Un fallo descarta la mitad de una clave de 64 bytes y convierte una firma protegida en un problema solucionable.

Un error en la firma convirtió el descriptor público de Tor en material para recuperar la clave que controla la dirección del sitio. Searchlight Cyber reveló una vulnerabilidad en GoBalance que permite calcular la clave secreta del servicio .onion sin acceso alguno al servidor, y luego secuestrar una dirección conocida y redirigir a los visitantes a un recurso ajeno.
GoBalance es una versión reescrita en Go de OnionBalance, que distribuye una dirección .onion entre varios servidores. Este mecanismo mejora la disponibilidad de los servicios ocultos durante sobrecargas y ataques. La lucha contra los DDoS sigue siendo uno de los desafíos más difíciles para los servicios .onion, donde el filtrado por IP convencional es poco eficaz, por eso los operadores utilizan balanceadores.
El error se produce al manejar la clave privada de Tor en formato Ed25519. La clave tiene 64 bytes, pero GoBalance pasa a la función de firma solo los primeros 32 bytes. La segunda mitad es necesaria para formar el valor secreto del que depende la unicidad de la firma. Tras truncarlo, el valor se vuelve predecible, y un solo descriptor público basta para calcular la clave maestra a largo plazo.
La clave obtenida no abre la base de datos ni proporciona acceso directo a los servidores. Sin embargo, el poseedor de la clave puede publicar descriptores correctamente firmados para la misma dirección .onion y dirigir a los visitantes a un nodo bajo su control. Esa suplantación crea condiciones para phishing, la intercepción de credenciales y la exhibición de una copia modificada del sitio sin comprometer la infraestructura original.
Un incidente real afectó al foro Dread. Entre el 5 y el 7 de octubre sus dos direcciones .onion fueron secuestradas y redirigidas al recurso competidor Conclave. En el primer caso los administradores de Dread lo vincularon a la publicación accidental de la clave privada; sin embargo, la captura de la dirección de reserva después indicó un problema distinto en GoBalance. Searchlight Cyber considera la vulnerabilidad la explicación más probable del segundo episodio.
Después del incidente Dread cambió a una nueva dirección y recomendó a los usuarios cambiar las contraseñas. La plataforma Omega también desconectó la dirección antigua e informó de un problema relacionado con GoBalance. El número exacto de servicios afectados es desconocido. El propio Tor y el OnionBalance original, según Searchlight Cyber, no presentan la vulnerabilidad, y el riesgo afecta a configuraciones con una clave maestra en formato Tor.
No hay una corrección oficial ni un identificador CVE a 9 de octubre. Un desarrollador independiente publicó un parche y código de demostración para recuperar una clave de prueba a partir de un único descriptor; sin embargo, la versión no se considera oficial. Una actualización simple no es suficiente para una clave ya filtrada, por lo que los servicios afectados tendrán que emitir una nueva dirección .onion.