Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque โ‚ฟ: 901.419
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque โ‚ฟ: 901.419
Bandera de ARS
BTC 127.135.749,88 ARS 0,33% ETH 3.052.383,72 ARS -0,94%
Bandera de BOB
BTC 729.236,59 BOB -0,27% ETH 17.617,04 BOB 0,34%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.787,29 BRL -0,30% ETH 14.184,28 BRL 0,41%
Bandera de CLP
BTC 98.870.590,75 CLP -0,34% ETH 2.382.115,25 CLP -0,04%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 435.056.505,83 COP -0,23% ETH 10.363.458,62 COP -0,43%
Bandera de CRC
BTC 53.138.197,92 CRC -0,22% ETH 1.283.223,67 CRC 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.301,18 EUR -0,18% ETH 2.204,48 EUR 0,43%
Bandera de USD
BTC 105.354,77 USD -0,12% ETH 2.543,57 USD 0,33%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 810.132,46 GTQ -0,22% ETH 19.563,73 GTQ 0,39%
Bandera de HNL
BTC 2.751.085,46 HNL -0,22% ETH 66.435,41 HNL 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.001.154,86 MXN -0,39% ETH 48.425,11 MXN 0,43%
Bandera de PAB
BTC 105.370,25 PAB -0,22% ETH 2.544,57 PAB 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 840.214.251,61 PYG -0,35% ETH 20.290.165,18 PYG 0,26%
Bandera de PEN
BTC 380.868,18 PEN -0,21% ETH 9.206,73 PEN 0,40%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.228.688,37 DOP -0,35% ETH 150.415,34 DOP 0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.331.782,04 UYU 0,04% ETH 104.607,33 UYU 0,65%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.004.288,92 VES -1,47% ETH 289.714,65 VES 0,45%
Bandera de ARS
BTC 127.135.749,88 ARS 0,33% ETH 3.052.383,72 ARS -0,94%
Bandera de BOB
BTC 729.236,59 BOB -0,27% ETH 17.617,04 BOB 0,34%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.787,29 BRL -0,30% ETH 14.184,28 BRL 0,41%
Bandera de CLP
BTC 98.870.590,75 CLP -0,34% ETH 2.382.115,25 CLP -0,04%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 435.056.505,83 COP -0,23% ETH 10.363.458,62 COP -0,43%
Bandera de CRC
BTC 53.138.197,92 CRC -0,22% ETH 1.283.223,67 CRC 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.301,18 EUR -0,18% ETH 2.204,48 EUR 0,43%
Bandera de USD
BTC 105.354,77 USD -0,12% ETH 2.543,57 USD 0,33%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 810.132,46 GTQ -0,22% ETH 19.563,73 GTQ 0,39%
Bandera de HNL
BTC 2.751.085,46 HNL -0,22% ETH 66.435,41 HNL 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.001.154,86 MXN -0,39% ETH 48.425,11 MXN 0,43%
Bandera de PAB
BTC 105.370,25 PAB -0,22% ETH 2.544,57 PAB 0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 840.214.251,61 PYG -0,35% ETH 20.290.165,18 PYG 0,26%
Bandera de PEN
BTC 380.868,18 PEN -0,21% ETH 9.206,73 PEN 0,40%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.228.688,37 DOP -0,35% ETH 150.415,34 DOP 0,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.331.782,04 UYU 0,04% ETH 104.607,33 UYU 0,65%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.004.288,92 VES -1,47% ETH 289.714,65 VES 0,45%
Home Seguridad

Vulnerabilidad en carteras de Bitcoin expone a usuarios a ataques de doble gasto

Una falla detectada por ZenGo en ciertas carteras de Bitcoin permitรญa ataques de doble gasto simples y mรบltiples, y de denegaciรณn de servicio.

por Froilan Fernรกndez
3 julio, 2020
en Seguridad
Tiempo de lectura: 4 minutos
hacker-ataque-rbd-ledger

