Hackean el pool de minería LuBian: Informe de análisis forense técnico del robo masivo de Bitcoin
BlockbeatsFuente del artículo: Centro Nacional de Respuesta a Emergencias por Virus Informáticos
El 29 de diciembre de 2020, se produjo un importante ataque informático en el pool de minería LuBian, donde el atacante robó un total de 127.272,06953176 bitcoins (con un valor aproximado de 3.500 millones de dólares en aquel momento, y que ahora se valoran en 15.000 millones de dólares). El poseedor de esta gran cantidad de bitcoins no es otro que Chen Zhi, presidente del Grupo Príncipe de Camboya. Tras el ataque, Chen Zhi y su Grupo Príncipe publicaron mensajes en la cadena de bloques a principios de 2021 y en julio de 2022, solicitando al hacker la devolución de los bitcoins robados y ofreciendo un rescate, pero no obtuvieron respuesta. Curiosamente, tras el robo, los bitcoins permanecieron inactivos durante cuatro años en la dirección de la cartera de bitcoins controlada por el atacante, prácticamente intactos. Este comportamiento no se corresponde con la típica prisa de un hacker por obtener beneficios; más bien, se asemeja a una operación precisa orquestada por una organización de hackers de nivel estatal. No fue hasta junio de 2024 que estos bitcoins robados fueron transferidos a una nueva dirección de monedero bitcoin y permanecen intactos hasta el día de hoy.
El 14 de octubre de 2025, el Departamento de Justicia de EE. UU. anunció cargos penales contra Chen Zhi y su Grupo Prince, declarando la incautación de 127.000 bitcoins. Diversas pruebas indican que la enorme cantidad de bitcoins incautada por el gobierno estadounidense a Chen Zhi y su Grupo Prince pertenecía en realidad al pool de minería LuBian, robado por un hacker mediante técnicas avanzadas ya en 2020. En otras palabras, el gobierno estadounidense ya había utilizado técnicas de hacking para robar los 127.000 bitcoins que Chen Zhi poseía en 2020, en un típico ataque de contraataque orquestado por una organización de hackers a nivel estatal. Este informe adopta una perspectiva técnica, realiza un rastreo técnico, analiza en profundidad los detalles técnicos clave del evento, se centra en el origen de los bitcoins robados, reconstruye la cronología completa del ataque, evalúa los mecanismos de seguridad de bitcoin y pretende ofrecer información valiosa sobre seguridad para la industria y los usuarios de criptomonedas.
1. Antecedentes del evento
El pool de minería LuBian se estableció a principios de 2020 y rápidamente se consolidó como un pool de minería de bitcoin, con China e Irán como sus principales bases operativas. En diciembre de 2020, LuBian sufrió un ataque informático a gran escala que resultó en el robo de más del 90 % de sus bitcoins. La cantidad total robada fue de 127 272,06953176 BTC, cifra que coincide con los 127 271 BTC mencionados en la acusación del Departamento de Justicia de Estados Unidos.
El modelo operativo del pool de minería LuBian incluye el almacenamiento y la distribución centralizados de las recompensas. Los bitcoins en la dirección del pool no se almacenan en exchanges centralizados regulados, sino en monederos sin custodia. Técnicamente, los monederos sin custodia (también conocidos como monederos fríos o monederos de hardware) se consideran el refugio más seguro para los criptoactivos. A diferencia de las cuentas de exchange, que pueden congelarse con una simple orden judicial, funcionan como la caja fuerte privada del titular, cuya clave (clave privada) está exclusivamente en su poder.
Bitcoin, como criptomoneda, utiliza direcciones en la cadena de bloques para identificar la propiedad y el flujo de los activos. Poseer la clave privada de una dirección en la cadena de bloques otorga control total sobre los Bitcoin almacenados en ella. Según informes de empresas de análisis de la cadena de bloques, existe una alta coincidencia entre una cantidad significativa de Bitcoin controlada por el gobierno estadounidense y el pool de minería LuBian, involucrado en un incidente de hackeo relacionado con Chen Zhi. El 29 de diciembre de 2020 (UTC), se produjo una transferencia inusual desde la dirección principal de la billetera Bitcoin de LuBian, con un monto total de 127.272,06953176 BTC, cifra que coincide casi exactamente con los 127.271 BTC mencionados en la acusación del Departamento de Justicia de EE. UU. Tras la transferencia de estos Bitcoin robados, permanecieron inactivos hasta junio de 2024. Entre el 22 de junio y el 23 de julio de 2024, estos Bitcoin robados se transfirieron nuevamente a nuevas direcciones en la cadena de bloques y desde entonces no se han movido. La conocida plataforma estadounidense de seguimiento de blockchain, ARKHAM, ha identificado estas direcciones finales como propiedad del gobierno de Estados Unidos. Actualmente, el gobierno estadounidense no ha revelado cómo obtuvo la clave privada de la dirección Bitcoin en cadena de Chen Zhi, tal como se indica en la acusación.

