Sin resultados
Ver todos los resultados
viernes, marzo 27, 2026
bloque ₿: 942.449
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, marzo 27, 2026 | bloque ₿: 942.449
Bandera de ARS
BTC 99.481.326,05 ARS 0,03% ETH 2.988.127,24 ARS -0,18%
Bandera de BOB
BTC 473.336,39 BOB -0,56% ETH 14.265,45 BOB -0,16%
Bandera de BRL
BTC 359.865,01 BRL -0,39% ETH 10.847,79 BRL 0,09%
Bandera de CLP
BTC 64.176.798,66 CLP 0,15% ETH 1.935.195,89 CLP 0,31%
Bandera de COP
BTC 252.850.049,06 COP -0,26% ETH 7.658.135,44 COP -0,64%
Bandera de CRC
BTC 31.699.024,94 CRC -0,49% ETH 955.002,46 CRC 0,00%
Bandera de EUR
BTC 59.435,69 EUR -0,37% ETH 1.790,59 EUR 0,16%
Bandera de USD
BTC 111.109,59 USD 0,00% ETH 2.064,20 USD -0,02%
Bandera de GTQ
BTC 523.293,18 GTQ -0,56% ETH 15.765,35 GTQ -0,02%
Bandera de HNL
BTC 1.815.115,18 HNL -0,56% ETH 54.684,31 HNL -0,03%
Bandera de MXN
BTC 1.230.968,94 MXN -0,14% ETH 37.156,71 MXN 0,62%
Bandera de PAB
BTC 68.451,09 PAB -0,56% ETH 2.062,24 PAB -0,02%
Bandera de PYG
BTC 447.395.945,68 PYG -0,56% ETH 13.478.781,45 PYG -0,02%
Bandera de PEN
BTC 236.856,03 PEN -0,51% ETH 7.150,26 PEN 0,02%
Bandera de DOP
BTC 4.114.731,50 DOP -0,56% ETH 123.965,29 DOP -0,02%
Bandera de UYU
BTC 2.770.537,93 UYU -0,56% ETH 83.468,52 UYU -0,02%
Bandera de VES
BTC 36.833.161,94 VES -0,16% ETH 1.101.171,54 VES -0,98%
Bandera de ARS
BTC 99.481.326,05 ARS 0,03% ETH 2.988.127,24 ARS -0,18%
Bandera de BOB
BTC 473.336,39 BOB -0,56% ETH 14.265,45 BOB -0,16%
Bandera de BRL
BTC 359.865,01 BRL -0,39% ETH 10.847,79 BRL 0,09%
Bandera de CLP
BTC 64.176.798,66 CLP 0,15% ETH 1.935.195,89 CLP 0,31%
Bandera de COP
BTC 252.850.049,06 COP -0,26% ETH 7.658.135,44 COP -0,64%
Bandera de CRC
BTC 31.699.024,94 CRC -0,49% ETH 955.002,46 CRC 0,00%
Bandera de EUR
BTC 59.435,69 EUR -0,37% ETH 1.790,59 EUR 0,16%
Bandera de USD
BTC 111.109,59 USD 0,00% ETH 2.064,20 USD -0,02%
Bandera de GTQ
BTC 523.293,18 GTQ -0,56% ETH 15.765,35 GTQ -0,02%
Bandera de HNL
BTC 1.815.115,18 HNL -0,56% ETH 54.684,31 HNL -0,03%
Bandera de MXN
BTC 1.230.968,94 MXN -0,14% ETH 37.156,71 MXN 0,62%
Bandera de PAB
BTC 68.451,09 PAB -0,56% ETH 2.062,24 PAB -0,02%
Bandera de PYG
BTC 447.395.945,68 PYG -0,56% ETH 13.478.781,45 PYG -0,02%
Bandera de PEN
BTC 236.856,03 PEN -0,51% ETH 7.150,26 PEN 0,02%
Bandera de DOP
BTC 4.114.731,50 DOP -0,56% ETH 123.965,29 DOP -0,02%
Bandera de UYU
BTC 2.770.537,93 UYU -0,56% ETH 83.468,52 UYU -0,02%
Bandera de VES
BTC 36.833.161,94 VES -0,16% ETH 1.101.171,54 VES -0,98%
Home Seguridad

NCC Group lanza un proyecto colaborativo para analizar vulnerabilidades de los contratos inteligentes

por Javier Bastardo
16 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
vulnerabilidad-error-Ethereum-programación

Programming code abstract technology background of software developer and Computer script

NCC Group desarrolló un sistema de evaluación de contratos inteligentes denominado Decentralized Application Security Project (Dasp) por medio del cual es posible realizar un análisis en línea de al menos 10 aspectos que podrían involucrar una vulnerabilidad en determinada blockchain.

El proyecto Dasp es descrito como “abierto y colaborativo” para el descubrimiento de vulnerabilidades de contratos inteligentes dentro del ecosistema. Para su evaluación han establecido hasta 9 categorías y una extra en donde se explicita la posibilidad de que hayan nuevas vulnerabilidades que no hayan sido señaladas.

