No Result
View All Result
viernes, mayo 15, 2026
bloque ₿: 949.525
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, mayo 15, 2026 | bloque ₿: 949.525
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

Litecoin publica postmortem tras los dos recientes incidentes de inseguridad

El desarrollador David Burkett confirmó que los fondos del primer exploit fueron recuperados y detalló las fallas que permitieron el segundo ataque.

by Franco Scandizzo
28 abril, 2026
in Seguridad
Reading Time: 5 mins read
Cadenas de bloques de la red Litecoin chochando y rompiéndose.

La red Litecoin utiliza el mecanismo de consenso de prueba de participación. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Charlie Lee, creador de Litecoin, aportó los 850 LTC pagados como recompensa al atacante de marzo.
  • En abril, Litecoin sufrió una reorganización de 13 bloques de la red.

David Burkett, desarrollador principal de Litecoin Core y arquitecto de MWEB (la capa de privacidad de Litecoin activada en 2022), publicó en la web de la Fundación Litecoin el comunicado postmortem tras los dos incidentes de inseguridad relacionados con MWEB.

El documento compartido hoy 28 de abril confirmó que el primer exploit de marzo fue contenido sin pérdidas para usuarios de Litecoin y añadió un dato no reportado previamente: Charlie Lee, creador de Litecoin, compró personalmente los 850 LTC pagados como recompensa al atacante para que cooperara en la devolución de los fondos.

En este primer incidente, conforme al postmortem, un bug en la función de validación de MWEB permitía que un atacante presentara metadatos falsos al conectar un bloque a la cadena.

En términos prácticos, una entrada de apenas 1,2 LTC (casi USD 66) podía hacerse pasar por uno mucho mayor y autorizar un retiro inflado. Un atacante aprovechó esa falla para extraer 85.034 LTC (casi USD 4.700.000) de la capa MWEB en un solo bloque, menciona el informe de Burkett.

Texto de un informe sobre un incidente de inseguridad en la red Litecoin.
La red Litecoin sufrió un primer incidente en su capa de privacidad MWEB en marzo pasado. Fuente: Litecoin.

Burkett explica que los desarrolladores de Litecoin detectaron la vulnerabilidad internamente y un escaneo de la cadena confirmó que ya había sido explotada. Los fondos inflados, sin embargo, seguían intactos en tres direcciones de la capa pública de Litecoin, donde cualquier transacción es visible en la cadena (cada bloque de Litecoin puede contener un «cuerpo MWEB» adicional con transacciones privadas).

En coordinación con los principales pools de minería, esas salidas fueron congeladas mediante reglas de consenso, impidiendo que el atacante las moviera, argumentó el desarrollador de Litecoin Core.

Según Burkett, el equipo contactó al atacante, quien aceptó devolver los fondos a cambio de una recompensa de 850 LTC. Charlie Lee aportó esos 850 LTC para cubrir la recompensa, que fue sumada al monto recuperado y reingresada a MWEB. La salida resultante fue congelada para restaurar el balance contable de la capa sin que esos fondos pudieran volver a circular.

Conforme al postmortem, ningún usuario de Litecoin perdió fondos en este incidente.

David Burkett en una entrevista sobre el ecosistema Litecoin.
David Burkett es el desarrollador principal de Litecoin Core y de la Fundación Litecoin. Fuente: Youtube.

El incidente de abril: reorganización de 13 bloques y pérdidas en terceros

El segundo incidente, reportado por CriptoNoticias el 25 de abril, comenzó con un nuevo actor intentando usar la misma vulnerabilidad comprometida en marzo. Esta vez, los nodos actualizados rechazaron el bloque malicioso, pero ese rechazo expuso un problema que el parche no había contemplado.

Los datos mutados del bloque MWEB causaban que esos nodos quedaran bloqueados y no pudieran continuar operando con normalidad. Los nodos sin actualizar, en cambio, siguieron extendiendo la cadena inválida.

