Sin resultados
Ver todos los resultados
jueves, agosto 21, 2025
bloque โ‚ฟ: 910.997
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, agosto 21, 2025 | bloque โ‚ฟ: 910.997
Bandera de ARS
BTC 149.551.852,26 ARS -0,12% ETH 5.721.176,00 ARS 0,97%
Bandera de BOB
BTC 786.422,17 BOB -0,36% ETH 29.717,13 BOB -0,39%
Bandera de BRL
BTC 625.134,01 BRL -0,45% ETH 23.672,96 BRL -0,17%
Bandera de CLP
BTC 111.047.580,47 CLP 0,53% ETH 4.181.972,26 CLP 1,11%
Bandera de COP
BTC 459.012.711,81 COP -0,37% ETH 17.378.252,34 COP 0,30%
Bandera de CRC
BTC 57.415.866,34 CRC -0,36% ETH 2.169.624,28 CRC -0,37%
Bandera de EUR
BTC 97.845,38 EUR -0,21% ETH 3.698,89 EUR -0,15%
Bandera de USD
BTC 113.893,18 USD -0,37% ETH 4.296,60 USD -0,34%
Bandera de GTQ
BTC 871.546,91 GTQ -0,36% ETH 32.933,92 GTQ -0,37%
Bandera de HNL
BTC 2.978.374,88 HNL -0,36% ETH 112.546,54 HNL -0,37%
Bandera de MXN
BTC 2.138.921,29 MXN -0,32% ETH 81.002,11 MXN -0,23%
Bandera de PAB
BTC 113.773,37 PAB -0,36% ETH 4.299,26 PAB -0,37%
Bandera de PYG
BTC 821.532.736,10 PYG -0,31% ETH 31.043.985,76 PYG -0,31%
Bandera de PEN
BTC 398.187,33 PEN -0,58% ETH 15.316,29 PEN 2,20%
Bandera de DOP
BTC 7.059.532,33 DOP -0,36% ETH 266.765,21 DOP -0,37%
Bandera de UYU
BTC 4.570.629,45 UYU -0,36% ETH 172.714,43 UYU -0,37%
Bandera de VES
BTC 19.003.130,18 VES -0,45% ETH 712.991,71 VES -0,43%
Bandera de ARS
BTC 149.551.852,26 ARS -0,12% ETH 5.721.176,00 ARS 0,97%
Bandera de BOB
BTC 786.422,17 BOB -0,36% ETH 29.717,13 BOB -0,39%
Bandera de BRL
BTC 625.134,01 BRL -0,45% ETH 23.672,96 BRL -0,17%
Bandera de CLP
BTC 111.047.580,47 CLP 0,53% ETH 4.181.972,26 CLP 1,11%
Bandera de COP
BTC 459.012.711,81 COP -0,37% ETH 17.378.252,34 COP 0,30%
Bandera de CRC
BTC 57.415.866,34 CRC -0,36% ETH 2.169.624,28 CRC -0,37%
Bandera de EUR
BTC 97.845,38 EUR -0,21% ETH 3.698,89 EUR -0,15%
Bandera de USD
BTC 113.893,18 USD -0,37% ETH 4.296,60 USD -0,34%
Bandera de GTQ
BTC 871.546,91 GTQ -0,36% ETH 32.933,92 GTQ -0,37%
Bandera de HNL
BTC 2.978.374,88 HNL -0,36% ETH 112.546,54 HNL -0,37%
Bandera de MXN
BTC 2.138.921,29 MXN -0,32% ETH 81.002,11 MXN -0,23%
Bandera de PAB
BTC 113.773,37 PAB -0,36% ETH 4.299,26 PAB -0,37%
Bandera de PYG
BTC 821.532.736,10 PYG -0,31% ETH 31.043.985,76 PYG -0,31%
Bandera de PEN
BTC 398.187,33 PEN -0,58% ETH 15.316,29 PEN 2,20%
Bandera de DOP
BTC 7.059.532,33 DOP -0,36% ETH 266.765,21 DOP -0,37%
Bandera de UYU
BTC 4.570.629,45 UYU -0,36% ETH 172.714,43 UYU -0,37%
Bandera de VES
BTC 19.003.130,18 VES -0,45% ETH 712.991,71 VES -0,43%
Home Minerรญa

