Sin resultados
Ver todos los resultados
miércoles, noviembre 26, 2025
bloque ₿: 925.264
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, noviembre 26, 2025 | bloque ₿: 925.264
Bandera de ARS
BTC 131.029.386,78 ARS -1,30% ETH 4.483.833,28 ARS 0,76%
Bandera de BOB
BTC 601.155,79 BOB -0,39% ETH 20.134,40 BOB -0,74%
Bandera de BRL
BTC 469.179,65 BRL -0,43% ETH 15.710,30 BRL -0,82%
Bandera de CLP
BTC 81.465.962,74 CLP -0,42% ETH 2.740.294,81 CLP -1,56%
Bandera de COP
BTC 330.824.663,92 COP -0,27% ETH 10.867.013,45 COP -1,29%
Bandera de CRC
BTC 43.385.357,21 CRC -0,32% ETH 1.452.763,90 CRC -0,72%
Bandera de EUR
BTC 75.187,81 EUR -0,23% ETH 2.517,56 EUR -0,61%
Bandera de USD
BTC 111.121,78 USD 0,00% ETH 2.920,67 USD -0,69%
Bandera de GTQ
BTC 664.731,29 GTQ -0,33% ETH 22.258,61 GTQ -0,72%
Bandera de HNL
BTC 2.285.280,50 HNL -0,32% ETH 76.522,89 HNL -0,72%
Bandera de MXN
BTC 1.601.663,31 MXN -0,26% ETH 53.503,60 MXN -0,92%
Bandera de PAB
BTC 86.997,00 PAB -0,32% ETH 2.913,11 PAB -0,72%
Bandera de PYG
BTC 606.055.280,17 PYG -0,32% ETH 20.293.833,89 PYG -0,72%
Bandera de PEN
BTC 294.203,14 PEN -0,02% ETH 9.893,16 PEN -0,72%
Bandera de DOP
BTC 5.454.941,05 DOP -0,24% ETH 182.659,36 DOP -0,63%
Bandera de UYU
BTC 3.451.521,59 UYU -0,34% ETH 115.574,62 UYU -0,74%
Bandera de VES
BTC 25.183.797,45 VES -0,56% ETH 834.115,21 VES -0,62%
Bandera de ARS
BTC 131.029.386,78 ARS -1,30% ETH 4.483.833,28 ARS 0,76%
Bandera de BOB
BTC 601.155,79 BOB -0,39% ETH 20.134,40 BOB -0,74%
Bandera de BRL
BTC 469.179,65 BRL -0,43% ETH 15.710,30 BRL -0,82%
Bandera de CLP
BTC 81.465.962,74 CLP -0,42% ETH 2.740.294,81 CLP -1,56%
Bandera de COP
BTC 330.824.663,92 COP -0,27% ETH 10.867.013,45 COP -1,29%
Bandera de CRC
BTC 43.385.357,21 CRC -0,32% ETH 1.452.763,90 CRC -0,72%
Bandera de EUR
BTC 75.187,81 EUR -0,23% ETH 2.517,56 EUR -0,61%
Bandera de USD
BTC 111.121,78 USD 0,00% ETH 2.920,67 USD -0,69%
Bandera de GTQ
BTC 664.731,29 GTQ -0,33% ETH 22.258,61 GTQ -0,72%
Bandera de HNL
BTC 2.285.280,50 HNL -0,32% ETH 76.522,89 HNL -0,72%
Bandera de MXN
BTC 1.601.663,31 MXN -0,26% ETH 53.503,60 MXN -0,92%
Bandera de PAB
BTC 86.997,00 PAB -0,32% ETH 2.913,11 PAB -0,72%
Bandera de PYG
BTC 606.055.280,17 PYG -0,32% ETH 20.293.833,89 PYG -0,72%
Bandera de PEN
BTC 294.203,14 PEN -0,02% ETH 9.893,16 PEN -0,72%
Bandera de DOP
BTC 5.454.941,05 DOP -0,24% ETH 182.659,36 DOP -0,63%
Bandera de UYU
BTC 3.451.521,59 UYU -0,34% ETH 115.574,62 UYU -0,74%
Bandera de VES
BTC 25.183.797,45 VES -0,56% ETH 834.115,21 VES -0,62%

Anuncio: Tenemos nueva cuenta oficial en Instagram para seguir informándote del mundo cripto: @criptonoticiascom. Síguenos aquí.

Home Seguridad

NCC Group lanza un proyecto colaborativo para analizar vulnerabilidades de los contratos inteligentes

Desarrollada por NCC Group, la plataforma evalúa varios elementos como la aritmética, la manipulación de tiempo, las direcciones de los contratos inteligentes, entre otros.

por Javier Bastardo
16 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
vulnerabilidad-error-Ethereum-programación

Programming code abstract technology background of software developer and Computer script

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

NCC Group desarrolló un sistema de evaluación de contratos inteligentes denominado Decentralized Application Security Project (Dasp) por medio del cual es posible realizar un análisis en línea de al menos 10 aspectos que podrían involucrar una vulnerabilidad en determinada blockchain.

