Exacto. El problema es enviar varias veces desde la misma dirección. Al enviar, haces uso de la clave privada para firmar la transacción. Cada firma debilita la clave privada, dado que expone un ejemplo de uso y por lo tanto reduce el espacio de búsqueda dentro del intervalo de números posibles.
Esto no es del todo correcto. Si se elige correctamente el nonce aleatorio k al firmar, puedes hacerlo tantas veces como quieras sin “debilitar” la clave privada.
El espacio de búsqueda es el mismo que el rango de claves privadas válidas, es decir de casi 2^256 así que mira si da para hacer firmas.
Quizá el problema al que se quiere hacer mención es uno de estos dos:
1- que se use alguna cartera antigua que generaba nonces k con baja o ninguna entropía. Hay bots que aún escanean los bloques en busca de estas firmas vulnerables y te mangan lo que tengas en esa clave privada.
El problema se resuelve o bien usando una cartera moderna (de menos de 8 años) o simplemente como recomiendan muchos, hacer un solo gasto por dirección.
2- hay papers demostrando que sabiendo sola clave privada de una dirección de cartera deterministica BIP39 y la clave pública de otra dirección de la misma cartera, es viable hacer un ataque para obtener la clave privada maestra. Aquí lógicamente lo más apropiado es que nunca se comprometa ninguna de esas claves privadas derivadas.
Finalmente, por lo que se ha leído estos días, el robo se ha producido porque el tipo usaba el mismo sistema tanto para guardar su cartera en caliente (lo cual ya es una insensatez en sí) como para su actividad normal diaria, con lo cual a nada que le instalasen un troyano lo tenía crudo.
Otros más maliciosos aluden a un posible “con poca gracia accidente de bote”, que es lo que suele pasar a los que quieren eludir al fisco.