Comprueban que Bancor puede sufrir ataques de front-running para generar ganancias

Tres ingenieros de software demostraron que se pueden llevar a cabo operaciones de front running en Bancor, es decir, adelantar su propia transacciรณn sobre otras mรกs grandes pagando mรกs gas, a modo de conseguir ganancias o evitar pรฉrdidas cuando el precio se modifique.

por Emily Faria
12 octubre, 2017
en Minerรญa
Tiempo de lectura: 6 minutos
Bancor-ataque-front-running
Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo

Tres ingenieros de software demostraron queย en la plataforma Bancorย cualquier usuario puedeย hacer inversiones ventajosas, conocidas comoย frontย running. Quienes hicieron la investigaciรณn fueron Ivanย Bogatyy,ย Haseebย Qureshiย yย Preethiย Kasireddy, que trabajan como ingenieros de software en Google Research, Airbnb y Coinbase, respectivamente.

Asรญย fue publicadoย en el blog deย Hacker Noonย porย Bogatyy. Segรบn los ensayos presentados, no solamente los minerosย  y clientes de nodo completo de Ethereum pueden hacer front running, sino que tambiรฉn cualquier usuario puede obtener un algoritmo para ejecutarlo, al ser pรบblicas todas las transacciones en Ethereum, incluyendo las transacciones pendientes vinculadas con el contrato inteligente de Bancor.

Published our research w @hosseeb showing any user can front-run Bancor (Ethereum token) in 150 lines of Python code https://t.co/CjgWNlmE5c

โ€” Ivan Bogatyy (@IvanBogatyy) 10 de octubre de 2017

De acuerdo con lo publicado por Bogatyy, realizaron diversos ensayos para demostrarlo, y obtuvieron alrededor de unos $150 USD, los cuales fueron devueltos luego de detener el programa. Tambiรฉn manifestรณ que un usuario pudo haber obtenido hasta el 117% de retorno de inversiรณn si hubiera llevado a cabo el ataque entre julio y agosto. Basรกndose en aproximaciones matemรกticas, Bogatyy manifestรณ que las inversiones de retorno estarรญan alrededor del 1% de la inversiรณn.

En los mercados financieros tradicionales el tรฉrmino front runningย es utilizado para referirse a una prรกctica (considerada ilegal) ejecutada por intermediarios para obtener ganancias a costa de la informaciรณn confidencial sobre las prรณximas operaciones de sus clientes. Esta prรกctica puede ser llevada a cabo por algรบn intermediario financiero, como los creadores de mercado y operadores de mesa de dinero (corredores de bolsa).

En el caso de los operadores, la prรกctica consiste en tomar posiciones propias a cuenta del cliente; de compra si ven que la orden del cliente va a hacer subir los precios del instrumento, o de venta, si ven que la orden del cliente va a hacer bajar los precios. Con ello,ย esperan generar ganancias con el nuevo nivel de precios.

Ahora bien, ยฟcรณmo funciona el frontย running enย Bancor? En palabras sencillas, podemos decir que se trata de la misma prรกctica ilegal implementada en los mercados tradicionales, pero aplicada a las transacciones en esta plataforma, y que consiste en sacar beneficios del impactoย de una determinada transacciรณn pendiente en el valor de una criptomoneda, a sabiendas del orden de transacciones pendientes.

