Sin resultados
Ver todos los resultados
viernes, junio 20, 2025
bloque ₿: 901.999
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, junio 20, 2025 | bloque ₿: 901.999
Bandera de ARS
BTC 124.687.290,75 ARS -0,21% ETH 3.035.205,87 ARS 0,00%
Bandera de BOB
BTC 723.855,11 BOB -0,17% ETH 17.403,37 BOB -0,37%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 576.875,75 BRL -0,15% ETH 13.871,75 BRL -0,31%
Bandera de CLP
BTC 98.274.416,41 CLP -0,01% ETH 2.381.015,32 CLP 0,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 425.188.466,70 COP -0,10% ETH 10.358.867,63 COP -0,08%
Bandera de CRC
BTC 52.730.427,47 CRC -0,17% ETH 1.267.388,87 CRC -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 90.623,83 EUR -0,19% ETH 2.178,41 EUR -0,36%
Bandera de USD
BTC 104.545,60 USD -0,24% ETH 2.514,83 USD -0,31%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 802.549,58 GTQ -0,17% ETH 19.289,48 GTQ -0,36%
Bandera de HNL
BTC 2.729.748,03 HNL -0,17% ETH 65.610,16 HNL -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 1.987.159,68 MXN -0,14% ETH 47.739,30 MXN -0,39%
Bandera de PAB
BTC 104.466,16 PAB -0,17% ETH 2.510,87 PAB -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 833.099.952,05 PYG -0,17% ETH 20.023.763,45 PYG -0,36%
Bandera de PEN
BTC 375.343,54 PEN -0,16% ETH 9.010,81 PEN -0,33%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.195.414,72 DOP -0,17% ETH 148.908,30 DOP -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.271.263,44 UYU -0,17% ETH 102.660,87 UYU -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.188.760,20 VES -0,61% ETH 305.055,35 VES 0,33%
Bandera de ARS
BTC 124.687.290,75 ARS -0,21% ETH 3.035.205,87 ARS 0,00%
Bandera de BOB
BTC 723.855,11 BOB -0,17% ETH 17.403,37 BOB -0,37%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 576.875,75 BRL -0,15% ETH 13.871,75 BRL -0,31%
Bandera de CLP
BTC 98.274.416,41 CLP -0,01% ETH 2.381.015,32 CLP 0,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 425.188.466,70 COP -0,10% ETH 10.358.867,63 COP -0,08%
Bandera de CRC
BTC 52.730.427,47 CRC -0,17% ETH 1.267.388,87 CRC -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 90.623,83 EUR -0,19% ETH 2.178,41 EUR -0,36%
Bandera de USD
BTC 104.545,60 USD -0,24% ETH 2.514,83 USD -0,31%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 802.549,58 GTQ -0,17% ETH 19.289,48 GTQ -0,36%
Bandera de HNL
BTC 2.729.748,03 HNL -0,17% ETH 65.610,16 HNL -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 1.987.159,68 MXN -0,14% ETH 47.739,30 MXN -0,39%
Bandera de PAB
BTC 104.466,16 PAB -0,17% ETH 2.510,87 PAB -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 833.099.952,05 PYG -0,17% ETH 20.023.763,45 PYG -0,36%
Bandera de PEN
BTC 375.343,54 PEN -0,16% ETH 9.010,81 PEN -0,33%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.195.414,72 DOP -0,17% ETH 148.908,30 DOP -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.271.263,44 UYU -0,17% ETH 102.660,87 UYU -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.188.760,20 VES -0,61% ETH 305.055,35 VES 0,33%
Home Entrevistas

OpenZeppelin: millones de dólares corren riesgo por contratos inteligentes mal codificados

El equipo de Zeppelin, la firma de seguridad para sistemas distribuidos, habla de la importancia de detectar errores de código a tiempo.

por Marianella Vanci
28 agosto, 2019
en Entrevistas
Tiempo de lectura: 5 minutos
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El equipo de auditores de OpenZeppelin alerta que los errores ocultos son vulnerables a los ataques.
  • Están en peligro los contratos inteligentes que no han sido auditados.

Los contratos inteligentes son vulnerables a los ataques, esa es la conclusión a la que llega el equipo de OpenZeppelin, la empresa que crea herramientas para desarrolladores y realiza auditorias de seguridad para sistemas distribuidos mediante contratos inteligentes, los bloques que forman la red Ethereum y los responsables de la transferencia de millones de dólares.

