Sin resultados
Ver todos los resultados
lunes, junio 16, 2025
bloque โ‚ฟ: 901.486
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 16, 2025 | bloque โ‚ฟ: 901.486
Bandera de ARS
BTC 128.844.763,44 ARS 0,94% ETH 3.163.152,94 ARS 2,39%
Bandera de BOB
BTC 739.614,77 BOB 1,15% ETH 18.141,16 BOB 2,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.892,97 BRL 0,97% ETH 14.604,61 BRL 1,95%
Bandera de CLP
BTC 100.452.113,14 CLP 1,18% ETH 2.457.490,02 CLP 1,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.794.137,62 COP 1,13% ETH 10.704.359,33 COP 1,29%
Bandera de CRC
BTC 53.922.951,63 CRC 1,16% ETH 1.322.439,02 CRC 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.502,23 EUR 0,72% ETH 2.268,55 EUR 1,68%
Bandera de USD
BTC 106.774,66 USD 0,93% ETH 2.624,86 USD 2,19%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.088,70 GTQ 1,16% ETH 20.161,40 GTQ 2,12%
Bandera de HNL
BTC 2.790.043,23 HNL 1,15% ETH 68.424,70 HNL 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.026.634,53 MXN 0,86% ETH 49.731,88 MXN 1,88%
Bandera de PAB
BTC 107.114,07 PAB 1,16% ETH 2.626,93 PAB 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.478.849,40 PYG 1,15% ETH 20.906.705,99 PYG 2,12%
Bandera de PEN
BTC 386.326,60 PEN 1,09% ETH 9.473,23 PEN 2,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.337,28 DOP 1,14% ETH 154.856,62 DOP 2,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.384.071,46 UYU 1,16% ETH 107.517,62 UYU 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.218.198,73 VES 1,21% ETH 314.781,75 VES 7,47%
Bandera de ARS
BTC 128.844.763,44 ARS 0,94% ETH 3.163.152,94 ARS 2,39%
Bandera de BOB
BTC 739.614,77 BOB 1,15% ETH 18.141,16 BOB 2,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.892,97 BRL 0,97% ETH 14.604,61 BRL 1,95%
Bandera de CLP
BTC 100.452.113,14 CLP 1,18% ETH 2.457.490,02 CLP 1,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.794.137,62 COP 1,13% ETH 10.704.359,33 COP 1,29%
Bandera de CRC
BTC 53.922.951,63 CRC 1,16% ETH 1.322.439,02 CRC 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.502,23 EUR 0,72% ETH 2.268,55 EUR 1,68%
Bandera de USD
BTC 106.774,66 USD 0,93% ETH 2.624,86 USD 2,19%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.088,70 GTQ 1,16% ETH 20.161,40 GTQ 2,12%
Bandera de HNL
BTC 2.790.043,23 HNL 1,15% ETH 68.424,70 HNL 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.026.634,53 MXN 0,86% ETH 49.731,88 MXN 1,88%
Bandera de PAB
BTC 107.114,07 PAB 1,16% ETH 2.626,93 PAB 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.478.849,40 PYG 1,15% ETH 20.906.705,99 PYG 2,12%
Bandera de PEN
BTC 386.326,60 PEN 1,09% ETH 9.473,23 PEN 2,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.337,28 DOP 1,14% ETH 154.856,62 DOP 2,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.384.071,46 UYU 1,16% ETH 107.517,62 UYU 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.218.198,73 VES 1,21% ETH 314.781,75 VES 7,47%
Home Seguridad

Una vulnerabilidad que afecta a Ethereum permite el robo de ETH

La firma de seguridad OpenZeppelin anunciรณ un "riesgo significativo" para ciertos proyectos en Ethereum.

por Fernando Clementรญn
8 diciembre, 2023
en Seguridad
Tiempo de lectura: 5 minutos
Un hacker con un teclado en un ambiente donde se lle la palabra vulnerability con cรณdigos

OpenZeppelin y ThirdWeb trabajan en mitigar esta vulnerabilidad desde hace dos semanas. Fuente: Sergey Nivens / Adobe Stock.

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • La vulnerabilidad se debe a una "integraciรณn problemรกtica" de la ERC-2771 y el estรกndar Multicall.
  • La falla derivรณ en el robo de 17.394 USDC y 87 ETH.

OpenZeppelin, empresa especializada en seguridad en redes blockchain, revelรณ una vulnerabilidad crรญtica en la integraciรณn de los estรกndares ERC-2771 y Multicall en Ethereum. El problema puso en riesgo a muchos usuarios y proyectos, y hasta permitiรณ el robo de fondos en ethers (ETH) y en la stablecoin USD Coin (USDC).

La ยซintegraciรณn problemรกticaยป de ERC-2771 y Multicall que describe OpenZeppelin en su comunicado afecta a una amplia gama de contratos inteligentes, incluyendo aquellos que respaldan a los tokens ERC-20 (que usan las stablecoins, por ejemplo) y ERC-721 (el de los tokens no fungibles o NFT).

Esta vulnerabilidad generaba un potencial ataque de ยซaddress spoofingยป, es decir, ยซengaรฑo de direcciรณnยป o ยซparodia de direcciรณnยป. Efectivamente, se registraron ataques que llevaron al robo de 87 ETH (aproximadamente USD 205.000, segรบn el รญndice de precios de CriptoNoticias) y 17.394 USDC.