Figura 1: Cronograma de actividades clave
II. Análisis de la cadena de ataque
Es bien sabido que, en el mundo de la cadena de bloques, la aleatoriedad es la piedra angular de la seguridad criptográfica. Bitcoin utiliza tecnología de cifrado asimétrico, donde una clave privada de Bitcoin es un número binario aleatorio de 256 bits. El número teórico de intentos para descifrarla es de 2^256, lo que la hace prácticamente imposible. Sin embargo, si esta clave privada binaria de 256 bits no se genera de forma completamente aleatoria y, por ejemplo, 224 bits siguen un patrón predecible que se puede calcular, siendo solo 32 bits aleatorios, la seguridad de la clave privada se reduce significativamente, requiriendo tan solo unos 2^32 intentos (aproximadamente 4290 millones) para descifrarla por fuerza bruta. Por ejemplo, en septiembre de 2022, el creador de mercado de criptomonedas británico Wintermute sufrió un ataque informático que le hizo perder 160 millones de dólares debido a una vulnerabilidad similar basada en números pseudoaleatorios.
En agosto de 2023, un equipo extranjero de investigación de seguridad llamado MilkSad reveló públicamente el descubrimiento de una herramienta de generación de claves de terceros con una vulnerabilidad en el generador de números pseudoaleatorios (PRNG) y obtuvo con éxito un número CVE (CVE-2023-39910). En un informe de investigación publicado por este equipo, se mencionó que el pool de minería de Bitcoin LuBian presentaba una vulnerabilidad similar. Entre las direcciones del pool de minería de Bitcoin LuBian expuestas en el ataque, se encontraban las 25 direcciones de Bitcoin mencionadas en la acusación del Departamento de Justicia de Estados Unidos.

Figura 2: Lista de 25 direcciones de billeteras Bitcoin de la acusación del Departamento de Justicia de EE. UU.
El pool de minería de Bitcoin LuBian, al ser un sistema de monedero sin custodia, utiliza un algoritmo de generación de claves privadas personalizado para gestionar los fondos asociados a sus direcciones de monedero Bitcoin. La generación de claves privadas no sigue el estándar recomendado de aleatoriedad binaria de 256 bits, sino que se basa en una aleatoriedad binaria de 32 bits. Este algoritmo presenta una grave deficiencia: utiliza un generador de números pseudoaleatorios, Mersenne Twister (MT19937-32), que se basa únicamente en una marca de tiempo o una entrada débil como semilla. Un generador de números pseudoaleatorios (PRNG) equivalente a la aleatoriedad de un entero de 4 bytes es susceptible de ser descifrado fácilmente en la computación moderna. Matemáticamente, la probabilidad de descifrado es de 1/232. Por ejemplo, suponiendo que un script de ataque pruebe 10⁶ claves por segundo, el tiempo de descifrado sería de aproximadamente 4200 segundos (alrededor de 1,17 horas). En la práctica, herramientas de optimización como Hashcat o scripts personalizados pueden acelerar aún más este proceso. Aprovechando esta vulnerabilidad, un atacante logró robar una cantidad significativa de Bitcoin del grupo de minería de Bitcoin LuBian.

Figura 3: Tabla comparativa de fallos en el pool de LuBian y en los estándares de seguridad de la industria
Tras el análisis técnico, la cronología completa y los detalles del ataque al pool de LuBian son los siguientes:
1. Etapa del robo: 29 de diciembre de 2020 (hora de Beijing)
Incidente: Unos hackers aprovecharon la vulnerabilidad de generación de números pseudoaleatorios en las claves privadas de las direcciones de monedero del pool de minería de Bitcoin LuBian para realizar un ataque de fuerza bruta contra más de 5000 direcciones de monedero generadas de forma débil (tipo de monedero: P2WPKH anidado en P2SH, prefijo 3). En aproximadamente dos horas, se sustrajeron unos 127 272,06953176 BTC (con un valor aproximado de 3500 millones de dólares en ese momento) de dichas direcciones, dejando menos de 200 BTC. Todas las transacciones sospechosas compartían la misma comisión, lo que indica que el ataque se llevó a cabo mediante scripts de transferencia por lotes automatizados.
