Sin resultados
Ver todos los resultados
lunes, enero 19, 2026
bloque โ‚ฟ: 933.011
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, enero 19, 2026 | bloque โ‚ฟ: 933.011
Bandera de ARS
BTC 140.386.831,00 ARS -0,13% ETH 4.830.316,20 ARS -0,85%
Bandera de BOB
BTC 641.801,61 BOB 0,10% ETH 22.095,91 BOB -0,54%
Bandera de BRL
BTC 498.204,18 BRL -0,08% ETH 17.138,79 BRL -0,78%
Bandera de CLP
BTC 82.698.072,39 CLP 0,52% ETH 2.856.928,46 CLP 0,24%
Bandera de COP
BTC 339.308.611,83 COP -0,73% ETH 11.731.971,12 COP -1,17%
Bandera de CRC
BTC 45.096.532,38 CRC -0,43% ETH 1.552.549,97 CRC -1,07%
Bandera de EUR
BTC 79.525,91 EUR -0,28% ETH 2.737,12 EUR -0,94%
Bandera de USD
BTC 111.129,64 USD 0,00% ETH 3.183,41 USD -0,77%
Bandera de GTQ
BTC 709.465,64 GTQ -0,14% ETH 24.424,96 GTQ -0,78%
Bandera de HNL
BTC 2.439.891,18 HNL -0,15% ETH 83.998,76 HNL -0,79%
Bandera de MXN
BTC 1.628.408,01 MXN -0,54% ETH 56.057,88 MXN -1,08%
Bandera de PAB
BTC 92.543,68 PAB -0,13% ETH 3.186,03 PAB -0,78%
Bandera de PYG
BTC 617.059.763,47 PYG -2,56% ETH 21.243.675,84 PYG -3,19%
Bandera de PEN
BTC 310.938,49 PEN -0,09% ETH 10.729,50 PEN -0,61%
Bandera de DOP
BTC 5.879.382,58 DOP -0,32% ETH 202.411,02 DOP -0,96%
Bandera de UYU
BTC 3.559.702,78 UYU -0,59% ETH 122.550,81 UYU -1,23%
Bandera de VES
BTC 34.035.795,18 VES -3,63% ETH 1.164.162,85 VES -3,02%
Bandera de ARS
BTC 140.386.831,00 ARS -0,13% ETH 4.830.316,20 ARS -0,85%
Bandera de BOB
BTC 641.801,61 BOB 0,10% ETH 22.095,91 BOB -0,54%
Bandera de BRL
BTC 498.204,18 BRL -0,08% ETH 17.138,79 BRL -0,78%
Bandera de CLP
BTC 82.698.072,39 CLP 0,52% ETH 2.856.928,46 CLP 0,24%
Bandera de COP
BTC 339.308.611,83 COP -0,73% ETH 11.731.971,12 COP -1,17%
Bandera de CRC
BTC 45.096.532,38 CRC -0,43% ETH 1.552.549,97 CRC -1,07%
Bandera de EUR
BTC 79.525,91 EUR -0,28% ETH 2.737,12 EUR -0,94%
Bandera de USD
BTC 111.129,64 USD 0,00% ETH 3.183,41 USD -0,77%
Bandera de GTQ
BTC 709.465,64 GTQ -0,14% ETH 24.424,96 GTQ -0,78%
Bandera de HNL
BTC 2.439.891,18 HNL -0,15% ETH 83.998,76 HNL -0,79%
Bandera de MXN
BTC 1.628.408,01 MXN -0,54% ETH 56.057,88 MXN -1,08%
Bandera de PAB
BTC 92.543,68 PAB -0,13% ETH 3.186,03 PAB -0,78%
Bandera de PYG
BTC 617.059.763,47 PYG -2,56% ETH 21.243.675,84 PYG -3,19%
Bandera de PEN
BTC 310.938,49 PEN -0,09% ETH 10.729,50 PEN -0,61%
Bandera de DOP
BTC 5.879.382,58 DOP -0,32% ETH 202.411,02 DOP -0,96%
Bandera de UYU
BTC 3.559.702,78 UYU -0,59% ETH 122.550,81 UYU -1,23%
Bandera de VES
BTC 34.035.795,18 VES -3,63% ETH 1.164.162,85 VES -3,02%
Home Seguridad