El proyecto Dasp es descrito como “abierto y colaborativo” para el descubrimiento de vulnerabilidades de contratos inteligentes dentro del ecosistema. Para su evaluación han establecido hasta 9 categorías y una extra en donde se explicita la posibilidad de que hayan nuevas vulnerabilidades que no hayan sido señaladas.

El primer elemento es la reentrada, un ataque famoso que permitió el robo de The DAO, que a la postre significó la bifurcación de Ethereum y el nacimiento de Ethereum Classic. La reentrada se produce cuando un contrato inteligente, estando en ejecución, puede ser reactivado o llamado desde una dirección externa antes de que se complete el primer proceso.  También se puede solicitar fondos desde un contrato malicioso sin que la víctima perciba la intención del atacante. Se estima que por este tipo de fallas se han perdieron en aquel entonces unos 3.5 millones de ETH.

El control de acceso es otra característica que se evalúa. En este punto se aprovecha que al momento de iniciar un contrato inteligente debe configurarse la dirección. Sin embargo, este proceso puede ser modificado por un atacante, cambiando la dirección con la que inicia, colocándose como propietario del contrato. Esta función puede ser activada por cualquier usuario, por lo que los colaboradores de Daps la consideran una falla importante. Este elemento fue el que permitió el “suicidio” de las carteras de Parity en noviembre del año pasado.

Los contratos inteligentes también pueden presentar problemas aritméticos, que son especialmente peligrosos. En los contratos inteligentes los enteros sin signo son frecuentes y la mayoría de los desarrolladores utilizan tipos enteros simples (que a menudo son enteros con signo). «Si se producen desbordamientos, muchos recorridos de código aparentemente benignos se convierten en vectores de robo o de denegación de servicio» se lee en la página.

Otras de las fallas consideradas son los valores de devolución no verificados en operaciones de bajo nivel; la denegación de servicios, fallas en la aletoriedad programada en un contrato; el frontrunning, la manipulación del tiempo; las direcciones cortas. Según los colaboradores de esta página, muchas de estas fallas están asociadas a la uso de Solidity, uno de los lenguajes de programación más populares en la construcción de contratos inteligentes en Ethereum.

Además, la plataforma valora la posibilidad de que, al estar aún en sus primeras etapas, Ethereum y sus contratos inteligentes aún sean vulnerables a otro tipo de fallas que son desconocidas. Inclusive el propio proceso de verificación de los contratos aún se encuentra en fase de desarrollo, por lo 0 qeu es posible que hayan nuevas y sorprendentes fallas.

Algunas de las vulnerabilidades de contrato inteligente más dañinas sorprendieron a todos, y no hay razón para creer que no habrá otra que sea igualmente inesperada o igualmente destructiva. Mientras los inversores decidan colocar grandes cantidades de dinero en un código complejo pero ligeramente auditado, seguiremos viendo nuevos descubrimientos que llevarán a graves consecuencias.

 


Así, es posible que este top-10 de fallas más significativas halladas en los contratos inteligentes aún se amplíe, esto hasta tanto este tipo de herramientas criptográficas no alcancen la madurez y solidez necesaria. La exposición a la falla forma parte del proceso de evolución de esta tecnología.

Etiquetas: BlockchainCiberataqueContratos inteligentesEthereum (ETH)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 16 abril, 2018 03:01 pm GMT-0400 Actualizado: 04 diciembre, 2019 11:18 am GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Bandera de Texas junto al logo de Bitcoin.

Texas no compró bitcoin, sino Blackrock

26 noviembre, 2025
Una galpón de una empresa de mineria de bitcoin, operando junto a una represa hidroelectrica.

La minería de Bitcoin en Paraguay sucumbiría en 2027: Cámara Paraguaya de Blockchain 

26 noviembre, 2025
Monedas físicas de bitcoin almacenadas en un gran jarrón de vidrio, con algunos de ellos vertiéndose sobre un par de manos abiertas.

8% de los bitcoin que existen cambiaron de manos en la última semana

25 noviembre, 2025

Artículos relacionados

  • Seguridad

Bitcoin será vulnerable a computación cuántica en al menos 5 años: Chainalysis

Por Bárbara Distéfano
21 noviembre, 2025

El reciente avance de Google en computación cuántica acerca las amenazas cuánticas para las criptomonedas, de acuerdo con la firma de investigación.

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

20 octubre, 2025

Binance banea más de 600 cuentas por abuso de plataforma

20 octubre, 2025

Circle busca revertir pagos en USDC en caso de fraudes

26 septiembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.