Sin resultados
Ver todos los resultados
martes, abril 28, 2026
bloque ₿: N/A
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, abril 28, 2026 | bloque ₿: N/A
Bandera de ARS
BTC 114.368.839,79 ARS -0,95% ETH 3.432.592,36 ARS -0,57%
Bandera de BOB
BTC 526.796,41 BOB -1,06% ETH 15.829,61 BOB -0,20%
Bandera de BRL
BTC 379.635,20 BRL -0,85% ETH 11.410,15 BRL 0,05%
Bandera de CLP
BTC 67.870.377,50 CLP -1,51% ETH 2.037.847,22 CLP -2,03%
Bandera de COP
BTC 274.352.744,27 COP -1,41% ETH 8.243.547,15 COP -0,31%
Bandera de CRC
BTC 34.637.563,10 CRC -0,94% ETH 1.041.145,21 CRC -0,07%
Bandera de EUR
BTC 65.020,74 EUR -0,88% ETH 1.954,36 EUR 0,00%
Bandera de USD
BTC 111.114,61 USD 0,00% ETH 2.291,72 USD 0,09%
Bandera de GTQ
BTC 581.751,37 GTQ -1,06% ETH 17.486,44 GTQ -0,18%
Bandera de HNL
BTC 2.027.036,94 HNL -0,93% ETH 60.929,22 HNL -0,06%
Bandera de MXN
BTC 1.324.758,51 MXN -0,82% ETH 39.786,40 MXN 0,08%
Bandera de PAB
BTC 76.153,59 PAB -0,88% ETH 2.289,05 PAB 0,01%
Bandera de PYG
BTC 478.486.777,35 PYG -1,38% ETH 14.382.484,62 PYG -0,51%
Bandera de PEN
BTC 267.454,21 PEN -0,54% ETH 7.997,95 PEN -0,34%
Bandera de DOP
BTC 4.513.296,51 DOP -1,13% ETH 135.661,88 DOP -0,26%
Bandera de UYU
BTC 3.009.265,61 UYU -0,93% ETH 90.453,32 UYU -0,04%
Bandera de VES
BTC 41.546.877,22 VES -1,56% ETH 1.240.251,13 VES 0,36%
Bandera de ARS
BTC 114.368.839,79 ARS -0,95% ETH 3.432.592,36 ARS -0,57%
Bandera de BOB
BTC 526.796,41 BOB -1,06% ETH 15.829,61 BOB -0,20%
Bandera de BRL
BTC 379.635,20 BRL -0,85% ETH 11.410,15 BRL 0,05%
Bandera de CLP
BTC 67.870.377,50 CLP -1,51% ETH 2.037.847,22 CLP -2,03%
Bandera de COP
BTC 274.352.744,27 COP -1,41% ETH 8.243.547,15 COP -0,31%
Bandera de CRC
BTC 34.637.563,10 CRC -0,94% ETH 1.041.145,21 CRC -0,07%
Bandera de EUR
BTC 65.020,74 EUR -0,88% ETH 1.954,36 EUR 0,00%
Bandera de USD
BTC 111.114,61 USD 0,00% ETH 2.291,72 USD 0,09%
Bandera de GTQ
BTC 581.751,37 GTQ -1,06% ETH 17.486,44 GTQ -0,18%
Bandera de HNL
BTC 2.027.036,94 HNL -0,93% ETH 60.929,22 HNL -0,06%
Bandera de MXN
BTC 1.324.758,51 MXN -0,82% ETH 39.786,40 MXN 0,08%
Bandera de PAB
BTC 76.153,59 PAB -0,88% ETH 2.289,05 PAB 0,01%
Bandera de PYG
BTC 478.486.777,35 PYG -1,38% ETH 14.382.484,62 PYG -0,51%
Bandera de PEN
BTC 267.454,21 PEN -0,54% ETH 7.997,95 PEN -0,34%
Bandera de DOP
BTC 4.513.296,51 DOP -1,13% ETH 135.661,88 DOP -0,26%
Bandera de UYU
BTC 3.009.265,61 UYU -0,93% ETH 90.453,32 UYU -0,04%
Bandera de VES
BTC 41.546.877,22 VES -1,56% ETH 1.240.251,13 VES 0,36%
Home Seguridad

Litecoin publica postmortem tras los dos recientes incidentes de inseguridad

El desarrollador David Burkett confirmó que los fondos del primer exploit fueron recuperados y detalló las fallas que permitieron el segundo ataque.

por Franco Scandizzo
28 abril, 2026
en Seguridad
Tiempo de lectura: 5 minutos
Cadenas de bloques de la red Litecoin chochando y rompiéndose.