Una vulnerabilidad que afecta a Ethereum permite el robo de ETH

La firma de seguridad OpenZeppelin anunciรณ un "riesgo significativo" para ciertos proyectos en Ethereum.

por Fernando Clementรญn
8 diciembre, 2023
en Seguridad
Tiempo de lectura: 5 minutos
Un hacker con un teclado en un ambiente donde se lle la palabra vulnerability con cรณdigos

OpenZeppelin y ThirdWeb trabajan en mitigar esta vulnerabilidad desde hace dos semanas. Fuente: Sergey Nivens / Adobe Stock.

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • La vulnerabilidad se debe a una "integraciรณn problemรกtica" de la ERC-2771 y el estรกndar Multicall.
  • La falla derivรณ en el robo de 17.394 USDC y 87 ETH.

OpenZeppelin, empresa especializada en seguridad en redes blockchain, revelรณ una vulnerabilidad crรญtica en la integraciรณn de los estรกndares ERC-2771 y Multicall en Ethereum. El problema puso en riesgo a muchos usuarios y proyectos, y hasta permitiรณ el robo de fondos en ethers (ETH) y en la stablecoin USD Coin (USDC).

La ยซintegraciรณn problemรกticaยป de ERC-2771 y Multicall que describe OpenZeppelin en su comunicado afecta a una amplia gama de contratos inteligentes, incluyendo aquellos que respaldan a los tokens ERC-20 (que usan las stablecoins, por ejemplo) y ERC-721 (el de los tokens no fungibles o NFT).

Esta vulnerabilidad generaba un potencial ataque de ยซaddress spoofingยป, es decir, ยซengaรฑo de direcciรณnยป o ยซparodia de direcciรณnยป. Efectivamente, se registraron ataques que llevaron al robo de 87 ETH (aproximadamente USD 205.000, segรบn el รญndice de precios de CriptoNoticias) y 17.394 USDC.

Cabe destacar que la vulnerabilidad se detectรณ el 20 de noviembre. Open Zeppelin habรญa recibido una advertencia sobre la vulnerabilidad por parte del equipo de ThirdWeb, empresa que brinda soluciones tecnolรณgicas para proyectos en la denominada web3. El tema se hizo pรบblico dos semanas mรกs tarde para poder trabajar en una soluciรณn antes de anunciarlo, como suele pasar en estos casos.

El equipo de OpenZeppelin ยซvalidรณ rรกpidamente que el problema no es especรญfico de las implementaciones contenidas en la biblioteca de contratos de OpenZeppelinยป, segรบn informรณ la empresa. Asimismo, ThirdWeb reconociรณ dos casos de contratos inteligentes afectados y recomendรณ ciertas medidas de mitigaciรณn a sus clientes.

Tรฉcnicamente, asรญ funciona la vulnerabilidad que Open Zeppelin detectรณ. Fuente: Open Zeppelin.

Cรณmo identificar el riesgo y prevenir ataques

Segรบn detalla el comunicado, los contratos inteligentes de Ethereum que implementan tanto Multicall como ERC-2771 son vulnerables al ยซArbitrary Address Spoofingยป. Esto permite a los atacantes cambiar la identidad del remitente, utilizando datos engaรฑosos y aprovechando una funciรณn especรญfica llamada delegatecall de Multicall. En resumen, podrรญan hacerse pasar por otra persona o entidad de manera fraudulenta.

Lista de contratos inteligentes vulnerables al Address Spoofing publicada por ThirdWeb. Fuente: ThirdWeb.

Para la identificaciรณn de los contratos vulnerables, OpenZeppelin proporciona herramientas como Code Inspector. De igual modo, ThirdWeb ofrece una plataforma para consultar sobre la seguridad de contratos inteligentes implementados usando su biblioteca de contratos.

Algunas de las medidas de mitigaciรณn recomendadas consisten en desactivar los forwarders de confianza, pausar contratos si es posible, y alentar a los usuarios a revocar aprobaciones de permisos. Ademรกs, se sugiere la preparaciรณn de una actualizaciรณn o la evaluaciรณn de opciones de tomar instantรกneas para volver los contratos irrecuperables a un estado seguro previo, dice el texto.

