Sin resultados
Ver todos los resultados
viernes, agosto 15, 2025
bloque ₿: 910.143
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, agosto 15, 2025 | bloque ₿: 910.143
Bandera de ARS
BTC 155.755.035,42 ARS -0,59% ETH 6.047.374,40 ARS -1,29%
Bandera de BOB
BTC 822.835,63 BOB -0,18% ETH 32.056,14 BOB -0,12%
Bandera de BRL
BTC 644.082,57 BRL -0,57% ETH 25.135,79 BRL -0,57%
Bandera de CLP
BTC 114.946.397,48 CLP 0,18% ETH 4.489.471,88 CLP 0,87%
Bandera de COP
BTC 478.122.427,34 COP -0,54% ETH 18.534.873,94 COP -0,04%
Bandera de CRC
BTC 60.099.955,78 CRC -0,18% ETH 2.341.824,50 CRC -0,16%
Bandera de EUR
BTC 101.742,31 EUR -0,36% ETH 3.964,49 EUR -0,32%
Bandera de USD
BTC 119.052,86 USD -0,17% ETH 4.629,22 USD -0,30%
Bandera de GTQ
BTC 911.902,56 GTQ -0,18% ETH 35.532,73 GTQ -0,16%
Bandera de HNL
BTC 3.127.401,03 HNL -0,18% ETH 121.860,73 HNL -0,17%
Bandera de MXN
BTC 2.227.854,11 MXN -0,42% ETH 86.709,17 MXN -0,43%
Bandera de PAB
BTC 118.862,99 PAB -0,18% ETH 4.631,56 PAB -0,16%
Bandera de PYG
BTC 890.673.308,61 PYG 0,43% ETH 34.705.526,00 PYG 0,45%
Bandera de PEN
BTC 421.491,01 PEN -0,37% ETH 16.497,33 PEN 3,62%
Bandera de DOP
BTC 7.326.338,00 DOP -0,18% ETH 285.474,38 DOP -0,16%
Bandera de UYU
BTC 4.756.621,33 UYU -0,16% ETH 185.344,10 UYU -0,14%
Bandera de VES
BTC 18.516.952,94 VES -0,08% ETH 723.974,38 VES 1,31%
Bandera de ARS
BTC 155.755.035,42 ARS -0,59% ETH 6.047.374,40 ARS -1,29%
Bandera de BOB
BTC 822.835,63 BOB -0,18% ETH 32.056,14 BOB -0,12%
Bandera de BRL
BTC 644.082,57 BRL -0,57% ETH 25.135,79 BRL -0,57%
Bandera de CLP
BTC 114.946.397,48 CLP 0,18% ETH 4.489.471,88 CLP 0,87%
Bandera de COP
BTC 478.122.427,34 COP -0,54% ETH 18.534.873,94 COP -0,04%
Bandera de CRC
BTC 60.099.955,78 CRC -0,18% ETH 2.341.824,50 CRC -0,16%
Bandera de EUR
BTC 101.742,31 EUR -0,36% ETH 3.964,49 EUR -0,32%
Bandera de USD
BTC 119.052,86 USD -0,17% ETH 4.629,22 USD -0,30%
Bandera de GTQ
BTC 911.902,56 GTQ -0,18% ETH 35.532,73 GTQ -0,16%
Bandera de HNL
BTC 3.127.401,03 HNL -0,18% ETH 121.860,73 HNL -0,17%
Bandera de MXN
BTC 2.227.854,11 MXN -0,42% ETH 86.709,17 MXN -0,43%
Bandera de PAB
BTC 118.862,99 PAB -0,18% ETH 4.631,56 PAB -0,16%
Bandera de PYG
BTC 890.673.308,61 PYG 0,43% ETH 34.705.526,00 PYG 0,45%
Bandera de PEN
BTC 421.491,01 PEN -0,37% ETH 16.497,33 PEN 3,62%
Bandera de DOP
BTC 7.326.338,00 DOP -0,18% ETH 285.474,38 DOP -0,16%
Bandera de UYU
BTC 4.756.621,33 UYU -0,16% ETH 185.344,10 UYU -0,14%
Bandera de VES
BTC 18.516.952,94 VES -0,08% ETH 723.974,38 VES 1,31%
Home Seguridad

SpankChain pierde 38 mil dólares en ETH por error en su contrato inteligente

Un atacante aprovechó un error de código en un contrato inteligente de SpankChain para robar 165,38 ETH, alrededor de $38.000 dólares.

por Javier Bastardo
9 octubre, 2018
en Seguridad
Tiempo de lectura: 3 minutos
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Realizaron un ataque de reentrada al contrato inteligente de los canales de pago.
  • Por el ataque quedaron congelados 4.000 dólares de la moneda de la Dapp BOOTY

Un error en el código del contrato inteligente de SpankChain, aplicación descentralizada basada en la blockchain de Ethereum, ocasionó el robo de 165,38 ETH, equivalentes a unos 38.000 dólares para el momento del suceso. Además, a causa de este desperfecto fueron congelados unos 4.000 dólares en la moneda BOOTY, con la que funcionan las propinas de la Dapp.