La red Litecoin utiliza el mecanismo de consenso de prueba de participación. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Charlie Lee, creador de Litecoin, aportó los 850 LTC pagados como recompensa al atacante de marzo.
  • En abril, Litecoin sufrió una reorganización de 13 bloques de la red.

David Burkett, desarrollador principal de Litecoin Core y arquitecto de MWEB (la capa de privacidad de Litecoin activada en 2022), publicó en la web de la Fundación Litecoin el comunicado postmortem tras los dos incidentes de inseguridad relacionados con MWEB.

El documento compartido hoy 28 de abril confirmó que el primer exploit de marzo fue contenido sin pérdidas para usuarios de Litecoin y añadió un dato no reportado previamente: Charlie Lee, creador de Litecoin, compró personalmente los 850 LTC pagados como recompensa al atacante para que cooperara en la devolución de los fondos.

En este primer incidente, conforme al postmortem, un bug en la función de validación de MWEB permitía que un atacante presentara metadatos falsos al conectar un bloque a la cadena.

En términos prácticos, una entrada de apenas 1,2 LTC (casi USD 66) podía hacerse pasar por uno mucho mayor y autorizar un retiro inflado. Un atacante aprovechó esa falla para extraer 85.034 LTC (casi USD 4.700.000) de la capa MWEB en un solo bloque, menciona el informe de Burkett.

Texto de un informe sobre un incidente de inseguridad en la red Litecoin.
La red Litecoin sufrió un primer incidente en su capa de privacidad MWEB en marzo pasado. Fuente: Litecoin.

Burkett explica que los desarrolladores de Litecoin detectaron la vulnerabilidad internamente y un escaneo de la cadena confirmó que ya había sido explotada. Los fondos inflados, sin embargo, seguían intactos en tres direcciones de la capa pública de Litecoin, donde cualquier transacción es visible en la cadena (cada bloque de Litecoin puede contener un «cuerpo MWEB» adicional con transacciones privadas).

En coordinación con los principales pools de minería, esas salidas fueron congeladas mediante reglas de consenso, impidiendo que el atacante las moviera, argumentó el desarrollador de Litecoin Core.

Según Burkett, el equipo contactó al atacante, quien aceptó devolver los fondos a cambio de una recompensa de 850 LTC. Charlie Lee aportó esos 850 LTC para cubrir la recompensa, que fue sumada al monto recuperado y reingresada a MWEB. La salida resultante fue congelada para restaurar el balance contable de la capa sin que esos fondos pudieran volver a circular.

Conforme al postmortem, ningún usuario de Litecoin perdió fondos en este incidente.

David Burkett en una entrevista sobre el ecosistema Litecoin.
David Burkett es el desarrollador principal de Litecoin Core y de la Fundación Litecoin. Fuente: Youtube.

El incidente de abril: reorganización de 13 bloques y pérdidas en terceros

El segundo incidente, reportado por CriptoNoticias el 25 de abril, comenzó con un nuevo actor intentando usar la misma vulnerabilidad comprometida en marzo. Esta vez, los nodos actualizados rechazaron el bloque malicioso, pero ese rechazo expuso un problema que el parche no había contemplado.

Los datos mutados del bloque MWEB causaban que esos nodos quedaran bloqueados y no pudieran continuar operando con normalidad. Los nodos sin actualizar, en cambio, siguieron extendiendo la cadena inválida.

Para garantizar que esa cadena ganara tracción, los atacantes lanzaron simultáneamente un ataque de denegación de servicio (DDoS, una inundación de solicitudes diseñada para saturar y desconectar sistemas), contra los principales pools de minería que ya contaban con el parche.

La combinación de nodos actualizados bloqueados y pools atacados permitió que la cadena inválida creciera hasta 13 bloques, equivalentes a aproximadamente 32 minutos de historial de transacciones.

