Investigación y Avisos de Seguridad

Auditorías de seguridad prácticas, divulgaciones responsables de vulnerabilidades y publicaciones científicas revisadas en criptoanálisis y sistemas de código abierto.

Technical Publication 2022
Security Research Blog (Hashnode)

Statistical Weaknesses in BIP39 Seed Phrases & Real-World Implications

Comprehensive investigation into non-uniform entropy sampling, bias in word selection algorithms, and real-world attack vectors in cryptocurrency wallet generation systems.

Impacto Técnico:

Demonstrated real-world entropy degradation scenarios when client-side wallet generators fail to enforce true hardware entropy gathering.

Cryptocurrency SecurityBIP39Seed PhrasesPRNG BiasCryptanalysis
Responsible Disclosure 2024
Samba Bugzilla & Public Advisory

Samba CTDB Socket Handling Vulnerability

Security audit and responsible disclosure of a critical CTDB socket handling vulnerability in Samba affecting clustered database deployments, IPC synchronization, and privilege boundaries.

Impacto Técnico:

Demonstrated socket descriptor mismanagement in clustered Samba environments that could lead to IPC desynchronization and potential privilege escalation.

SambaCTDBSocket HandlingIPCC AuditingReverse Engineering
Zenodo Publication 2024
Zenodo (CERN Repository)

Entropy Patterns in 24-Word Mnemonic Phrases

Formal research publication on statistical entropy anomalies, bit distribution variance, and checksum constraints within BIP39 24-word deterministic cryptocurrency key derivation.

Impacto Técnico:

Provided cryptographic analysis of entropy distribution constraints in high-length mnemonic seed phrases used across hardware and software wallets.

BIP39Entropy AnalysisCryptanalysisMnemonic PhrasesZenodoC/Python
Ética de Seguridad

Compromiso con la Divulgación Responsable

GUIARX se adhiere estrictamente a los estándares de divulgación responsable de vulnerabilidades. Cuando se identifican fallos en proyectos upstream, se otorga un plazo adecuado a los desarrolladores para su corrección antes de publicar cualquier aviso público.

Para coordinadores de seguridad que requieran verificación o reportes cifrados, contáctenos mediante nuestros canales verificados.