No Result
View All Result
martes, junio 2, 2026
bloque ₿: 952.133
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, junio 2, 2026 | bloque ₿: 952.133
Bandera de ARS
BTC 101.664.287,72 ARS -3,43% ETH 2.893.927,76 ARS -2,66%
Bandera de BOB
BTC 467.532,69 BOB -4,67% ETH 13.321,92 BOB -3,96%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 340.378,69 BRL -4,58% ETH 9.703,47 BRL -3,60%
Bandera de CLP
BTC 60.270.841,80 CLP -5,22% ETH 1.737.560,14 CLP -3,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 243.378.756,15 COP -5,29% ETH 6.965.399,60 COP -2,86%
Bandera de CRC
BTC 30.817.759,13 CRC -4,45% ETH 876.751,07 CRC -3,71%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 58.209,64 EUR -4,47% ETH 1.658,40 EUR -3,61%
Bandera de USD
BTC 67.595,25 USD -4,93% ETH 1.926,77 USD -4,04%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 515.865,53 GTQ -4,66% ETH 14.676,81 GTQ -3,91%
Bandera de HNL
BTC 1.798.056,61 HNL -4,54% ETH 51.155,43 HNL -3,80%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.180.205,66 MXN -4,09% ETH 33.341,77 MXN -4,11%
Bandera de PAB
BTC 67.661,61 PAB -4,54% ETH 1.925,00 PAB -3,80%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 409.302.174,34 PYG -4,19% ETH 11.644.811,37 PYG -3,44%
Bandera de PEN
BTC 230.531,11 PEN -4,58% ETH 6.544,82 PEN -4,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.925.050,00 DOP -5,28% ETH 111.669,25 DOP -4,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.718.738,17 UYU -4,57% ETH 77.346,85 UYU -3,83%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 42.786.863,16 VES -7,68% ETH 1.198.744,07 VES -2,36%
Bandera de ARS
BTC 101.664.287,72 ARS -3,43% ETH 2.893.927,76 ARS -2,66%
Bandera de BOB
BTC 467.532,69 BOB -4,67% ETH 13.321,92 BOB -3,96%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 340.378,69 BRL -4,58% ETH 9.703,47 BRL -3,60%
Bandera de CLP
BTC 60.270.841,80 CLP -5,22% ETH 1.737.560,14 CLP -3,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 243.378.756,15 COP -5,29% ETH 6.965.399,60 COP -2,86%
Bandera de CRC
BTC 30.817.759,13 CRC -4,45% ETH 876.751,07 CRC -3,71%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 58.209,64 EUR -4,47% ETH 1.658,40 EUR -3,61%
Bandera de USD
BTC 67.595,25 USD -4,93% ETH 1.926,77 USD -4,04%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 515.865,53 GTQ -4,66% ETH 14.676,81 GTQ -3,91%
Bandera de HNL
BTC 1.798.056,61 HNL -4,54% ETH 51.155,43 HNL -3,80%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.180.205,66 MXN -4,09% ETH 33.341,77 MXN -4,11%
Bandera de PAB
BTC 67.661,61 PAB -4,54% ETH 1.925,00 PAB -3,80%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 409.302.174,34 PYG -4,19% ETH 11.644.811,37 PYG -3,44%
Bandera de PEN
BTC 230.531,11 PEN -4,58% ETH 6.544,82 PEN -4,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.925.050,00 DOP -5,28% ETH 111.669,25 DOP -4,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.718.738,17 UYU -4,57% ETH 77.346,85 UYU -3,83%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 42.786.863,16 VES -7,68% ETH 1.198.744,07 VES -2,36%
Home Seguridad

THORChain habría ocultado fallas críticas y no recompensó a los descubridores

Una firma de seguridad descubrió un bug crítico en el protocolo de intercambio y denuncia que THORChain lo parchó en silencio sin pagar la recompensa.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
2 junio, 2026
in Seguridad
Reading Time: 5 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
.
Editado por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Editor de Tecnología en CriptoNoticias. Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas.
Conoce al editor
.
Tiempo de lectura: 5 minutos
Un hacker operando para vulnerar sistemas digitales.

