Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque ₿: 901.392
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque ₿: 901.392
Bandera de ARS
BTC 127.152.594,59 ARS 0,34% ETH 3.028.468,73 ARS -1,71%
Bandera de BOB
BTC 730.770,88 BOB -0,06% ETH 17.637,01 BOB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 588.849,95 BRL 0,06% ETH 14.183,97 BRL 0,40%
Bandera de CLP
BTC 99.151.574,07 CLP -0,06% ETH 2.398.007,99 CLP 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.715.374,32 COP -0,31% ETH 10.518.587,18 COP 1,06%
Bandera de CRC
BTC 53.224.612,53 CRC -0,06% ETH 1.284.408,90 CRC 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.344,44 EUR -0,14% ETH 2.204,22 EUR 0,42%
Bandera de USD
BTC 105.499,63 USD 0,02% ETH 2.549,35 USD 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 811.449,83 GTQ -0,06% ETH 19.581,79 GTQ 0,48%
Bandera de HNL
BTC 2.755.559,07 HNL -0,06% ETH 66.496,77 HNL 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.003.830,12 MXN -0,25% ETH 48.420,80 MXN 0,42%
Bandera de PAB
BTC 105.541,60 PAB -0,06% ETH 2.546,92 PAB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 842.630.452,33 PYG -0,06% ETH 20.334.240,15 PYG 0,48%
Bandera de PEN
BTC 381.482,78 PEN -0,05% ETH 9.214,72 PEN 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.246.743,15 DOP -0,06% ETH 150.745,53 DOP 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.327.378,31 UYU -0,06% ETH 104.427,69 UYU 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.017.069,68 VES -1,36% ETH 290.613,78 VES 0,76%
Bandera de ARS
BTC 127.152.594,59 ARS 0,34% ETH 3.028.468,73 ARS -1,71%
Bandera de BOB
BTC 730.770,88 BOB -0,06% ETH 17.637,01 BOB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 588.849,95 BRL 0,06% ETH 14.183,97 BRL 0,40%
Bandera de CLP
BTC 99.151.574,07 CLP -0,06% ETH 2.398.007,99 CLP 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.715.374,32 COP -0,31% ETH 10.518.587,18 COP 1,06%
Bandera de CRC
BTC 53.224.612,53 CRC -0,06% ETH 1.284.408,90 CRC 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.344,44 EUR -0,14% ETH 2.204,22 EUR 0,42%
Bandera de USD
BTC 105.499,63 USD 0,02% ETH 2.549,35 USD 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 811.449,83 GTQ -0,06% ETH 19.581,79 GTQ 0,48%
Bandera de HNL
BTC 2.755.559,07 HNL -0,06% ETH 66.496,77 HNL 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.003.830,12 MXN -0,25% ETH 48.420,80 MXN 0,42%
Bandera de PAB
BTC 105.541,60 PAB -0,06% ETH 2.546,92 PAB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 842.630.452,33 PYG -0,06% ETH 20.334.240,15 PYG 0,48%
Bandera de PEN
BTC 381.482,78 PEN -0,05% ETH 9.214,72 PEN 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.246.743,15 DOP -0,06% ETH 150.745,53 DOP 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.327.378,31 UYU -0,06% ETH 104.427,69 UYU 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.017.069,68 VES -1,36% ETH 290.613,78 VES 0,76%
Home Seguridad

¿Usas Ethereum? El hackeo de Bybit también podría pasarte a ti

La alta complejidad de la programación de Ethereum se infiltra en las hardware wallets, promoviendo firmas ciegas y desinformadas de transacciones.

por Paulo Márquez
24 febrero, 2025
en Seguridad
Tiempo de lectura: 5 minutos
una raíz el logo de Ethereum en pequeño, estilo minecraft

Adam Back reconoce que solventar las firmas ciegas en Ethereum es una empresa muy difícil. Fuente: Microsoft Image Creator

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Para Adam Back, el hackeo a Bybit se origina en la “raíz del diseño incorrecto” de Ethereum.
  • La wallet Safe que fue comprometida en el hackeo no usa la funcionalidad “clear signing” de Ledger.

Adam Back, el fundador de Blockstream y creador de Hashcash, uno de los algoritmos que inspiró el uso de la prueba de trabajo en Bitcoin, comentó que todas las wallets que usen Ethereum son susceptibles de una modalidad de hackeo similar a la que afectó a Bybit.  

Según Back, lo que permitió el hackeo de la wallet Safe, incluso si está conectada a una wallet de hardware como Ledger, radica en la “raíz del diseño incorrecto de EVM”. EVM son las siglas de «máquina virtual de Ethereum», el entorno de ejecución que permite la creación y ejecución de contratos inteligentes en la red.

Para el bitcoiner, todas las hardware wallets tienen este problema con la red Ethereum porque “tienen un consumo de energía demasiado bajo para interpretar y contener la información para verificar los scripts y el estado excesivamente complejos de la EVM”.  