Remitente: Conjunto de direcciones de billetera Bitcoin generadas débilmente del pool LuBian (controlado por la entidad de operación minera LuBian, una subsidiaria del Grupo Prince de Chen Zhi);
Destinatario: Conjunto de direcciones de monederos Bitcoin controlado por el atacante (direcciones no divulgadas públicamente);
Ruta de transferencia: Conjunto de direcciones de billetera débil → Conjunto de direcciones de billetera del atacante;
Análisis de la asociación: La cantidad total robada fue de 127272,06953176 BTC, que es esencialmente la misma que los 127271 BTC mencionados en la acusación del Departamento de Justicia de Estados Unidos.
2. Fase de latencia: Desde el 30 de diciembre de 2020 hasta el 22 de junio de 2024 (hora de Beijing).
Evento: Estos bitcoins, robados en 2020 a través de una vulnerabilidad de números pseudoaleatorios, fueron almacenados en una dirección de billetera bitcoin controlada por el atacante durante un período de 4 años en estado inactivo, y posiblemente solo se utilizó menos de una milésima parte de las transacciones para realizar pruebas.
Análisis de la asociación: Estos bitcoins permanecieron prácticamente intactos hasta el 22 de junio de 2024, cuando fueron confiscados por completo por el gobierno estadounidense. Esto claramente no se corresponde con el comportamiento típico de los hackers que buscan obtener ganancias, sino que se asemeja más a una operación precisa orquestada por un grupo de hackers a nivel estatal.
3. Fase de intento de recuperación: principios de 2021, 4 de julio de 2022, 26 de julio de 2022 (hora de Pekín)
Evento: Tras el robo de estos bitcoins, durante el periodo de inactividad a principios de 2021, el pool de minería LuBian envió más de 1500 mensajes mediante la función OP_RETURN de Bitcoin (con un coste aproximado de 1,4 BTC en comisiones), insertando los mensajes en la cadena de bloques y suplicando al hacker que devolviera los fondos. Ejemplo de mensaje: «Por favor, devuelvan nuestros fondos, pagaremos una recompensa». El 4 y el 26 de julio de 2022, el pool de minería LuBian volvió a utilizar la función OP_RETURN de Bitcoin para enviar mensajes. Ejemplo de mensaje: «Mensaje de LB. Al hacker ético que está recuperando nuestros activos, puede contactarnos a través de [email protected] para hablar sobre la devolución de los activos y su recompensa».
Remitente: Dirección de billetera Bitcoin pseudoaleatoria de LuBian (controlada por la entidad operativa del grupo de minería de LuBian, afiliado al Grupo Prince de Chen Zhi);
Destinatario: Un grupo de direcciones de monederos bitcoin controladas por el atacante;
Ruta de transferencia: Grupo de direcciones pseudoaleatorias → Grupo de direcciones del atacante (pequeñas transacciones que incorporan OP_RETURN);
Análisis de la asociación: Tras el incidente de robo, estos mensajes confirman que el pool de minería LuBian, como remitente, ha intentado en múltiples ocasiones contactar con un "hacker externo" para solicitar la devolución de los activos y tratar asuntos relacionados con el rescate.
4. Fase de activación y transferencia: Del 22 de junio al 23 de julio de 2024 (hora de Beijing)
Evento: Unos bitcoins que se encontraban inactivos en una dirección de monedero controlada por el atacante fueron activados y transferidos a una dirección de monedero Bitcoin definitiva. Esta dirección fue detectada por ARKHAM, la conocida herramienta de monitorización de blockchain, como perteneciente al gobierno de Estados Unidos.
Remitente: Grupo de direcciones de monedero controlado por el atacante;
Destinatario: Nuevo grupo consolidado de direcciones de monedero final (no divulgado públicamente, pero se confirma que está controlado por el gobierno de los Estados Unidos).
Ruta de transferencia: Grupo de direcciones de billetera controlado por el atacante → Grupo de direcciones de billetera controlado por el gobierno de los Estados Unidos;
Análisis de vínculos: Esta gran cantidad de Bitcoin robados, que había permanecido inactiva e intacta durante casi 4 años, finalmente fue controlada por el gobierno de Estados Unidos.