El primer elemento es la reentrada, un ataque famoso que permitió el robo de The DAO, que a la postre significó la bifurcación de Ethereum y el nacimiento de Ethereum Classic. La reentrada se produce cuando un contrato inteligente, estando en ejecución, puede ser reactivado o llamado desde una dirección externa antes de que se complete el primer proceso.  También se puede solicitar fondos desde un contrato malicioso sin que la víctima perciba la intención del atacante. Se estima que por este tipo de fallas se han perdieron en aquel entonces unos 3.5 millones de ETH.

El control de acceso es otra característica que se evalúa. En este punto se aprovecha que al momento de iniciar un contrato inteligente debe configurarse la dirección. Sin embargo, este proceso puede ser modificado por un atacante, cambiando la dirección con la que inicia, colocándose como propietario del contrato. Esta función puede ser activada por cualquier usuario, por lo que los colaboradores de Daps la consideran una falla importante. Este elemento fue el que permitió el “suicidio” de las carteras de Parity en noviembre del año pasado.

Los contratos inteligentes también pueden presentar problemas aritméticos, que son especialmente peligrosos. En los contratos inteligentes los enteros sin signo son frecuentes y la mayoría de los desarrolladores utilizan tipos enteros simples (que a menudo son enteros con signo). «Si se producen desbordamientos, muchos recorridos de código aparentemente benignos se convierten en vectores de robo o de denegación de servicio» se lee en la página.

Otras de las fallas consideradas son los valores de devolución no verificados en operaciones de bajo nivel; la denegación de servicios, fallas en la aletoriedad programada en un contrato; el frontrunning, la manipulación del tiempo; las direcciones cortas. Según los colaboradores de esta página, muchas de estas fallas están asociadas a la uso de Solidity, uno de los lenguajes de programación más populares en la construcción de contratos inteligentes en Ethereum.

Además, la plataforma valora la posibilidad de que, al estar aún en sus primeras etapas, Ethereum y sus contratos inteligentes aún sean vulnerables a otro tipo de fallas que son desconocidas. Inclusive el propio proceso de verificación de los contratos aún se encuentra en fase de desarrollo, por lo 0 qeu es posible que hayan nuevas y sorprendentes fallas.

Algunas de las vulnerabilidades de contrato inteligente más dañinas sorprendieron a todos, y no hay razón para creer que no habrá otra que sea igualmente inesperada o igualmente destructiva. Mientras los inversores decidan colocar grandes cantidades de dinero en un código complejo pero ligeramente auditado, seguiremos viendo nuevos descubrimientos que llevarán a graves consecuencias.

 


Así, es posible que este top-10 de fallas más significativas halladas en los contratos inteligentes aún se amplíe, esto hasta tanto este tipo de herramientas criptográficas no alcancen la madurez y solidez necesaria. La exposición a la falla forma parte del proceso de evolución de esta tecnología.

Etiquetas: BlockchainCiberataqueContratos inteligentesEthereum (ETH)

Relacionados Artículos

Un hacker operando desde una cueva.
Seguridad

Detectan malware en librería de IA que robaba wallets y credenciales

por Franco Scandizzo
25 marzo, 2026

Una versión maliciosa de LiteLLM robaba claves de wallets, contraseñas cloud y accesos a infraestructura en cualquier máquina donde se...

Leer másDetails
Un grupo de hackers operando en una cueva.

Exploits a DeFi ya suman USD 137 millones en pérdidas en 2026 

23 marzo, 2026
Desarrolladores de Samourai Wallet fueron condenados en EE. UU. ocultar transacciones de bitcoin, facilitando actividades ilícitas. Fuente: Imagen generada con Grok.

Alertan que el dominio de Samourai Wallet fue tomado por estafadores

23 marzo, 2026
Un hacker vulnerando aplicaciones de internet.

Ataque a Resolv causa depeg masivo de la stablecoin USR

22 marzo, 2026
Un teléfono movil comprometido por un malware.

Google advierte sobre un malware que podría robar criptomonedas

21 marzo, 2026

Publicado: 16 abril, 2018 03:01 pm GMT-0400 Actualizado: 04 diciembre, 2019 11:18 am GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Monedas de bitcoin físicas están sobre una bandera de Cuba

Forte: lo de Cuba con las criptomonedas es un «avance, pero muy medido»

27 marzo, 2026
Monedas físicas doradas de bitcoin frente a un gráfico bursátil verde en tendencia alcista.

«Ignorar a bitcoin ya no es una opción», advierte Fidelity

27 marzo, 2026
Una bicicleta con simbología de USDT paralizada, con el logo de Binance al frente, tarjetas bancarias y dólares alrededor.

¿La llegada de BPay de Binance a Venezuela pone en «jaque» la bicicleta cambiaria?

27 marzo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.