Cabe destacar que la vulnerabilidad se detectรณ el 20 de noviembre. Open Zeppelin habรญa recibido una advertencia sobre la vulnerabilidad por parte del equipo de ThirdWeb, empresa que brinda soluciones tecnolรณgicas para proyectos en la denominada web3. El tema se hizo pรบblico dos semanas mรกs tarde para poder trabajar en una soluciรณn antes de anunciarlo, como suele pasar en estos casos.

El equipo de OpenZeppelin ยซvalidรณ rรกpidamente que el problema no es especรญfico de las implementaciones contenidas en la biblioteca de contratos de OpenZeppelinยป, segรบn informรณ la empresa. Asimismo, ThirdWeb reconociรณ dos casos de contratos inteligentes afectados y recomendรณ ciertas medidas de mitigaciรณn a sus clientes.

Tรฉcnicamente, asรญ funciona la vulnerabilidad que Open Zeppelin detectรณ. Fuente: Open Zeppelin.

Cรณmo identificar el riesgo y prevenir ataques

Segรบn detalla el comunicado, los contratos inteligentes de Ethereum que implementan tanto Multicall como ERC-2771 son vulnerables al ยซArbitrary Address Spoofingยป. Esto permite a los atacantes cambiar la identidad del remitente, utilizando datos engaรฑosos y aprovechando una funciรณn especรญfica llamada delegatecall de Multicall. En resumen, podrรญan hacerse pasar por otra persona o entidad de manera fraudulenta.

Lista de contratos inteligentes vulnerables al Address Spoofing publicada por ThirdWeb. Fuente: ThirdWeb.

Para la identificaciรณn de los contratos vulnerables, OpenZeppelin proporciona herramientas como Code Inspector. De igual modo, ThirdWeb ofrece una plataforma para consultar sobre la seguridad de contratos inteligentes implementados usando su biblioteca de contratos.

Algunas de las medidas de mitigaciรณn recomendadas consisten en desactivar los forwarders de confianza, pausar contratos si es posible, y alentar a los usuarios a revocar aprobaciones de permisos. Ademรกs, se sugiere la preparaciรณn de una actualizaciรณn o la evaluaciรณn de opciones de tomar instantรกneas para volver los contratos irrecuperables a un estado seguro previo, dice el texto.

Mientras tanto, OpenZeppelin lanzรณ una actualizaciรณn para OpenZeppelin Contracts (versiones 4.x y 5.x) que sรญ habilita un uso seguro de Multicall con ERC-2771. La nueva versiรณn de Multicall incorpora una longitud de sufijo de contexto para identificar y adaptarse a llamadas de forwarders confiables, de modo que consigue minimizar riesgos, explican.

En el contexto de Ethereum, un ยซforwarderยป es un contrato que facilita transacciones entre usuarios y contratos inteligentes. Este contrato actรบa como un intermediario, retransmitiendo o ยซreenviandoยป las transacciones desde el usuario al contrato inteligente y viceversa.

Los estรกndares afectados por la vulnerabilidad

El estรกndar ERC-2771 en Ethereum se refiere a un ยซrequerimiento de comentario en Ethereumยป (ERC, por sus siglas en inglรฉs) que establece un estรกndar para transacciones de metatransacciones. En lugar de que la direcciรณn del remitente en una transacciรณn sea directamente la del usuario, el estรกndar ERC-2771 permite que un ยซforwarderยป actรบe como intermediario. El remitente real se verifica mediante una firma en los datos de la transacciรณn.

Este estรกndar asegura que la informaciรณn sobre el remitente original se transmita adecuadamente al contrato que se estรก llamando. Ademรกs, permite que un tercero pague el gas necesario en nombre del emisor original de la transacciรณn. Asรญ, mejora la eficiencia y la usabilidad de las transacciones en la red Ethereum.

Por otro lado, el estรกndar ยซMulticallยป o ERC-6357, se refiere a un contrato inteligente que permite realizar mรบltiples llamadas a funciones en una รบnica transacciรณn. En lugar de enviar transacciones separadas para cada funciรณn que se desea ejecutar, Multicall agrupa estas llamadas en una sola transacciรณn, lo que ahorra costos de gas.

En el contexto de la vulnerabilidad discutida, la integraciรณn problemรกtica de Multicall con ERC-2771 en algunos contratos Ethereum ha creado una vulnerabilidad conocida como ยซArbitrary Address Spoofingยป. Esta vulnerabilidad permite a los atacantes manipular la resoluciรณn del remitente de manera maliciosa, lo que puede resultar en el robo de fondos u otras actividades fraudulentas.

Etiquetas: BlockchainCadena de bloques (block chain)Ethereum (ETH)OpenZeppelinRelevantesRobo y FraudeVulnerabilidades
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 08 diciembre, 2023 09:33 am GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
Autor: Fernando Clementรญn
Periodista y traductor de inglรฉs. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sรญ mismas. Bitcoin es una herramienta para la gente y es nuestra misiรณn darlo a conocer.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME
Publicidad

Lo รบltimo

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camiรณn en medio de una ruta lleno de equipos de minerรญa de criptomonedas.

Un camiรณn con equipos de minerรญa de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 dรญas

15 junio, 2025
Publicidad

Artรญculos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dรณlares en ether se habรญan perdido cuando alguien intentรณ moverlos desde la red principal de Ethereum a la L2 Base.

Actualizaciรณn Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dรณlares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

ยฉ 2020 Hecho con โ™ฅ por Latinos.