Esto es posible porque las transacciones son pรบblicas y para validar cada transacciรณn se requieren de unos 20 segundos (el tiempo que se toma un minero para detectar un hash que verifica un bloque), lo que genera una serie de transacciones pendientes que se ordenarรกn de acuerdo al gas (comisiรณn) que se pague por ellas, y no de forma cronolรณgica. Por ello, aunque una transacciรณn grande se haya realizado antes, es posible adelantarla en la cadena si se paga mรกs gas en una nueva transacciรณn, con miras a generar ganancias o evitar pรฉrdidas. Algo que tambiรฉn hace posible el tipo de cรกlculo de precios utilizado en Bancor:

El protocolo Bancor permite el descubrimiento de precios y un mecanismo de liquidez para los tokens inteligentes de la cadena de bloques. Estos ยซtokens inteligentesยป mantienen uno o mรกs tokens en reserva y permiten a cualquier parte comprar o liquidar instantรกneamente el token inteligente a cambio de cualquiera de sus tokens de reserva, directamente a travรฉs del contrato de token inteligente, a un precio continuamente calculado, segรบn una fรณrmula que equilibra los volรบmenes de compra y venta.


Asimismo, a medida que los tokens enย Bancorย (BNT) son comprados, su reserva de ethers aumenta y su valor tambiรฉn.ย โ€œEl contrato inteligente tiene una reservaย Ethereum, y cuandoย mรกs personas compran el token, las reservas crecen y el precio sube. En consecuencia, cuando la gente vende, el contrato ajusta el precio a bajar, de modo que la reserva nunca se agota por completoโ€, enfatizaron en la publicaciรณn de Hackernoon.

Esta discrepancia crea un vector de ataque: cualquier usuario que ejecute un cliente Ethereum de nodo completo puede detectar una transacciรณn pendiente e insertar su propia transacciรณn frente a ella mediante el pago de mรกs gas. Si ve que una gran compra estรก a punto de suceder, usted sabe que el precio del BNT aumentarรก (siguiendo su fรณrmula determinista), por lo que si compra en esa transacciรณn obtendrรก una apreciaciรณn instantรกnea de sus tokens y un retorno garantizado de su inversiรณn. Del mismo modo, si alguien envรญa una gran venta pendiente, un atacante puede vender sus tokens al frente.


Por ejemplo, luego de que se haga efectiva una jugosa compra de BNT, el valor de esta criptomoneda aumentarรก, y si algรบn minero o cualquier usuario que ejecute un nodo completo se da cuenta de que una transacciรณn de este tipo estรก a punto de ser verificada,ย pueden movilizar su transacciรณn pendiente y ubicarla delante de esta para que, luego de que la anterior se haga efectiva, se puedan conseguir ganancias, bien sea valiรฉndose de que pueden clasificar las transacciones hasta que se confirmen los bloques (mineros) o que pueden pagar mรกs para aumentar el gas (clientes de nodos completos). Tambiรฉn, puede darse el caso de que si entre las transacciones pendientes hay una gran venta de BNT, alguien que se percate de esto puede colocar su operaciรณn antes de esta, porque luego de la otra se haga efectiva, el valor de BNT disminuirรก.

ยซAdemรกs, hasta que se confirme el bloque, el orden de las transacciones pendientes estรก en juego, y los mineros bรกsicamente clasifican las transacciones por cuรกnto se les paga por gasยป, resaltรณ Bogatyy.

Cabe destacar que, meses atrรกs, Eminย Gรผnย Sirer yย Phil Daian advirtieronย queย Bancorย tenรญa fallas, incluyendo el hecho de que daba cabida alย frontย running. En aquella ocasiรณn, Gรผnย Sirer y Daian manifestaron que los mineros, valiรฉndose de que pueden reordenar las transacciones, podrรญan adelantar operaciones propias e incluso automatizar el front running.