THORChain es un protocolo descentralizado para intercambiar criptomonedas. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El fallo permitía a un único validador operar sin confirmaciones y vaciar pools de liquidez.
  • El bug fue encontrados semanas previas al hackeo de USD 10 millones que sufrió THORChain.

La firma de seguridad V12 Security reveló que a finales de abril pasado encontró una vulnerabilidad crítica en el protocolo de intercambios (swaps) THORChain que permitía a un solo operador de nodo validador robar fondos de los pools de liquidez del protocolo. El hallazgo, aunque no implicó la misma falla, ocurrió semanas antes del hackeo de USD 10 millones sufrido por la plataforma el 15 de mayo.

THORChain habría aplicado el parche en silencio, sin comunicación pública, y notificó a la firma que su programa de recompensas por reporte de vulnerabilidades (conocido como bug bounty) estaba «permanentemente retirado», según explicaron investigadores de V12 Security este 1 de junio.

Publicidad

ZachXBT, el investigador on chain que había alertado sobre el hackeo de mayo, reaccionó con una crítica directa al protocolo: «Uno esperaría que después de todos los exploits que tuvieron, la seguridad se tomara más en serio. Sin embargo, THORChain sigue bajando el listón».

THORChain lleva dos semanas con la red detenida a raíz del hackeo del 15 de mayo, que involucró una vulnerabilidad distinta a la reportada por V12 Security. El fallo, como lo explicó CriptoNoticias, ocurrió a nivel del GG20 TSS, el esquema criptográfico que permite a los nodos del protocolo firmar transacciones en conjunto.

Desde THORChain comunicaron el 27 de mayo que la versión de software necesaria para reanudar operaciones (la v3.19.0) debe completar pruebas antes de llegar a la red principal, sin fecha confirmada.

¿Cómo funcionaba el fallo y qué podía perder un usuario?

THORChain opera con activos de distintas redes (bitcoin, ether, entre otros) que los usuarios depositan para hacer intercambios. Antes de ejecutar un swap, el protocolo espera que la transacción origen alcance un número mínimo de confirmaciones en su cadena: para bitcoin, por ejemplo, 10 bloques. Ese requisito existe para garantizar que el depósito sea irreversible antes de liberar los fondos del lado de THORChain.

El fallo reportado por V12 Security permitía eludir ese requisito. Cada validador de THORChain firma criptográficamente su observación de una transacción externa (una firma de atestación que certifica que el depósito fue visto), pero esa firma solo cubre los datos básicos de la transacción, como los montos y las direcciones. Los campos que registran si la transacción alcanzó las confirmaciones necesarias quedaban fuera de la firma y podían ser modificados libremente.

¿Cómo se ejecutaba el ataque?

Según el informe de V12 Security, en THORChain los validadores se turnan para proponer bloques con una rotación predecible y determinista.

En el contexto de la vulnerabilidad encontrada por los investigadores, un validador malicioso podría, cuando le tocara el turno, tomar las observaciones firmadas por otros nodos honestos sobre una transacción aún no confirmada, alterar los campos de finalidad para indicar que la transacción ya estaba completa e inyectarla en el bloque.

De acuerdo con el mismo informe, la etapa de validación del bloque no verificaría esa finalidad, ya que solo comprobaría que las transacciones pudieran leerse correctamente. Las firmas de los validadores honestos seguirían siendo válidas porque los campos alterados nunca estuvieron cubiertos por ellas.

El resultado, según V12 Security, sería que THORChain ejecutaría el intercambio de inmediato y liberaría los fondos del pool hacia el atacante, antes de que el depósito original hubiera alcanzado las confirmaciones requeridas. El atacante podría entonces revertir ese depósito y quedarse con ambos lados del intercambio.