5. Fase de anuncio e incautación: 14 de octubre de 2025 (hora local de EE. UU.)
Hechos: El Departamento de Justicia de Estados Unidos emitió un comunicado acusando a Chen Zhi y "incautando" los 127.000 bitcoins que poseía.
Simultáneamente, mediante el mecanismo público de la cadena de bloques, todos los registros de transacciones de Bitcoin se hicieron públicamente rastreables. Con base en esto, este informe rastreó el origen de la enorme cantidad de Bitcoin robada, relacionada con la dirección de la billetera Bitcoin aleatoria débil de LuBian (controlada por la entidad que opera el pool de minería de LuBian, posiblemente afiliada al Grupo Prince de Chen Zhi). El monto total de Bitcoin robado ascendió a 127.272,06953176 monedas, incluyendo aproximadamente 17.800 monedas provenientes de minería independiente, cerca de 2.300 monedas de recompensas del pool de minería y 107.100 monedas de exchanges y otros canales. Los resultados preliminares sugieren discrepancias con la acusación del Departamento de Justicia de EE. UU., que afirmaba que todos los Bitcoin provenían de ingresos ilícitos.
III. Análisis de detalles técnicos de vulnerabilidades
1. Generación de la clave privada de la dirección de la billetera Bitcoin:
La vulnerabilidad principal del pool LuBian reside en su generador de claves privadas, que utiliza una falla similar a la de "MilkSad" en Libbitcoin Explorer. Específicamente, el sistema emplea un generador de números pseudoaleatorios Mersenne Twister (MT19937-32) inicializado con una semilla de tan solo 32 bits, lo que resulta en una entropía efectiva de solo 32 bits. Este generador de números pseudoaleatorios carece de seguridad criptográfica, lo que facilita su predicción y la aplicación de ingeniería inversa. Un atacante puede enumerar todas las posibles semillas de 32 bits (de 0 a 2^32-1), generar las claves privadas correspondientes y verificar si coinciden con el hash de la clave pública de una dirección de billetera conocida.
En el ecosistema Bitcoin, el proceso de generación de claves privadas generalmente sigue: Semilla aleatoria → Hash SHA-256 → Clave privada ECDSA.
La implementación de la biblioteca principal del pool de minería LuBian puede basarse en código personalizado o bibliotecas de código abierto (como Libbitcoin), pero ignora la seguridad de la entropía. De forma similar a la vulnerabilidad de MilkSad, en el caso de Libbitcoin Explorer, el comando 'bx seed' también utiliza el generador de números aleatorios MT19937-32, basándose únicamente en una marca de tiempo o una entrada débil como semilla, lo que hace que la clave privada sea vulnerable a ataques de fuerza bruta. En el incidente de ataque a LuBian, más de 5000 monederos se vieron afectados, lo que indica que la vulnerabilidad es sistemática y puede deberse a la reutilización de código durante la generación masiva de monederos.
2. Proceso de ataque simulado:
(1) Identificar la dirección de la billetera objetivo (a través del monitoreo en cadena de la actividad del grupo de minería LuBian);
(2) Enumerar la semilla de 32 bits: para semilla en 0 a 4294967295;
(3) Generar clave privada: clave_privada = SHA256(semilla);
(4) Derivar clave pública y dirección: utilizando el cálculo de la curva ECDSA SECP256k1;
(5) Coincidencia: Si la dirección derivada coincide con el objetivo, utilice la clave privada para firmar una transacción para robar fondos;
Comparación con vulnerabilidades similares: Esta vulnerabilidad es similar al fallo de entropía de 32 bits de Trust Wallet, que provocó el descifrado masivo de direcciones de monederos Bitcoin; la vulnerabilidad «MilkSad» de Libbitcoin Explorer también expuso la clave privada debido a su baja entropía. Todos estos casos se originan en problemas heredados de versiones anteriores del código que no adoptaron el estándar BIP-39 (frase semilla de 12 a 24 palabras, que proporciona alta entropía). Es posible que el pool de minería LuBian haya utilizado un algoritmo personalizado para simplificar la gestión, pero descuidó la seguridad.
Deficiencias en la defensa: El pool de minería LuBian no implementó multifirma (multisig), billeteras de hardware ni billeteras deterministas jerárquicas (billeteras HD), medidas que podrían mejorar la seguridad. Los datos en cadena indican que el ataque afectó a múltiples billeteras, lo que sugiere una vulnerabilidad sistémica en lugar de un único punto de fallo.