Hacker con rostro de cรณdigo. Imagen de Gerd Altmann en Pixabay

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • Las carteras afectadas podrรญan reflejar un balance superior al real.ย 
  • ZenGo notificรณ a las compaรฑรญas afectadas sobre la vulnerabilidad hace tres meses.ย 

Desarrolladores de la cartera de criptomonedas ZenGo revelaron este jueves 2 de julio una vulnerabilidad que exponรญa a varias carteras de Bitcoin a ataques de doble gasto. Esto pues las carteras reflejaban un incremento de balance por transacciones no confirmadas, que no decrecรญa cuando las transacciones eran canceladas.

ZenGo seรฑala en su reporte que se trata de un conjunto de vulnerabilidades a las que denomina ยซBigSpenderยป y que afecta a carteras de Bitcoin conocidas, entre las cuales menciona a Ledger Live, BRD y Edge. Estas vulnerabilidades ยซpueden exponer a los usuarios a ataques de gastos dobles y mรบltiples (de allรญ el nombre BigSpender) y potencialmente impedir que gasten su balanceยป, dice el reporte.

El riesgo de doble gasto

La principal vulnerabilidad que aprovecha BigSpender, segรบn ZenGO, es que las carteras vulnerables no estaban preparadas para la opciรณn de que una transacciรณn pueda ser cancelada a travรฉs de la funcionalidad Replace by Fee (RBF) -explicada mรกs abajo- e implรญcitamente asumรญan que serรญa finalmente confirmada.

Una de las consecuencias de esta falla es que el balance de la cartera aumenta con una transacciรณn entrante no confirmada. Aรบn si la transacciรณn es cancelada, en la cartera vulnerable no se refleja la cancelaciรณn y el balance queda falsamente aumentado.

Aprovechando esta falla, los potenciales atacantes pueden enviar a la vรญctima potencial una transacciรณn con comisiones mรญnimas, para retrasar la confirmaciรณn de esta. Solicitarรญan bienes o servicios a cambio de los fondos enviados y cancelarรญan inmediatamente la transacciรณn. Las carteras vulnerables no restituirรญan el balance de acuerdo a la cancelaciรณn y este quedarรญa reflejando un valor mayor que el real.

Si el receptor de la transacciรณn entrega el producto correspondiente, habrรญa sido robado sin advertirlo, por la falla de su cartera.

Cancelaciรณn de transacciones

Para que el atacante pueda cancelar una transacciรณn, la envรญa con comisiones mรญnimas y la marca como reemplazable. La primera condiciรณn garantiza que dicha transacciรณn demorarรก en ser confirmada, mientras que la segunda condiciรณn permite reemplazar la primera transacciรณn por otra que envรญe las mismas monedas, pero con comisiรณn mayor โ€“para acelerar su confirmaciรณn-. Este mรฉtodo es posible gracias al protocolo Replace by Fee o RBF.

El atacante coloca como salida de esa segunda transacciรณn, otra direcciรณn diferente a la de la cartera de la vรญctima potencial. Al ser confirmada esta, la primera transacciรณn enviada queda anulada. Usando RBF, se envรญan los fondos a una direcciรณn diferente de la original, pero que estรฉ bajo control del atacante.

Tanto los desarrolladores de carteras como los usuarios deben asegurarse de que su cartera haga un manejo adecuado de las transacciones RBF, seรฑala ZenGo. Los usuarios deben comprobar que una transacciรณn estรก confirmada antes de entregar cualquier producto o servicio, mientras que los desarrolladores deben asegurarse de que las transacciones pendientes no incrementen el balance de la cartera antes de que estรฉn confirmadas.

Otras modalidades de los ataques

Una segunda modalidad de este ataque consistรญa en hacerlo repetitivo para inflar artificialmente el balance que refleja la cartera vulnerable y poder reclamar mรกs bienes o servicios. Un atacante podrรญa, con 10 dรณlares en saldo, realizar un gasto por un producto de hasta mil dรณlares.

