Sin resultados
Ver todos los resultados
martes, mayo 5, 2026
bloque โ‚ฟ: 948.095
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 5, 2026 | bloque โ‚ฟ: 948.095
Bandera de ARS
BTC 118.560.532,70 ARS -0,61% ETH 3.497.741,22 ARS 0,16%
Bandera de BOB
BTC 559.581,44 BOB -0,18% ETH 16.302,84 BOB -1,43%
Bandera de BRL
BTC 397.306,74 BRL -1,18% ETH 11.588,11 BRL -2,12%
Bandera de CLP
BTC 73.460.529,75 CLP -0,65% ETH 2.136.253,63 CLP -1,40%
Bandera de COP
BTC 298.869.260,64 COP 0,19% ETH 8.690.518,18 COP 0,63%
Bandera de CRC
BTC 36.791.978,33 CRC 0,08% ETH 1.071.779,91 CRC -1,08%
Bandera de EUR
BTC 69.010,12 EUR -0,27% ETH 2.011,46 EUR -1,37%
Bandera de USD
BTC 111.110,02 USD 0,00% ETH 2.356,12 USD -1,18%
Bandera de GTQ
BTC 617.205,91 GTQ -0,10% ETH 17.982,77 GTQ -1,21%
Bandera de HNL
BTC 2.149.244,09 HNL -0,16% ETH 62.627,34 HNL -1,27%
Bandera de MXN
BTC 1.402.198,56 MXN -1,00% ETH 40.883,91 MXN -2,16%
Bandera de PAB
BTC 80.869,65 PAB 0,00% ETH 2.356,24 PAB -1,12%
Bandera de PYG
BTC 489.897.825,42 PYG -2,46% ETH 14.275.250,34 PYG -3,54%
Bandera de PEN
BTC 282.734,78 PEN -0,14% ETH 8.230,51 PEN -1,33%
Bandera de DOP
BTC 4.817.711,30 DOP 0,01% ETH 140.362,83 DOP -1,11%
Bandera de UYU
BTC 3.251.278,87 UYU -0,15% ETH 94.758,36 UYU -1,23%
Bandera de VES
BTC 45.101.685,75 VES -1,70% ETH 1.292.424,79 VES -0,52%
Bandera de ARS
BTC 118.560.532,70 ARS -0,61% ETH 3.497.741,22 ARS 0,16%
Bandera de BOB
BTC 559.581,44 BOB -0,18% ETH 16.302,84 BOB -1,43%
Bandera de BRL
BTC 397.306,74 BRL -1,18% ETH 11.588,11 BRL -2,12%
Bandera de CLP
BTC 73.460.529,75 CLP -0,65% ETH 2.136.253,63 CLP -1,40%
Bandera de COP
BTC 298.869.260,64 COP 0,19% ETH 8.690.518,18 COP 0,63%
Bandera de CRC
BTC 36.791.978,33 CRC 0,08% ETH 1.071.779,91 CRC -1,08%
Bandera de EUR
BTC 69.010,12 EUR -0,27% ETH 2.011,46 EUR -1,37%
Bandera de USD
BTC 111.110,02 USD 0,00% ETH 2.356,12 USD -1,18%
Bandera de GTQ
BTC 617.205,91 GTQ -0,10% ETH 17.982,77 GTQ -1,21%
Bandera de HNL
BTC 2.149.244,09 HNL -0,16% ETH 62.627,34 HNL -1,27%
Bandera de MXN
BTC 1.402.198,56 MXN -1,00% ETH 40.883,91 MXN -2,16%
Bandera de PAB
BTC 80.869,65 PAB 0,00% ETH 2.356,24 PAB -1,12%
Bandera de PYG
BTC 489.897.825,42 PYG -2,46% ETH 14.275.250,34 PYG -3,54%
Bandera de PEN
BTC 282.734,78 PEN -0,14% ETH 8.230,51 PEN -1,33%
Bandera de DOP
BTC 4.817.711,30 DOP 0,01% ETH 140.362,83 DOP -1,11%
Bandera de UYU
BTC 3.251.278,87 UYU -0,15% ETH 94.758,36 UYU -1,23%
Bandera de VES
BTC 45.101.685,75 VES -1,70% ETH 1.292.424,79 VES -0,52%
Home Seguridad

NCC Group lanza un proyecto colaborativo para analizar vulnerabilidades de los contratos inteligentes

Desarrollada por NCC Group, la plataforma evalรบa varios elementos como la aritmรฉtica, la manipulaciรณn de tiempo, las direcciones de los contratos inteligentes, entre otros.

por Javier Bastardo
16 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
vulnerabilidad-error-Ethereum-programaciรณn

Programming code abstract technology background of software developer and Computer script

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo

NCC Group desarrollรณ un sistema de evaluaciรณn de contratos inteligentes denominado Decentralized Application Security Project (Dasp) por medio del cual es posible realizar un anรกlisis en lรญnea de al menos 10 aspectos que podrรญan involucrar una vulnerabilidad en determinada blockchain.

Elย proyecto Dasp es descrito comoย โ€œabierto y colaborativoโ€ para el descubrimiento de vulnerabilidades de contratos inteligentes dentro del ecosistema. Para su evaluaciรณn han establecido hasta 9 categorรญas y una extra en donde se explicita la posibilidad de que hayan nuevas vulnerabilidades que no hayan sido seรฑaladas.

