No Result
View All Result
martes, julio 21, 2026
bloque ₿: 959.006
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, julio 21, 2026 | bloque ₿: 959.006
Bandera de ARS
BTC 104.420.800,00 ARS 1,65% ETH 3.049.720,00 ARS 1,10%
Bandera de BOB
BTC 715.260,49 BOB 1,48% ETH 20.927,14 BOB 0,69%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 339.111,01 BRL 1,14% ETH 9.900,94 BRL 0,40%
Bandera de CLP
BTC 61.822.096,20 CLP 1,22% ETH 1.813.348,48 CLP 0,95%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 215.882.970,32 COP 1,74% ETH 6.290.958,71 COP 0,85%
Bandera de CRC
BTC 30.152.883,19 CRC 1,43% ETH 880.795,78 CRC 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 58.232,53 EUR 1,50% ETH 1.699,60 EUR 0,75%
Bandera de USD
BTC 66.630,41 USD 1,90% ETH 1.947,27 USD 0,87%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 506.977,85 GTQ 1,36% ETH 14.807,50 GTQ 0,67%
Bandera de HNL
BTC 1.780.002,89 HNL 1,34% ETH 51.989,23 HNL 0,65%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.155.807,42 MXN 1,41% ETH 33.760,03 MXN 0,78%
Bandera de PAB
BTC 66.464,01 PAB 1,48% ETH 1.941,24 PAB 0,79%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 403.254.509,40 PYG 1,44% ETH 11.779.466,28 PYG 0,77%
Bandera de PEN
BTC 225.510,91 PEN 1,35% ETH 6.293,29 PEN 0,20%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.884.321,77 DOP 1,22% ETH 113.450,89 DOP 0,53%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.672.495,61 UYU 1,37% ETH 78.056,61 UYU 0,68%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 59.836.024,16 VES 11,36% ETH 1.507.608,56 VES 0,85%
Bandera de ARS
BTC 104.420.800,00 ARS 1,65% ETH 3.049.720,00 ARS 1,10%
Bandera de BOB
BTC 715.260,49 BOB 1,48% ETH 20.927,14 BOB 0,69%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 339.111,01 BRL 1,14% ETH 9.900,94 BRL 0,40%
Bandera de CLP
BTC 61.822.096,20 CLP 1,22% ETH 1.813.348,48 CLP 0,95%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 215.882.970,32 COP 1,74% ETH 6.290.958,71 COP 0,85%
Bandera de CRC
BTC 30.152.883,19 CRC 1,43% ETH 880.795,78 CRC 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 58.232,53 EUR 1,50% ETH 1.699,60 EUR 0,75%
Bandera de USD
BTC 66.630,41 USD 1,90% ETH 1.947,27 USD 0,87%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 506.977,85 GTQ 1,36% ETH 14.807,50 GTQ 0,67%
Bandera de HNL
BTC 1.780.002,89 HNL 1,34% ETH 51.989,23 HNL 0,65%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.155.807,42 MXN 1,41% ETH 33.760,03 MXN 0,78%
Bandera de PAB
BTC 66.464,01 PAB 1,48% ETH 1.941,24 PAB 0,79%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 403.254.509,40 PYG 1,44% ETH 11.779.466,28 PYG 0,77%
Bandera de PEN
BTC 225.510,91 PEN 1,35% ETH 6.293,29 PEN 0,20%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.884.321,77 DOP 1,22% ETH 113.450,89 DOP 0,53%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.672.495,61 UYU 1,37% ETH 78.056,61 UYU 0,68%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 59.836.024,16 VES 11,36% ETH 1.507.608,56 VES 0,85%
Home Seguridad

Una vulnerabilidad que afecta a Ethereum permite el robo de ETH

La firma de seguridad OpenZeppelin anunció un "riesgo significativo" para ciertos proyectos en Ethereum.