Mientras tanto, OpenZeppelin lanzรณ una actualizaciรณn para OpenZeppelin Contracts (versiones 4.x y 5.x) que sรญ habilita un uso seguro de Multicall con ERC-2771. La nueva versiรณn de Multicall incorpora una longitud de sufijo de contexto para identificar y adaptarse a llamadas de forwarders confiables, de modo que consigue minimizar riesgos, explican.

En el contexto de Ethereum, un ยซforwarderยป es un contrato que facilita transacciones entre usuarios y contratos inteligentes. Este contrato actรบa como un intermediario, retransmitiendo o ยซreenviandoยป las transacciones desde el usuario al contrato inteligente y viceversa.

Los estรกndares afectados por la vulnerabilidad

El estรกndar ERC-2771 en Ethereum se refiere a un ยซrequerimiento de comentario en Ethereumยป (ERC, por sus siglas en inglรฉs) que establece un estรกndar para transacciones de metatransacciones. En lugar de que la direcciรณn del remitente en una transacciรณn sea directamente la del usuario, el estรกndar ERC-2771 permite que un ยซforwarderยป actรบe como intermediario. El remitente real se verifica mediante una firma en los datos de la transacciรณn.

Este estรกndar asegura que la informaciรณn sobre el remitente original se transmita adecuadamente al contrato que se estรก llamando. Ademรกs, permite que un tercero pague el gas necesario en nombre del emisor original de la transacciรณn. Asรญ, mejora la eficiencia y la usabilidad de las transacciones en la red Ethereum.

Por otro lado, el estรกndar ยซMulticallยป o ERC-6357, se refiere a un contrato inteligente que permite realizar mรบltiples llamadas a funciones en una รบnica transacciรณn. En lugar de enviar transacciones separadas para cada funciรณn que se desea ejecutar, Multicall agrupa estas llamadas en una sola transacciรณn, lo que ahorra costos de gas.

En el contexto de la vulnerabilidad discutida, la integraciรณn problemรกtica de Multicall con ERC-2771 en algunos contratos Ethereum ha creado una vulnerabilidad conocida como ยซArbitrary Address Spoofingยป. Esta vulnerabilidad permite a los atacantes manipular la resoluciรณn del remitente de manera maliciosa, lo que puede resultar en el robo de fondos u otras actividades fraudulentas.

Etiquetas: BlockchainCadena de bloques (block chain)Ethereum (ETH)OpenZeppelinRelevantesRobo y FraudeVulnerabilidades
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 08 diciembre, 2023 09:33 am GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
Autor: Fernando Clementรญn
Periodista y traductor de inglรฉs. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sรญ mismas. Bitcoin es una herramienta para la gente y es nuestra misiรณn darlo a conocer.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Fotografรญa del investigador Nic Carter.

Nic Carter critica el ยซpaso lentoยป de Bitcoin contra la computaciรณn cuรกntica

19 enero, 2026
Billetes de dรณlar en un entorno tecnolรณgico, con lineas de colores.

La red que mรกs recauda en comisiones no es ni Bitcoin, ni Ethereum, ni Solanaย 

19 enero, 2026
dolar en llamas con globo terraqueo rodeado por billetes de dรณlares y grรกficos de mercado en el fondo

India propone rieles de CBDC para desplazar al dรณlar y las criptomonedas

19 enero, 2026

Artรญculos relacionados

  • Seguridad

2025 fue uno de los aรฑos con mรกs robos de criptomonedas

Por Franco Scandizzo
14 enero, 2026

Solo en hackeos se reportan pรฉrdidas por encima de los USD 2.600 millones, aunque un informe de TRM Labs eleva la cifra total a USD 158.000 millones.

Un error humano dejรณ millones en ganancias a usuarios de una DeFi

14 enero, 2026

Ventana emergente drena wallets de criptomonedasย 

13 enero, 2026

Tether congela 182 millones de dรณlares por ยซinvestigaciรณn en cursoยป

12 enero, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.