Por su parte, el equipoย Bancorย respondiรณย a cada una de las razones que se habรญan utilizado de fundamento para alegar queย estaย plataforma era defectuosa. ยซSe necesitarรญa bastante tiempo para que los tokens inteligentes crezcan hasta el punto de que se realicen mรบltiples transacciones de compra / venta en un bloque promedio, y nos imaginamos que una gran parte de la cola larga de las monedas puede operar sin alcanzar ese umbral. Para esa escala, minReturn deberรญa servir como mitigaciรณn suficiente, ya que cancelarรญa la transacciรณn en un intento de ejecutarlo (…)ยป indicaron con respecto alย front running.

Hasta ahora sรณlo se ha presentado una soluciรณn parcial al problema de las inversiones ventajosas que tienen cabida en esta plataforma. Esta es una interfaz Web3 que cuenta con la opciรณn ยซminReturnยซ, la cual permite a los usuarios cancelar su transacciรณn pendiente cuando detecten que alguien ha colado otra transacciรณn delante de la suya. Dicha soluciรณn fue pensada para disminuir los ataques de personas conocedoras de esta falla en la plataforma y que sepan cรณmo aprovecharse de ella, sacรกndole ganancias a la misma.

Sin embargo, esto no impide que mรกs adelante se presenten casos deย frontย running, puesto que es una soluciรณn que no pone fin a la vulnerabilidad enย Bancor. Asimismo, como los atacantes no necesariamente podrรญan ser mineros, sino cualquier usuario comรบn de la plataforma, Bogatyy indicรณ que el equipo de Bancor planea definir unย maxGasPriceย universal (esto es, un precio mรกximo por gas, la unidad fundamental computacional en la redย Ethereum).

Cabe mencionar que esta es sรณlo una de las formas en las que se puede manipular el precio para conseguir ganancias en el mundo de las criptomonedas. Junto al front running, tambiรฉn se puede mencionar al spoofing, un mecanismo que envรญa รณrdenes sin concretarse que suben y bajan los precios del criptoactivo de Bitcoin.

Finalmente, como afirmรณ Bogatyy, al parecer la vulnerabilidad en Bancor no ha sido explotada aรบn, pero con el fin de que la economรญa blockchain pueda desarrollarse de forma plena, es necesario que las vulnerabilidades en este ecosistema sean entendidas para poder protegerse de las mismas.

Etiquetas: AltcoinsEstรกndar ERCEthereum (ETH)
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 12 octubre, 2017 10:01 pm GMT-0400 Actualizado: 28 mayo, 2024 01:51 pm GMT-0400
Autor: Emily Faria
Ingeniera sumergida en el mundo Bitcoin.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Un iris escaneado por el orbe del proyecto de criptomoneda Wolrdcoin.

700 mil mexicanos cedieron su iris a Worldcoin por un puรฑado de criptomonedas

21 agosto, 2025
Diputado Luiz Philippe de Orleans durante el debate sobre una reserva de bitcoin para Brasil.

Bitcoin avanza hacia la aprobaciรณn como reserva estratรฉgica en Brasil

20 agosto, 2025
Aรบn en un mercado rojo, los fundamentos internos pueden alterar el comportamiento esperado de una criptomoneda. Fuente: Imagen generada por CriptoNoticias en ChatGPT.

ยฟQuรฉ 3 criptomonedas estรกn resistiendo mejor la caรญda del mercado?

20 agosto, 2025

Artรญculos relacionados

  • Minerรญa

Minero solitario de Bitcoin encontrรณ un bloque con chances ยซde 1 en 800 por dรญaยปย 

Por Franco Scandizzo
18 agosto, 2025

Un minero conectado a Solo CKpool resolviรณ el bloque 910440 y obtuvo mรกs de USD 370.000 en recompensas.

Qubic planea su prรณximo ataque del 51%: Dogecoin en la mira

18 agosto, 2025

Reescriben otros 8 bloques de la red Moneroย 

18 agosto, 2025

El mito del ยซpresupuesto de seguridad de Bitcoin estรก resueltoยปย 

15 agosto, 2025

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.