El primer elemento es la reentrada, un ataque famoso que permitiรณ el robo de The DAO, que a la postre significรณ la bifurcaciรณn de Ethereum y el nacimiento de Ethereum Classic. La reentrada se produce cuando un contrato inteligente, estando en ejecuciรณn, puede ser reactivado o llamado desde una direcciรณn externa antes de que se complete el primer proceso.ย  Tambiรฉn se puede solicitar fondos desde un contrato malicioso sin que la vรญctima perciba la intenciรณn del atacante.ย Se estima que por este tipo de fallas se han perdieron en aquel entonces unos 3.5 millones de ETH.

El control de acceso es otra caracterรญstica que se evalรบa. En este punto se aprovecha que al momento de iniciar un contrato inteligente debe configurarse la direcciรณn. Sin embargo, este proceso puede ser modificado por un atacante, cambiando la direcciรณn con la que inicia, colocรกndose como propietario del contrato. Esta funciรณn puede ser activada por cualquier usuario, por lo que los colaboradores de Daps la consideran una falla importante. Este elemento fue el que permitiรณ el โ€œsuicidioโ€ de las carteras de Parity en noviembre del aรฑo pasado.

Los contratos inteligentes tambiรฉn pueden presentar problemas aritmรฉticos, que son especialmente peligrosos. En los contratos inteligentes los enteros sin signo son frecuentes y la mayorรญa de los desarrolladores utilizan tipos enteros simples (que a menudo son enteros con signo). ยซSi se producen desbordamientos, muchos recorridos de cรณdigo aparentemente benignos se convierten en vectores de robo o de denegaciรณn de servicioยป se lee en la pรกgina.

Otras de las fallas consideradas son los valores de devoluciรณn no verificados en operaciones de bajo nivel; la denegaciรณn de servicios, fallas en la aletoriedad programada en un contrato; el frontrunning, la manipulaciรณn del tiempo; las direcciones cortas. Segรบn los colaboradores de esta pรกgina, muchas de estas fallas estรกn asociadas a la uso de Solidity, uno de los lenguajes de programaciรณn mรกs populares en la construcciรณn de contratos inteligentes en Ethereum.

Ademรกs, la plataforma valora la posibilidad de que, al estar aรบn en sus primeras etapas, Ethereum y sus contratos inteligentes aรบn sean vulnerables a otro tipo de fallas que son desconocidas. Inclusive el propio proceso de verificaciรณn de los contratos aรบn se encuentra en fase de desarrollo, por lo 0 qeu es posible que hayan nuevas y sorprendentes fallas.

Algunas de las vulnerabilidades de contrato inteligente mรกs daรฑinas sorprendieron a todos, y no hay razรณn para creer que no habrรก otra que sea igualmente inesperada o igualmente destructiva. Mientras los inversores decidan colocar grandes cantidades de dinero en un cรณdigo complejo pero ligeramente auditado, seguiremos viendo nuevos descubrimientos que llevarรกn a graves consecuencias.

 


Asรญ, es posible que este top-10 de fallas mรกs significativas halladas en los contratos inteligentes aรบn se amplรญe, esto hasta tanto este tipo de herramientas criptogrรกficas no alcancen la madurez y solidez necesaria. La exposiciรณn a la falla forma parte del proceso de evoluciรณn de esta tecnologรญa.

Etiquetas: BlockchainCiberataqueContratos inteligentesEthereum (ETH)
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Relacionados Artรญculos

Un hacker operando en la red Solana.
Seguridad

Tras un mes del hackeo,ย Driftย publicรณย un plan de recuperaciรณn para las vรญctimasย 

por Franco Scandizzo
5 mayo, 2026

El protocolo emitirรก un token de recuperaciรณn por cada dรณlar de pรฉrdida verificada, respaldado por ingresos futuros del exchange.

Leer mรกsDetails
Monedas de ether congeladas, de fondo el congreso de EE. UU.

Aaveย va a la justicia para desbloquearย USD 71 millonesย recuperadosย tras hackeo aย Kelpย DAO

4 mayo, 2026
Una persona estรก frente a su computadora con cara de preocupaciรณn.

La piraterรญa digital, vector oculto para la minerรญa maliciosa de criptomonedas

4 mayo, 2026
Un atacante cibernรฉtico operando con computadoras.

Hacker robรณย USD 200.000 en criptomonedas de una wallet de Grok

4 mayo, 2026
Una persona operando con computadoras para hacker sistemas digitales.

Bisq explica cรณmo el atacante drenรณ 11 BTC de su plataforma

4 mayo, 2026

Publicado: 16 abril, 2018 03:01 pm GMT-0400 Actualizado: 04 diciembre, 2019 11:18 am GMT-0400
Autor: Javier Bastardo
Filรณsofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

En un primer plano, logo de la moneda ZEC. De fondo, velas verdes.

El precio de Zcash se dispara y supera los 500 dรณlares

5 mayo, 2026
Ilustraciรณn conceptual de una vulnerabilidad de seguridad en la red Bitcoin: un globo terrรกqueo digital con una grieta de datos roja siendo inspeccionada por un desarrollador en un entorno de ciberseguridad.

Una vulnerabilidad crรญtica en Bitcoin Core estuvo activa por casi una dรฉcada

5 mayo, 2026
Inteligencia artificial (un robot) gestionando compras de BTC y haciendo anรกlisis de datos.

Claude lanza AI financiera con uso potencial para las criptomonedas

5 mayo, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.