La empresa con sede en el Reino Unido, fundada en 2015, se jacta de tener redes por valor de más de 4.500 millones de dólares construidas utilizando sus sistemas. Además de las auditorías de seguridad para aplicaciones descentralizadas (DApps), la empresa también construye una infraestructura de código abierto para facilitar a los nuevos desarrolladores la creación de complejas aplicaciones sobre la cadena de bloques.

Si las aplicaciones descentralizadas fuesen arterias, los contratos inteligentes serían la sangre que circula por ellas. Cualquier defecto dentro de este código podría suponer un problema para una empresa, que en este sistema sería como el cuerpo humano. Sin embargo, existen los doctores que en nuestra analogía, serían el equipo de OpenZeppelin.

A principios de este año, MakerDAO, la Organización Autónoma Descentralizada (DAO) detrás de la stablecoin DAI, anunció una actualización crítica de seguridad después que se descubriera una vulnerabilidad en el contrato inteligente de gobernanza.

El problema que se presentó en el sistema de votación para la gobernanza de MakerDAO se originó en una vulnerabilidad en el funcionamiento de contratos inteligentes implementados para el proceso de votaciones, lo cual fue descubierto durante la segunda ronda de auditorías de seguridad, que en ese momento formó parte del trabajo realizado junto a la casa de cambio de criptomonedas Coinbase y OpenZeppelin. Un logro importante para el equipo de desarrolladores de la empresa de seguridad.

Sobre estos aspectos, Iván Gómez de CriptoNoticias conversó con Martin Abbatemarco y Juan Carpanelli, representantes de OpenZeppelin en Argentina.

¿Cuáles han sido las vulnerabilidades más frecuentes o los errores más comunes que encuentran a la hora de revisar contratos?

La última que encontramos nos parece que es la más interesante, la cual se encontró sobre Maker, uno de los procesos más grandes que hicimos con millones de dólares soportados por sus contratos. Zeppelin terminó encontrando una vulnerabilidad muy importante en el sistema de votación de Maker que llevó a que se tuvieran que mirar los contratos inteligentes de Maker para poder evitar esa vulnerabilidad, así que esa fue una de las más importantes.

Lo que pasó fue que se encontraron problemas en los negocios o en los contratos inteligentes. No son vulnerabilidades asociadas a Ethereum en particular o al protocolo base de Ethereum, sino simplemente encontramos errores en los programadores y por ello corrían alguna función mal o de alguna manera incorrecta y nosotros como sistema de vitalidad atacantes, nos tocó justamente encontrarlos y atacarlos y bueno salió bien.

¿Y precisamente esos errores son de adecuación del contrato, de la idea de negocio?

Si, fundamentalmente es eso. A veces no tienen muy claro cuáles son las especificaciones de sus proyectos y nosotros necesitamos estas especificaciones para intentar entender entre lo que el código hace y lo que el código quiere hacer. Muchas veces ni siquiera el proyecto tiene claro lo que el código quiere hacer y nosotros logramos encontrar formas de atacar el proyecto donde ellos no se esperan que nosotros ataquemos porque piensan el proyecto de cierta forma, pero nosotros como auditores tenemos la capacidad de pensar el proyecto de otra forma.

¿Y tú crees que estos errores se produzcan porque aún no han madurado lo suficiente el número de desarrolladores del ecosistema, o se deba a que todavía falta talento o experiencia, o se deba a alguna dificultad en los lenguajes?

Yo creo que es un tema normal, porque cometer errores es algo humano y que es inherente al desarrollo del software y siempre va a haber errores. El tema es que aquí hay que hacer énfasis en hacer las cosas bien porque hay mucha plata de por medio. Tenemos un contrato inteligente, no es como un software cualquiera, y si alguien encuentra una vulnerabilidad antes de que nosotros la encontremos o antes de que el dueño del contrato la encuentre, la puede explotar y hay inversiones en juego, y por eso hay que hacer más énfasis en esa parte. Pero es inherente al ciclo de desarrollo del software. Siempre va a haber vulnerabilidades y el tema es llevarlo a un proceso en el cual puedas mitigar de la mejor manera todo eso.

