Sin resultados
Ver todos los resultados
martes, octubre 21, 2025
bloque โ‚ฟ: 920.057
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, octubre 21, 2025 | bloque โ‚ฟ: 920.057
Bandera de ARS
BTC 166.978.906,13 ARS -1,56% ETH 5.970.660,49 ARS -2,08%
Bandera de BOB
BTC 747.480,30 BOB -1,44% ETH 26.774,28 BOB -1,83%
Bandera de BRL
BTC 580.870,21 BRL -1,47% ETH 20.850,86 BRL -1,46%
Bandera de CLP
BTC 102.783.432,82 CLP -1,15% ETH 3.676.032,62 CLP -0,77%
Bandera de COP
BTC 417.921.887,74 COP -1,23% ETH 15.070.762,11 COP -2,59%
Bandera de CRC
BTC 54.054.996,43 CRC -1,44% ETH 1.936.065,62 CRC -1,81%
Bandera de EUR
BTC 92.588,24 EUR -1,42% ETH 3.316,24 EUR -1,79%
Bandera de USD
BTC 111.138,73 USD 0,00% ETH 3.863,61 USD -1,86%
Bandera de GTQ
BTC 825.028,69 GTQ -1,44% ETH 29.549,71 GTQ -1,81%
Bandera de HNL
BTC 2.830.349,88 HNL -1,44% ETH 101.373,48 HNL -1,81%
Bandera de MXN
BTC 1.986.667,80 MXN -1,40% ETH 71.178,93 MXN -1,69%
Bandera de PAB
BTC 107.706,10 PAB -1,44% ETH 3.857,67 PAB -1,81%
Bandera de PYG
BTC 763.015.804,69 PYG -1,44% ETH 27.328.623,92 PYG -1,81%
Bandera de PEN
BTC 364.681,89 PEN -1,98% ETH 13.100,62 PEN -1,99%
Bandera de DOP
BTC 6.853.338,82 DOP -1,44% ETH 245.463,22 DOP -1,81%
Bandera de UYU
BTC 4.296.396,13 UYU -1,44% ETH 153.882,26 UYU -1,81%
Bandera de VES
BTC 26.169.467,17 VES -1,16% ETH 937.742,11 VES 0,28%
Bandera de ARS
BTC 166.978.906,13 ARS -1,56% ETH 5.970.660,49 ARS -2,08%
Bandera de BOB
BTC 747.480,30 BOB -1,44% ETH 26.774,28 BOB -1,83%
Bandera de BRL
BTC 580.870,21 BRL -1,47% ETH 20.850,86 BRL -1,46%
Bandera de CLP
BTC 102.783.432,82 CLP -1,15% ETH 3.676.032,62 CLP -0,77%
Bandera de COP
BTC 417.921.887,74 COP -1,23% ETH 15.070.762,11 COP -2,59%
Bandera de CRC
BTC 54.054.996,43 CRC -1,44% ETH 1.936.065,62 CRC -1,81%
Bandera de EUR
BTC 92.588,24 EUR -1,42% ETH 3.316,24 EUR -1,79%
Bandera de USD
BTC 111.138,73 USD 0,00% ETH 3.863,61 USD -1,86%
Bandera de GTQ
BTC 825.028,69 GTQ -1,44% ETH 29.549,71 GTQ -1,81%
Bandera de HNL
BTC 2.830.349,88 HNL -1,44% ETH 101.373,48 HNL -1,81%
Bandera de MXN
BTC 1.986.667,80 MXN -1,40% ETH 71.178,93 MXN -1,69%
Bandera de PAB
BTC 107.706,10 PAB -1,44% ETH 3.857,67 PAB -1,81%
Bandera de PYG
BTC 763.015.804,69 PYG -1,44% ETH 27.328.623,92 PYG -1,81%
Bandera de PEN
BTC 364.681,89 PEN -1,98% ETH 13.100,62 PEN -1,99%
Bandera de DOP
BTC 6.853.338,82 DOP -1,44% ETH 245.463,22 DOP -1,81%
Bandera de UYU
BTC 4.296.396,13 UYU -1,44% ETH 153.882,26 UYU -1,81%
Bandera de VES
BTC 26.169.467,17 VES -1,16% ETH 937.742,11 VES 0,28%

Anuncio: Tenemos nueva cuenta oficial en Instagram para seguir informรกndote del mundo cripto: @criptonoticiascom. Sรญguenos aquรญ.