by Fernando Clementín
Fernando Clementín
Fernando Clementín
Sin Cargo
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.
Conoce al autor
8 diciembre, 2023
in Seguridad
Reading Time: 5 mins read
Escrito por Fernando Clementín
Fernando Clementín
Fernando Clementín
Sin Cargo
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.
Conoce al autor
.
Tiempo de lectura: 5 minutos
Síguenos en Google
Un hacker con un teclado en un ambiente donde se lle la palabra vulnerability con códigos

OpenZeppelin y ThirdWeb trabajan en mitigar esta vulnerabilidad desde hace dos semanas. Fuente: Sergey Nivens / Adobe Stock.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad se debe a una "integración problemática" de la ERC-2771 y el estándar Multicall.
  • La falla derivó en el robo de 17.394 USDC y 87 ETH.

OpenZeppelin, empresa especializada en seguridad en redes blockchain, reveló una vulnerabilidad crítica en la integración de los estándares ERC-2771 y Multicall en Ethereum. El problema puso en riesgo a muchos usuarios y proyectos, y hasta permitió el robo de fondos en ethers (ETH) y en la stablecoin USD Coin (USDC).

La «integración problemática» de ERC-2771 y Multicall que describe OpenZeppelin en su comunicado afecta a una amplia gama de contratos inteligentes, incluyendo aquellos que respaldan a los tokens ERC-20 (que usan las stablecoins, por ejemplo) y ERC-721 (el de los tokens no fungibles o NFT).

Publicidad

Esta vulnerabilidad generaba un potencial ataque de «address spoofing», es decir, «engaño de dirección» o «parodia de dirección». Efectivamente, se registraron ataques que llevaron al robo de 87 ETH (aproximadamente USD 205.000, según el índice de precios de CriptoNoticias) y 17.394 USDC.

Cabe destacar que la vulnerabilidad se detectó el 20 de noviembre. Open Zeppelin había recibido una advertencia sobre la vulnerabilidad por parte del equipo de ThirdWeb, empresa que brinda soluciones tecnológicas para proyectos en la denominada web3. El tema se hizo público dos semanas más tarde para poder trabajar en una solución antes de anunciarlo, como suele pasar en estos casos.

El equipo de OpenZeppelin «validó rápidamente que el problema no es específico de las implementaciones contenidas en la biblioteca de contratos de OpenZeppelin», según informó la empresa. Asimismo, ThirdWeb reconoció dos casos de contratos inteligentes afectados y recomendó ciertas medidas de mitigación a sus clientes.

Técnicamente, así funciona la vulnerabilidad que Open Zeppelin detectó. Fuente: Open Zeppelin.

Cómo identificar el riesgo y prevenir ataques

Según detalla el comunicado, los contratos inteligentes de Ethereum que implementan tanto Multicall como ERC-2771 son vulnerables al «Arbitrary Address Spoofing». Esto permite a los atacantes cambiar la identidad del remitente, utilizando datos engañosos y aprovechando una función específica llamada delegatecall de Multicall. En resumen, podrían hacerse pasar por otra persona o entidad de manera fraudulenta.

Lista de contratos inteligentes vulnerables al Address Spoofing publicada por ThirdWeb. Fuente: ThirdWeb.

Para la identificación de los contratos vulnerables, OpenZeppelin proporciona herramientas como Code Inspector. De igual modo, ThirdWeb ofrece una plataforma para consultar sobre la seguridad de contratos inteligentes implementados usando su biblioteca de contratos.

Algunas de las medidas de mitigación recomendadas consisten en desactivar los forwarders de confianza, pausar contratos si es posible, y alentar a los usuarios a revocar aprobaciones de permisos. Además, se sugiere la preparación de una actualización o la evaluación de opciones de tomar instantáneas para volver los contratos irrecuperables a un estado seguro previo, dice el texto.