Un atacante desconocido habría aprovechado un error del contrato inteligente del canal de pago de SpankChain para robar los fondos. Según explica el comunicado oficial publicado por SpankChain, el suceso ocurrió el día sábado 06 de octubre, sin embargo, solo cayeron en cuenta del ataque el domingo 07.

No obstante, de acuerdo con la empresa, solo 34.99 ETH (cerca de 8.000 dólares) y 1271.88 BOOTY (unos 9.300 dolares) pertenecen a usuarios. Esto equivale a un poco más de 17.000 dólares; el resto de ETH y BOOTY perdido pertenece a la propia SpankChain. Tras darse cuenta del ataque, suspendieron el servicio de Spank.Live para evitar depósitos adicionales en el contrato anómalo, y mantendrán la suspensión del servicio por unos días.

El hacker realizó un ataque de reentrada (reentrancy), creando un contrato malicioso «disfrazado» como un token ERC20. En él, la función de «transferencia» vuelve a llamar al contrato de canal de pago varias veces, sacando ETH del contrato de estos canales de pago en cada nueva llamada, de manera que el depósito del supuesto token, puede generar una brecha para sustraer los fondos a una dirección determinada por el atacante. Este bug es similar al que sufrió el proyecto de Organización Autónoma Descentralizada (DAO) hackeado, que desencadenó la primera gran bifurcación de Ethereum.

Nuestra prioridad inmediata ha sido proporcionar reembolsos completos a todos los usuarios que perdieron fondos. Estamos preparando un airdrop de ETH para cubrir los 9.300 dólares en valor de ETH y BOOTY que pertenecieron a los usuarios. Los fondos se enviarán directamente a las cuentas SpankPay de los usuarios y estarán disponibles tan pronto como reiniciamos Spank.Live.

SpankChain

El equipo de desarrollo creará una versión parcheada del código del contrato inteligente del canal de pago para evitar futuros ataques. Además, actualizarán Spank.Live para usar el nuevo contrato de canal de pago y realizarán un airdrop para reintegrar la totalidad de los fondos perdidos, tanto en ETH como en BOOTY a través de SpankPay. La idea es que, cuando retomen las actividades de Spank.Live, tanto los usuarios, como los clientes, tengan el reintegro completo en su monedero.

Luego de la reactivación, trabajarán con normalidad, aunque debido al congelamiento de los 4.000 BOOTY, se reducirá a 10 el límite de BOOTY por cada espectador. “Esto significa que los espectadores solo podrán dar una propina de 10 BOOTY a la vez, y al gastar los 10 BOOTY, recargarán automáticamente sus 10 BOOTY con cualquier ETH adicional que hayan depositado, hasta que agoten completamente su saldo de ETH”, se lee en el documento oficial.

Recordemos que SpankChain es un proyecto que emplea la tecnología blockchain y los contratos inteligentes para el manejo y distribución de contenido para adultos, a través de cámaras web.

De acuerdo con este comunicado, la propia empresa decidió no hacer una auditoría del contrato, al considerar este proceso muy caro. Ya habían realizado una anteriormente con la empresa llamada Zepellin, para la librería unidireccional anterior. En el caso del nuevo contrato de canales de pago que resultó atacado, la auditoría hubiese significado una inversión de entre 30.000 y 50.000 dólares, pero desestimaron realizarla.

Etiquetas: BlockchainCriptomonedasEthereum (ETH)HackerInversionistasVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 09 octubre, 2018 03:43 pm GMT-0400 Actualizado: 04 julio, 2020 06:12 pm GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Esta semana tuvo días inestables para el precio de bitcoin. Fuente: imagen generada por CriptoNoticias mediante Dall-E, de OpenAI.

Bitcoin va cerrando una semana de indecisión en su precio ¿Qué viene después?

15 agosto, 2025
Willy Woo y bitcoin.

«Adivinar el precio máximo de bitcoin es inútil»: Willy Woo

15 agosto, 2025
Chainlink en un teléfono inteligente.

Chainlink podría ser la “apuesta” más obvia para este ciclo

15 agosto, 2025

Artículos relacionados

  • Seguridad

Hacer trading sin KYC es posible: Por qué deberías hacerlo en pleno 2025

Por Anunciante Publicitario
12 agosto, 2025

Descubre cómo los CEX sin KYC ofrecen privacidad, acceso rápido y seguridad para nuevos traders en el ecosistema.

Una mejora en Ethereum está rompiendo la seguridad con pérdidas millonarias 

6 agosto, 2025

La muerte de Ozzy Osbourne desencadenó decenas de estafas en Solana 

23 julio, 2025

Tether bloquea 90.000 USDT y recibe críticas por su táctica CBDC

21 julio, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.