Home Seguridad

Una vulnerabilidad que afecta a Ethereum permite el robo de ETH

La firma de seguridad OpenZeppelin anunciรณ un "riesgo significativo" para ciertos proyectos en Ethereum.

por Fernando Clementรญn
8 diciembre, 2023
en Seguridad
Tiempo de lectura: 5 minutos
Un hacker con un teclado en un ambiente donde se lle la palabra vulnerability con cรณdigos

OpenZeppelin y ThirdWeb trabajan en mitigar esta vulnerabilidad desde hace dos semanas. Fuente: Sergey Nivens / Adobe Stock.

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • La vulnerabilidad se debe a una "integraciรณn problemรกtica" de la ERC-2771 y el estรกndar Multicall.
  • La falla derivรณ en el robo de 17.394 USDC y 87 ETH.

OpenZeppelin, empresa especializada en seguridad en redes blockchain, revelรณ una vulnerabilidad crรญtica en la integraciรณn de los estรกndares ERC-2771 y Multicall en Ethereum. El problema puso en riesgo a muchos usuarios y proyectos, y hasta permitiรณ el robo de fondos en ethers (ETH) y en la stablecoin USD Coin (USDC).

La ยซintegraciรณn problemรกticaยป de ERC-2771 y Multicall que describe OpenZeppelin en su comunicado afecta a una amplia gama de contratos inteligentes, incluyendo aquellos que respaldan a los tokens ERC-20 (que usan las stablecoins, por ejemplo) y ERC-721 (el de los tokens no fungibles o NFT).

Esta vulnerabilidad generaba un potencial ataque de ยซaddress spoofingยป, es decir, ยซengaรฑo de direcciรณnยป o ยซparodia de direcciรณnยป. Efectivamente, se registraron ataques que llevaron al robo de 87 ETH (aproximadamente USD 205.000, segรบn el รญndice de precios de CriptoNoticias) y 17.394 USDC.

Cabe destacar que la vulnerabilidad se detectรณ el 20 de noviembre. Open Zeppelin habรญa recibido una advertencia sobre la vulnerabilidad por parte del equipo de ThirdWeb, empresa que brinda soluciones tecnolรณgicas para proyectos en la denominada web3. El tema se hizo pรบblico dos semanas mรกs tarde para poder trabajar en una soluciรณn antes de anunciarlo, como suele pasar en estos casos.

El equipo de OpenZeppelin ยซvalidรณ rรกpidamente que el problema no es especรญfico de las implementaciones contenidas en la biblioteca de contratos de OpenZeppelinยป, segรบn informรณ la empresa. Asimismo, ThirdWeb reconociรณ dos casos de contratos inteligentes afectados y recomendรณ ciertas medidas de mitigaciรณn a sus clientes.

Tรฉcnicamente, asรญ funciona la vulnerabilidad que Open Zeppelin detectรณ. Fuente: Open Zeppelin.

Cรณmo identificar el riesgo y prevenir ataques

Segรบn detalla el comunicado, los contratos inteligentes de Ethereum que implementan tanto Multicall como ERC-2771 son vulnerables al ยซArbitrary Address Spoofingยป. Esto permite a los atacantes cambiar la identidad del remitente, utilizando datos engaรฑosos y aprovechando una funciรณn especรญfica llamada delegatecall de Multicall. En resumen, podrรญan hacerse pasar por otra persona o entidad de manera fraudulenta.

Lista de contratos inteligentes vulnerables al Address Spoofing publicada por ThirdWeb. Fuente: ThirdWeb.

Para la identificaciรณn de los contratos vulnerables, OpenZeppelin proporciona herramientas como Code Inspector. De igual modo, ThirdWeb ofrece una plataforma para consultar sobre la seguridad de contratos inteligentes implementados usando su biblioteca de contratos.

Algunas de las medidas de mitigaciรณn recomendadas consisten en desactivar los forwarders de confianza, pausar contratos si es posible, y alentar a los usuarios a revocar aprobaciones de permisos. Ademรกs, se sugiere la preparaciรณn de una actualizaciรณn o la evaluaciรณn de opciones de tomar instantรกneas para volver los contratos irrecuperables a un estado seguro previo, dice el texto.