Para garantizar que esa cadena ganara tracción, los atacantes lanzaron simultáneamente un ataque de denegación de servicio (DDoS, una inundación de solicitudes diseñada para saturar y desconectar sistemas), contra los principales pools de minería que ya contaban con el parche.

La combinación de nodos actualizados bloqueados y pools atacados permitió que la cadena inválida creciera hasta 13 bloques, equivalentes a aproximadamente 32 minutos de historial de transacciones.

Datos de un reporte postmortem de la Fundación Litecoin.
Litecoin sufrió una reorganización de 13 bloques. Fuente: Fundación Litecoin.

Varias plataformas de intercambio entre cadenas procesaron transacciones sobre esa cadena inválida antes de que la reorganización automática que la red aplica cuando la cadena válida supera a la inválida corrigiera el historial.

Conforme al postmortem, el protocolo NEAR Intents procesó un intercambio de 11.000 LTC (USD 605.000 aproximadamente) por bitcoin (BTC) que quedó sin respaldo tras la reorganización, generando una pérdida significativa para esa plataforma. THORChain registró una pérdida menor de 10 LTC en circunstancias similares. Los montos finales en dólares siguen siendo recopilados por el equipo de Litecoin.

Lo que el postmortem reconoce que salió mal

Burkett identificó varias fallas estructurales y las expuso en su artículo. La validación de MWEB dependía demasiado de controles aplicados en el proceso de construcción de bloques, pero no los replicaba completamente en el momento de conectar un bloque a la cadena, que es donde el atacante logró colarse.

La corrección de marzo requirió un despliegue coordinado exclusivamente entre mineros, con instrucciones explícitas de no reiniciar ni reconstruir el historial de la cadena, lo que aumentó el riesgo operativo. La coordinación de emergencia se improvisó sin canales formales ni sistemas de monitoreo para detectar bifurcaciones de la cadena y varios servicios externos no estaban preparados para procesar correctamente una reorganización profunda de Litecoin, indicó Burkett.

Sin embargo, el postmortem no aborda directamente la crítica más incómoda. Como también lo notificó CriptoNoticias, investigadores del grupo de seguridad SEAL911 señalaron que el parche de marzo fue aplicado privadamente casi un mes antes del segundo incidente, sin una alerta masiva a los operadores de nodos para que actualizaran.

Esa decisión dejó una ventana donde los atacantes podían identificar qué nodos seguían vulnerables y dirigir el DoS hacia ellos. La Fundación Litecoin no respondió a esa discrepancia entre el cronograma de GitHub y sus declaraciones oficiales.

Finalmente, la red opera actualmente con el parche v0.21.5.4 y Burkett recomienda actualizar de inmediato y verificar que el nodo esté sincronizando correctamente con esa versión.

Tags: CriptomonedasDesarrolladoresLitecoin (LTC)Lo últimoMineros
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker operando en un centro computacional.
Seguridad

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

by Franco Scandizzo
15 mayo, 2026

El protocolo que procesó el lavado de USD 1.200 millones del hackeo a Bybit pausó su red tras ser víctima...

Read moreDetails
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026
Una cadena npm comprometida por un malware.

Ataque a JavaScript puede vaciar wallets de criptomonedas

12 mayo, 2026
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026
IA detectando un exploit.

Google identifica un exploit zero-day creado con asistencia de IA

11 mayo, 2026

Publicado: 28 abril, 2026 01:02 pm GMT-0400 Actualizado: 28 abril, 2026 01:02 pm GMT-0400
Autor: Franco Scandizzo
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Fotografía de Fred Ehrsam, cofundador de Coinbase.

Bloomberg: cofundador de Coinbase explora inversiones millonarias en Venezuela

15 mayo, 2026
Moneda de Zcash frente a gráfico alcista iluminado en entorno digital financiero futurista.

Predicción del precio de Zcash: Privacidad, fondos institucionales y objetivo en 800 USD

15 mayo, 2026

Bitdeer triplica ingresos por minería de Bitcoin, pero registra pérdidas

15 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.