Aun si la vรญctima advierte que estรก siendo atacada y no entrega ningรบn producto a cambio de los supuestos fondos recibidos, aรบn puede ser vรญctima de un tercer tipo de ataque, similar a una denegaciรณn de servicio.

En este escenario, como la cartera tiene el balance incorrecto fallarรญa en algunas acciones, por ejemplo, en la funciรณn โ€œEnviar todos los fondosโ€. Tambiรฉn habrรญa fallas cuando la cartera intente extraer fondos de una transacciรณn no existente, refiere ZenGo.

Protecciรณn ante el ataque

Como protecciรณn y mitigaciรณn, desde ZenGo recomiendan a los usuarios utilizar solo carteras que manejen las transacciones marcadas con RBF de manera correcta, es decir, sin reflejar el saldo antes de la confirmaciรณn.

En caso de usar una cartera vulnerable, el usuario debe verificar en un explorador de bloques que la transacciรณn haya sido confirmada antes de entregar cualquier bien o servicio.

Los desarrolladores, por su parte, deben verificar el comportamiento de sus aplicaciones respecto a cancelaciones y transacciones con RBF. Un correctivo podrรญa ser colocar las transacciones pendientes aparte de las confirmadas y no sumarlas al balance total antes de que todo estรฉ en orden. Si la transacciรณn es cancelada, esto debe reflejarse en el historial de transacciones del usuario.

Para contribuir a la correcciรณn de la soluciรณn, ZenGo puso a disposiciรณn de los desarrolladores una herramienta en su GitHub.

En la tabla siguiente aparecen los detalles de las carteras vulnerables respecto a los tres ataques y las nuevas versiones de las mismas que corrigen la vulnerabilidad.

doble gasto carteras bitcoin
Ya las actualizaciones vigentes de BRD y Ledger Live corrigen la vulnerabilidad reportada. Fuente: ZenGo

Como se aprecia en la tabla, las carteras BRD y Ledger Live cuentan con nuevas versiones que resuelven las fallas detectadas, mientras que la cartera Edge continรบa con la vulnerabilidad bรกsica, si bien se encuentra en proceso de correcciรณn. Se recomienda a los usuarios actualizar a las รบltimas versiones para protegerse de la vulnerabilidad.

CriptoNoticias reportรณ que en diciembre pasado el equipo de Kraken Security Labs encontrรณ una vulnerabilidad grave en las carteras frรญas de criptomonedas KeepKey, que les permitiรณ extraer semillas, con solo tener acceso fรญsico a la billetera durante aproximadamente 15 minutos. Los analistas de Kraken Security Labs seรฑalaron que, para identificar la vulnerabilidad,โ€ฏrealizaron un ataque de falla de voltaje oโ€ฏvoltage glitchingโ€ฏmediante el cual lograron extraer la semilla encriptada.

Etiquetas: Bitcoin (BTC)DestacadosDoble gastoWallets (Billetera)
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 03 julio, 2020 06:24 am GMT-0400 Actualizado: 04 junio, 2024 11:35 pm GMT-0400
Autor: Froilan Fernรกndez
M.Sc. en Sistemas Digitales. Divulgador de temas de TI desde 1986 y convencido del gran potencial de Bitcoin. Involucrado con las criptomonedas desde 2017.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME
Publicidad

Lo รบltimo

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camiรณn en medio de una ruta lleno de equipos de minerรญa de criptomonedas.

Un camiรณn con equipos de minerรญa de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 dรญas

15 junio, 2025
Publicidad

Artรญculos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dรณlares en ether se habรญan perdido cuando alguien intentรณ moverlos desde la red principal de Ethereum a la L2 Base.

Actualizaciรณn Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dรณlares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

ยฉ 2020 Hecho con โ™ฅ por Latinos.