Mientras tanto, OpenZeppelin lanzรณ una actualizaciรณn para OpenZeppelin Contracts (versiones 4.x y 5.x) que sรญ habilita un uso seguro de Multicall con ERC-2771. La nueva versiรณn de Multicall incorpora una longitud de sufijo de contexto para identificar y adaptarse a llamadas de forwarders confiables, de modo que consigue minimizar riesgos, explican.

En el contexto de Ethereum, un ยซforwarderยป es un contrato que facilita transacciones entre usuarios y contratos inteligentes. Este contrato actรบa como un intermediario, retransmitiendo o ยซreenviandoยป las transacciones desde el usuario al contrato inteligente y viceversa.

Los estรกndares afectados por la vulnerabilidad

El estรกndar ERC-2771 en Ethereum se refiere a un ยซrequerimiento de comentario en Ethereumยป (ERC, por sus siglas en inglรฉs) que establece un estรกndar para transacciones de metatransacciones. En lugar de que la direcciรณn del remitente en una transacciรณn sea directamente la del usuario, el estรกndar ERC-2771 permite que un ยซforwarderยป actรบe como intermediario. El remitente real se verifica mediante una firma en los datos de la transacciรณn.

Este estรกndar asegura que la informaciรณn sobre el remitente original se transmita adecuadamente al contrato que se estรก llamando. Ademรกs, permite que un tercero pague el gas necesario en nombre del emisor original de la transacciรณn. Asรญ, mejora la eficiencia y la usabilidad de las transacciones en la red Ethereum.

Por otro lado, el estรกndar ยซMulticallยป o ERC-6357, se refiere a un contrato inteligente que permite realizar mรบltiples llamadas a funciones en una รบnica transacciรณn. En lugar de enviar transacciones separadas para cada funciรณn que se desea ejecutar, Multicall agrupa estas llamadas en una sola transacciรณn, lo que ahorra costos de gas.

En el contexto de la vulnerabilidad discutida, la integraciรณn problemรกtica de Multicall con ERC-2771 en algunos contratos Ethereum ha creado una vulnerabilidad conocida como ยซArbitrary Address Spoofingยป. Esta vulnerabilidad permite a los atacantes manipular la resoluciรณn del remitente de manera maliciosa, lo que puede resultar en el robo de fondos u otras actividades fraudulentas.

Etiquetas: BlockchainCadena de bloques (block chain)Ethereum (ETH)OpenZeppelinRelevantesRobo y FraudeVulnerabilidades
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 08 diciembre, 2023 09:33 am GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
Autor: Fernando Clementรญn
Periodista y traductor de inglรฉs. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sรญ mismas. Bitcoin es una herramienta para la gente y es nuestra misiรณn darlo a conocer.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Brian Armstrong en una presentaciรณn al aire libre.

ยซNo necesitas comprar un bitcoin entero para empezarยป: Brian Armstrong

21 octubre, 2025
Una moneda de bitcoin tapada a la mitad por un velo oscuro en una noche estrellada.

ยฟQuiรฉn necesita privacidad al usar bitcoin? Pionero en ZK y cofundador de Zcash responde

20 octubre, 2025
Una moneda fรญsica de bitcoin y una escultura de un toro, sobre una mesa de madera.

Ya estรก operativa Roxom, la bolsa de valores con bitcoin como moneda nativa

20 octubre, 2025

Artรญculos relacionados

  • Seguridad

Identifican la clave que desencadenรณ la vulneraciรณn de 120.000 llaves de Bitcoin

Por Gustavo Lรณpez
20 octubre, 2025

El ยซincidente Milk Sadยป vuelve a ser tema de debate pรบblico. El fallo, que afectรณ 120.000 claves privadas de bitcoin (BTC), ocurriรณ en julio de 2023.

Binance banea mรกs de 600 cuentas por abuso de plataforma

20 octubre, 2025

Circle busca revertir pagos en USDC en caso de fraudes

26 septiembre, 2025

Policรญa de Mรฉxico alerta sobre estafas con criptomonedas

19 septiembre, 2025

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.