido, lo que puede facilitar ataques de doble gasto.
Consulta el software de tu monedero o utiliza un explorador de blockchain. El hash, que es el identificador único de tu transacción, suele aparecer en los detalles de la operación.
No, un hash de transacción no se puede revertir. Una vez que está registrado en la blockchain, actúa como identificador único y permanente de la transacción.
La regla del 51 % se refiere al escenario en el que una entidad controla más de la mitad de la capacidad de consenso de una blockchain, lo que le permite manipular transacciones y bloques. Las redes más grandes son más resistentes, mientras que las más pequeñas siguen siendo vulnerables.