3. Evidencia en la cadena de bloques e intentos de recuperación:
Mensajes OP_RETURN: El pool de minería LuBian utilizó la función OP_RETURN de Bitcoin para enviar más de 1500 mensajes, con un gasto de 1,4 BTC, solicitando al atacante la devolución de los fondos. Estos mensajes están integrados en la cadena de bloques, demostrando así la autenticidad de las acciones del propietario legítimo y evitando su falsificación. Algunos ejemplos de mensajes son «Por favor, devuelva los fondos» o súplicas similares, distribuidas en múltiples transacciones.
4. Análisis de atribución de ataques:
El 14 de octubre de 2025, hora local de Estados Unidos, el Departamento de Justicia estadounidense presentó una acusación formal contra Zhi Chen (Caso n.º 1:25-cr-00416), en la que se detallan 25 direcciones de monederos Bitcoin que contenían aproximadamente 127.271 BTC, con un valor total de alrededor de 15.000 millones de dólares, y que fueron incautadas. Mediante el análisis de la cadena de bloques y la revisión de documentos oficiales, se ha constatado que estas direcciones están estrechamente vinculadas al ataque al pool de minería LuBian.
Asociación directa: El análisis de blockchain demuestra que las 25 direcciones mencionadas en la acusación del Departamento de Justicia de EE. UU. corresponden a las direcciones finales donde se depositaron los bitcoins robados durante el ataque de 2020 al pool de minería LuBian. Un informe de Elliptic indica que este lote de bitcoins fue sustraído de la operación minera del pool LuBian en 2020. Arkham Intelligence confirma que los fondos incautados por el Departamento de Justicia de EE. UU. provienen directamente del robo al pool de minería LuBian.
Asociación de Pruebas de Acusación: Si bien la acusación del Departamento de Justicia de EE. UU. no menciona directamente el "hackeo de LuBian", sí menciona fondos originados por un "ataque hackeado a operaciones de minería de Bitcoin en Irán y China", lo cual es consistente con los análisis en cadena de Elliptic y Arkham Intelligence.
Asociación con el comportamiento del ataque: Desde la perspectiva del método de ataque, tras el robo de una cantidad significativa de Bitcoin del pool de minería LuBian debido a un ataque técnico en 2020, este permaneció inactivo durante cuatro años. Durante este periodo, las transacciones fueron mínimas, representando menos de una diezmilésima parte, hasta que prácticamente no se registraron movimientos hasta que el gobierno estadounidense tomó el control total en 2024. Este comportamiento no se corresponde con la estrategia típica de los hackers de obtener ganancias rápidamente, sino que se asemeja más a una operación precisa orquestada por un grupo de hackers a nivel estatal. El análisis sugiere que el gobierno estadounidense pudo haber tomado el control de este lote de Bitcoin ya en diciembre de 2020.
IV. Impacto y recomendaciones
El impacto del ataque informático al pool de minería LuBian en 2020 fue profundo, provocando su disolución y pérdidas equivalentes a más del 90 % de sus activos totales en ese momento. El valor actual de los Bitcoin robados ha ascendido a 15 mil millones de dólares, lo que pone de manifiesto el riesgo de una mayor volatilidad en los precios.
El incidente del pool de minería LuBian puso de manifiesto un riesgo sistémico en la cadena de bloques de criptomonedas relacionado con la generación de números aleatorios. Para mitigar vulnerabilidades similares, la industria blockchain debería emplear generadores de números pseudoaleatorios criptográficamente seguros (CSPRNG), implementar defensas multicapa que incluyan multifirma, almacenamiento en frío y auditorías periódicas, evitar algoritmos personalizados de generación de claves privadas e integrar sistemas de monitorización y alerta en tiempo real en la cadena de bloques para detectar transferencias anómalas. Para los usuarios individuales, se recomienda evitar el uso de módulos de generación de claves no verificados procedentes de comunidades de código abierto. Este evento también sirve como recordatorio de que, a pesar de la alta transparencia de la blockchain, una seguridad deficiente puede tener consecuencias desastrosas, lo que subraya la importancia de la ciberseguridad en el futuro de la economía digital y el desarrollo de las criptomonedas.
Fuente original
Bienvenido a la comunidad oficial de BlockBeats:
Grupo de suscripción a Telegram: https://t.me/theblockbeats
Grupo de discusión en Telegram: https://t.me/BlockBeats_App
Cuenta oficial de Twitter: https://twitter.com/BlockBeatsAsia
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.