Para ejemplificarlo, Back posteó en sus redes sociales un meme que demuestra cómo la complejidad de la máquina virtual de Ethereum puede “filtrarse” hacia las hardware wallets durante los procesos de firma. Esto logra favorecer los procesos de firma ciega y desinformada.

Adam Back comentó las deficiencias de las wallets de Ethereum al procesar contratos inteligentes complejos. Fuente: Red social X. 

¿Qué significa el meme que postéo Adam Back?

El meme en cuestión muestra la imagen real de una pantalla de una wallet Ledger Nano S que enseña el enunciado “message hash (1/3)” y una cadena alfanumérica que empieza por los dígitos “727”. Convencionalmente, las direcciones de Ethereum se muestran como una cadena de 42 caracteres que comienzan con «0x».  

El meme representa, pues, cómo ciertas wallets son capaces de mostrar información con una lógica de hash ajena a las de las direcciones de Ethereum, cuando debería mostrar nada más que la dirección de destino de los fondos para mayor claridad. 

El «message hash» es una huella digital de lo que un usuario está firmando en la cadena de Ethereum. En un caso de ambigüedad tal, para comprender bien cómo proceder se vuelve necesario confiar en la interfaz de software del producto usado (como MetaMask o Ledger Live), que sí pueden desglosar los datos y mostrar la dirección o el propósito del mensaje a firmar.  

Una alternativa que requiere menos confianza, aunque pasos extras y posiblemente imprácticos para algunos usuarios, supone revisar los datos de las operaciones Exec Transaction. Estas reflejan los datos de entrada de una transacción en el explorador de bloques de Ethereum. Como reportó CriptoNoticias sobre el hackeo a Bybit, estos datos ocultaron una segunda dirección de destino de los fondos que no podían ser corroborados desde la pantalla de la hardware wallet por las limitaciones funcionales antes descritas.  

Cuando la exposición de un contrato inteligente en Ethereum (y en cualquier red compatible con la EVM) no cumple con criterios suficientes de legibilidad, los usuarios están a merced de aprobar y de proceder con contratos fraudulentos o contrarios a su intención original. 

Para Adam Back, lo que ocurre con Ethereum y la lógica de programación de la EVM no se trata solo de un problema de interfaz de usuario. Apunta a que se trata de algo de raíz que podría ser insoluble.  

No es «solo» un problema de interfaz de usuario, la interfaz de usuario debe ser segura y determinar qué mostrar es difícil con ETH, tal vez irresoluble en el caso general sin introducir aún más confianza (por ejemplo, un servidor confiable para ayudar a la decodificación).  

Adam Back, CEO de Blockstream

Ledger reivindicó sus esfuerzos para promover la firma clara en Ethereum

Ledger, la compañía que creó la hardware wallet cuya firma fue comprometida durante el hackeo a Bybit, comentó en redes sociales sobre el problema de la firma ciega y desinformada.  

Según la empresa, “la firma a ciegas debería ser cosa del pasado”. Ledger revela que en el caso específico del hackeo a Bybit, el software de terceros que utilizado por el exchange no era compatible con “clear signing” o firma clara. Esta es una función nativa que la manufacturera de wallets introdujo en el 2021 para hacer que los mensajes y transacciones de Ethereum sean claros y fáciles de leer.  

De acuerdo con su página web, “no todas las aplicaciones Web3 ofrecen firmas claras”, razón por la cual la compañía marca de manera especial las transacciones no verificables en la wallet Ledger. “Cualquier transacción que no se pueda comprender o verificar por completo se muestra como un riesgo de seguridad, lo que le brinda visibilidad y control sobre los próximos pasos”, comenta Ledger. 

Según la hoja de ruta de Ledger, en 2024 tuvo que completarse la etapa dos de clear signing. Esta etapa habría llevado la firma clara a más tipos de transacciones de Ethereum. También habría expandido la funcionalidad a otros monederos compatibles con Ledger, de los cuales Safe no fue uno de ellos. 

En su post de redes sociales, la creadora de monederos de criptomonedas apuntala que el problema se origina cuando las transacciones suceden fuera de Ledger Live, el software nativo de Ledger. Es decir, al conectar el monedero de hardware con otras aplicaciones y wallets de terceros.  

“Para las transacciones que se realizan fuera de Ledger Live, las plataformas de terceros (como exchanges, billeteras y dApps) también deben adoptar estándares de firma clara. Si no lo hacen, los usuarios no tienen otra opción que firmar a ciegas, lo que abre la puerta al phishing y a la explotación maliciosa de contratos”, comentaron desde la empresa. 

Etiquetas: Casas de Cambio (exchange)DesarrolladoresEthereum (ETH)HackerLedger WalletRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 24 febrero, 2025 02:46 pm GMT-0400 Actualizado: 24 febrero, 2025 02:46 pm GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de la sección de Tecnología en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección de Afiliados y escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos. Actualmente, se dedica a reportar e investigar la tecnología de Bitcoin: minería digital, tecnologías de privacidad, wallets, protocolos y seguridad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.