V12 Security demostró el ataque en un entorno de prueba controlado con cuatro validadores activos. En esa prueba de concepto (una demostración técnica que verifica que la vulnerabilidad es real y explotable) una transacción de Bitcoin con una sola confirmación, cuando se requerían diez, fue procesada como si estuviera completa. El pool simulado perdió el equivalente a más de 82.000 millones de unidades de RUNE (token nativo de THORChain).

El ataque, aseguran desde V12 Security, requería controlar un único nodo validador activo, sin necesidad de acceder a claves de otros validadores ni ocupar una posición especial en la red.

Un historial de reportes sin pago

La firma de seguridad QED Audit informó a THORChain en enero pasado de dos vulnerabilidades en el protocolo mientras el programa de bug bounty aún estaba activo: una que habría permitido el robo de activos por más de USD 40 millones y otra que habría permitido vaciar todos los bonos de RUNE de los validadores, según explicaron.

De acuerdo con QED Audit, ambos fallos fueron corregidos antes de la versión 3.15.0, publicada el 29 de enero, pero la firma tampoco recibió el pago de recompensa. «No vamos a abogar por la divulgación abierta porque creemos que la divulgación responsable debe mantenerse separada de las disputas por compensación», señaló la firma, que igualmente publicó los detalles técnicos de los fallos.

THORChain no emitió ningún comunicado público sobre estas vulnerabilidades ni sobre la eliminación de su programa de bug bounty. El comunicado del 27 de mayo informó que la librería criptográfica central del protocolo, tss-lib, fue temporalmente puesta en código cerrado para que el equipo de seguridad interno THORSec complete una auditoría sin exponer el trabajo de remediación en curso.

Luego de haber sufrido el exploit a mediados de mayo que le implicó una pérdida de USD 10 millones, el protocolo de intercambios promete una reapertura «segura y estable» sin fecha confirmada.

Etiquetas: BlockchainCriptomonedasHackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

La red Ethereum procesando bloques.
Seguridad

Desbloquean USD 2 millones de un contrato de Ethereum atrapados nueve años

Por Franco Scandizzo
1 junio, 2026

Un desarrollador encontró una falla en el contrato del ICO HongCoin y coordinó con el equipo para devolver los fondos...

Leer másDetails
Un hacker operando en un cuarto con computadoras.

Hackean Gnosis Pay: prometen cubrir todas las pérdidas

1 junio, 2026
Una imagen del continente sudamericano.

Mayo registra una «ola de filtraciones» histórica en LATAM, según VECERT Analyzer   

29 mayo, 2026
Muchas wallets de criptomonedas siendo hackeadas.

Hackean cientos de wallets en múltiples redes y drenan casi USD 500.000

28 mayo, 2026
Un atacante cibernético atacando a una wallet de criptomonedas.

Roban bitcoin a usuarios de una wallet argentina

28 mayo, 2026

Publicado: 02 junio, 2026 01:24 pm GMT-0400 Actualizado: 02 junio, 2026 01:24 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Un hacker operando para vulnerar sistemas digitales.

THORChain habría ocultado fallas críticas y no recompensó a los descubridores

2 junio, 2026
La mano de una persona introduciendo una moneda física con el símbolo dorado de Bitcoin dentro de la ranura de una alcancía tradicional de cerámica con forma de cerdito. El fondo es limpio poniendo todo el énfasis visual en el contraste entre el método de ahorro clásico y el activo digital.

Piden que bitcoin llegue a los fondos de retiro de EE. UU. ¿cómo impacta a los hispanos?

2 junio, 2026
Los pasos 5, 6 y 7 no han sido divulgados en ninguna comunicación oficial de Durov. Fuente: Gemini.

MTONGA: el plan de 7 pasos del CEO de Telegram para «hacer grande a TON de nuevo»

2 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.