Mientras tanto, OpenZeppelin lanzó una actualización para OpenZeppelin Contracts (versiones 4.x y 5.x) que sí habilita un uso seguro de Multicall con ERC-2771. La nueva versión de Multicall incorpora una longitud de sufijo de contexto para identificar y adaptarse a llamadas de forwarders confiables, de modo que consigue minimizar riesgos, explican.

En el contexto de Ethereum, un «forwarder» es un contrato que facilita transacciones entre usuarios y contratos inteligentes. Este contrato actúa como un intermediario, retransmitiendo o «reenviando» las transacciones desde el usuario al contrato inteligente y viceversa.

Los estándares afectados por la vulnerabilidad

El estándar ERC-2771 en Ethereum se refiere a un «requerimiento de comentario en Ethereum» (ERC, por sus siglas en inglés) que establece un estándar para transacciones de metatransacciones. En lugar de que la dirección del remitente en una transacción sea directamente la del usuario, el estándar ERC-2771 permite que un «forwarder» actúe como intermediario. El remitente real se verifica mediante una firma en los datos de la transacción.

Este estándar asegura que la información sobre el remitente original se transmita adecuadamente al contrato que se está llamando. Además, permite que un tercero pague el gas necesario en nombre del emisor original de la transacción. Así, mejora la eficiencia y la usabilidad de las transacciones en la red Ethereum.

Por otro lado, el estándar «Multicall» o ERC-6357, se refiere a un contrato inteligente que permite realizar múltiples llamadas a funciones en una única transacción. En lugar de enviar transacciones separadas para cada función que se desea ejecutar, Multicall agrupa estas llamadas en una sola transacción, lo que ahorra costos de gas.

En el contexto de la vulnerabilidad discutida, la integración problemática de Multicall con ERC-2771 en algunos contratos Ethereum ha creado una vulnerabilidad conocida como «Arbitrary Address Spoofing». Esta vulnerabilidad permite a los atacantes manipular la resolución del remitente de manera maliciosa, lo que puede resultar en el robo de fondos u otras actividades fraudulentas.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: BlockchainCadena de bloques (block chain)Ethereum (ETH)OpenZeppelinRelevantesRobo y FraudeVulnerabilidades

relacionadosArtículos

Un centro de desarrollo de inteligencia artificial.
Seguridad

CTO de Ledger: así de desigual es pelear contra un ataque con IA

Por Franco Scandizzo
20 julio, 2026

Charles Guillemet, CTO de Ledger, explicó cómo un atacante usando agentes de IA comprometió la plataforma Hugging Face.

Leer másDetails
Un hacker atacando la wallet de criptomonedas MetaMask.

MetaMask «casi» es hackeada por la contratación de un atacante norcoreano 

20 julio, 2026
Un dispositivo movil y una wallet de Bitcoin.

ZachXBT: «todas las hardware wallets son pura basura»

16 julio, 2026
un hacker operando para atacar a un protocolo de criptomonedas.

Una falla en un oráculo permitió drenar USD 9 millones de una plataforma DeFi 

13 julio, 2026
Imagen horizontal realista estilo fotografía profesional para portada de noticia crypto. Muestra una tarjeta Tangem Wallet negra y plateada tipo credit card en primer plano, ligeramente dañada con marcas visibles de manipulación láser en un área del chip expuesto.

Tangem: el riesgo del ataque láser “es virtualmente inexistente”

11 julio, 2026

Publicado: 08 diciembre, 2023 09:33 am GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
AUTOR
Fernando Clementín
Sin Cargo
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Whitebit presenta los futuros de TradFi, instrumentos financieros, 24/7

TradFi llega a los exchanges de criptomonedas: dos mundos financieros convergen

21 julio, 2026
Analistas financieros operando en pantallas de trading nocturno con la catedral de San Pablo de Londres al fondo.

La Bolsa de Londres habilitará trading nocturno como los exchanges de criptomonedas

21 julio, 2026
Willy Woo junto a una moneda dorada de bitcoin.

«Es probable que bitcoin rechace los USD 70.000»: Willy Woo

21 julio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.