Datos de un reporte postmortem de la Fundación Litecoin.
Litecoin sufrió una reorganización de 13 bloques. Fuente: Fundación Litecoin.

Varias plataformas de intercambio entre cadenas procesaron transacciones sobre esa cadena inválida antes de que la reorganización automática que la red aplica cuando la cadena válida supera a la inválida corrigiera el historial.

Conforme al postmortem, el protocolo NEAR Intents procesó un intercambio de 11.000 LTC (USD 605.000 aproximadamente) por bitcoin (BTC) que quedó sin respaldo tras la reorganización, generando una pérdida significativa para esa plataforma. THORChain registró una pérdida menor de 10 LTC en circunstancias similares. Los montos finales en dólares siguen siendo recopilados por el equipo de Litecoin.

Lo que el postmortem reconoce que salió mal

Burkett identificó varias fallas estructurales y las expuso en su artículo. La validación de MWEB dependía demasiado de controles aplicados en el proceso de construcción de bloques, pero no los replicaba completamente en el momento de conectar un bloque a la cadena, que es donde el atacante logró colarse.

La corrección de marzo requirió un despliegue coordinado exclusivamente entre mineros, con instrucciones explícitas de no reiniciar ni reconstruir el historial de la cadena, lo que aumentó el riesgo operativo. La coordinación de emergencia se improvisó sin canales formales ni sistemas de monitoreo para detectar bifurcaciones de la cadena y varios servicios externos no estaban preparados para procesar correctamente una reorganización profunda de Litecoin, indicó Burkett.

Sin embargo, el postmortem no aborda directamente la crítica más incómoda. Como también lo notificó CriptoNoticias, investigadores del grupo de seguridad SEAL911 señalaron que el parche de marzo fue aplicado privadamente casi un mes antes del segundo incidente, sin una alerta masiva a los operadores de nodos para que actualizaran.

Esa decisión dejó una ventana donde los atacantes podían identificar qué nodos seguían vulnerables y dirigir el DoS hacia ellos. La Fundación Litecoin no respondió a esa discrepancia entre el cronograma de GitHub y sus declaraciones oficiales.

Finalmente, la red opera actualmente con el parche v0.21.5.4 y Burkett recomienda actualizar de inmediato y verificar que el nodo esté sincronizando correctamente con esa versión.

Etiquetas: CriptomonedasDesarrolladoresLitecoin (LTC)Lo últimoMineros
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Representación del anuncio del lanzamiento de la fundación MARA en la que se observa un escenario y una persona dirigiéndose al público.
Seguridad

Nace la Fundación MARA para proteger a Bitcoin de nuevas amenazas

por Rafael Gómez Torres
28 abril, 2026

MARA Holdings destinará 100.000 dólares a proyectos comunitarios mediante votación abierta de la comunidad bitcoin.

Leer másDetails
Un atacante cibernético operando desde una cueva para hackear sistemas digitales.

Fuga masiva expone más de 73 millones de registros de apps de criptomonedas

28 abril, 2026
Un hacker operando desde una cueva.

Ataque a ZetaChain drenó fondos del equipo y forzó la pausa de transacciones entre cadenas

28 abril, 2026
cadenas de bloques unidas a una mneda de Litecoin con una persona encapuchada de fondo con aspecto de hacker

Una reorganización de Litecoin revierte transacciones tras un «ataque coordinado»

26 abril, 2026
Representación gráfica del hacheo: un hacker del lado izquierdo con el rostro cubierto, mientras que de lado derecho hay un candado roto.

DeFi bajo presión: panorama tras el hackeo de Kelp DAO

24 abril, 2026

Publicado: 28 abril, 2026 01:02 pm GMT-0400 Actualizado: 28 abril, 2026 01:02 pm GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Traders observando gráfico de bitcoin en caída con velas rojas en pantalla financiera.

Traders alcistas perdieron USD 130 millones con la caída de bitcoin abajo de USD 76.000

28 abril, 2026
Cadenas de bloques de la red Litecoin chochando y rompiéndose.

Litecoin publica postmortem tras los dos recientes incidentes de inseguridad

28 abril, 2026
Una mano sostiene una moneda de bitcoin y debajo hay dos sacos llenos de monedas. Al fondo aparece el logo de Tropykus.

Tropykus anuncia el cierre de su protocolo de préstamos en bitcoin

28 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.