Y en cuanto a temas de programación de lenguaje en blockchain, sobre todo en Ethereum, donde se ha hablado de que Solidity es un lenguaje más o menos complicado, igual que el lenguaje de Bitcoin, son lenguajes difíciles de desarrollar ¿Cómo ven esta área, hay más madurez en desarrollo, hay búsquedas para hacer un lenguaje más sencillo para desarrollos más seguros?

Hay otros lenguajes, está también Vyper que es un lenguaje muy parecido a Python y aun así Solidity es el lenguaje que más estable está hoy por hoy, el que nosotros también recomendamos usar. Incluso nuestros contratos inteligentes en Zeppelin están hechos en Solidity, los de Zeppelin (contratos) nuevos también. Hay una comunidad detrás de Solidity, de seres humanos muy inteligentes que han hecho de un lenguaje, algo que está bastante verde, algo que ha madurado bastante. Y si yo tuviese que recomendar un lenguaje, es sin duda Solidity.

¿En qué anda Zeppelin ahora, cuáles son los próximos proyectos? ¿Qué tienen sobre la mesa? ¿Cómo está avanzando la empresa?

La empresa básicamente hoy está compuesta por dos equipos: el equipo de research, que se dedica básicamente a hacer auditorías de proyectos. Está, por otro lado, el equipo de la platform que está compuesto por dos aristas: los contracts que son los que todos conocen como OpenZeppelin contracts y la arista de la platform que se encargan de tener todo para poder crear el smart contract, subirlos a una blockchain, poder hacer una DApp y comunicarnos con esos contratos de una manera fácil, rápida, simple, sin tener un conocimiento superprofundo en lo que es, no solamente desarrollo de software en general, sino desarrollo de blockchain.

Adicionalmente OpenZeppelin está trabajando en un conjunto de productos para desarrolladores de Ethereum, que incluye contratos, SDK y kits de inicio. También trabajan en las Estaciones de Servicio de Gas para meta transacciones. Se trata de una red descentralizada de retransmisores que se usan para enviar transacciones de ETH sin que los usuarios finales paguen por el gas que normalmente se cobra por el costo de las transacciones.

Las Estaciones de Servicio de Gas (GNS por sus siglas en inglés) surgieron como solución alternativa a los obstáculos que dificultan la adopción masiva de las criptomonedas, que en el caso de la red de Ethereum obligan a interactuar con varias aplicaciones, instalar extensiones y pagar por el gas, entre otros requerimientos para el usuario.

Etiquetas: Contratos inteligentesDestacadosEntrevistasOpenZeppelin
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 28 agosto, 2019 07:43 am GMT-0400 Actualizado: 02 abril, 2025 10:54 am GMT-0400
Autor: Marianella Vanci
Editora de la sección de Política, Estado y Adopción de Bitcoin en CriptoNoticias. Con más de 20 años de experiencia en el periodismo, ha trabajado en una variedad de medios de comunicación, tanto impresos como digitales, donde ha desarrollado un enfoque particular en la cobertura de temas sociales, económicos y tecnológicos.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Trump en medio de un discurso.

¿Y si los aranceles de Trump no son tan malos para bitcoin como se creía?

20 junio, 2025
Una empresa quiere aumentar el rendimiento de los ASIC de Bitcoin con IA. Fuente: Microsoft Image Creator.

Apuestan por IA aplicada a los ASIC de Bitcoin para minar bloques más rápido

19 junio, 2025
Bitcoin en una camilla de hospital.

Empresa médica compra USD 20 millones en bitcoin

19 junio, 2025
Publicidad

Artículos relacionados

  • Entrevistas

¿Es la IA clave para desbloquear potencial de Bitcoin? Exlíder de Intel lo cree

Por Paulo Márquez
17 junio, 2025

Bitcoin no posee la programabilidad suficiente para integrar agentes de IA en su protocolo, pero estos pueden aportar «desde fuera» a la minería.

La subida de bitcoin recién arranca y podría seguir hasta 2026, según CEO de Ripio

30 mayo, 2025

Mi mayor error fue centrarme demasiado en el dinero: Malik Roth, trader de criptomonedas

15 mayo, 2025

“La volatilidad representa una oportunidad”, dice nuevo gerente de Binance de Argentina

17 abril, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.