No Result
View All Result
lunes, mayo 18, 2026
bloque ₿: 949.996
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
lunes, mayo 18, 2026 | bloque ₿: 949.996
Bandera de ARS
BTC 113.782.450,38 ARS 0,00% ETH 3.151.217,88 ARS 0,00%
Bandera de BOB
BTC 533.576,47 BOB 0,00% ETH 14.729,88 BOB 0,00%
Bandera de BRL
BTC 384.722,40 BRL 0,00% ETH 10.621,91 BRL 0,00%
Bandera de CLP
BTC 69.660.876,70 CLP 0,00% ETH 1.919.201,05 CLP 0,00%
Bandera de COP
BTC 292.396.098,71 COP 0,00% ETH 8.043.449,14 COP 0,00%
Bandera de CRC
BTC 34.823.881,91 CRC 0,00% ETH 961.532,91 CRC 0,00%
Bandera de EUR
BTC 66.035,21 EUR 0,00% ETH 1.823,36 EUR 0,00%
Bandera de USD
BTC 111.111,53 USD 0,00% ETH 2.122,83 USD 0,00%
Bandera de GTQ
BTC 586.837,53 GTQ 0,00% ETH 16.203,35 GTQ 0,00%
Bandera de HNL
BTC 2.047.551,06 HNL 0,00% ETH 56.535,56 HNL 0,00%
Bandera de MXN
BTC 1.329.980,86 MXN 0,00% ETH 36.692,08 MXN 0,00%
Bandera de PAB
BTC 76.953,98 PAB 0,00% ETH 2.124,80 PAB 0,00%
Bandera de PYG
BTC 468.584.681,61 PYG 0,00% ETH 12.938.235,70 PYG 0,00%
Bandera de PEN
BTC 263.506,84 PEN 0,00% ETH 7.272,22 PEN 0,00%
Bandera de DOP
BTC 4.561.256,93 DOP 0,00% ETH 125.942,27 DOP 0,00%
Bandera de UYU
BTC 3.084.460,38 UYU 0,00% ETH 85.165,98 UYU 0,00%
Bandera de VES
BTC 45.977.896,93 VES 0,00% ETH 1.254.509,72 VES 0,00%
Bandera de ARS
BTC 113.782.450,38 ARS 0,00% ETH 3.151.217,88 ARS 0,00%
Bandera de BOB
BTC 533.576,47 BOB 0,00% ETH 14.729,88 BOB 0,00%
Bandera de BRL
BTC 384.722,40 BRL 0,00% ETH 10.621,91 BRL 0,00%
Bandera de CLP
BTC 69.660.876,70 CLP 0,00% ETH 1.919.201,05 CLP 0,00%
Bandera de COP
BTC 292.396.098,71 COP 0,00% ETH 8.043.449,14 COP 0,00%
Bandera de CRC
BTC 34.823.881,91 CRC 0,00% ETH 961.532,91 CRC 0,00%
Bandera de EUR
BTC 66.035,21 EUR 0,00% ETH 1.823,36 EUR 0,00%
Bandera de USD
BTC 111.111,53 USD 0,00% ETH 2.122,83 USD 0,00%
Bandera de GTQ
BTC 586.837,53 GTQ 0,00% ETH 16.203,35 GTQ 0,00%
Bandera de HNL
BTC 2.047.551,06 HNL 0,00% ETH 56.535,56 HNL 0,00%
Bandera de MXN
BTC 1.329.980,86 MXN 0,00% ETH 36.692,08 MXN 0,00%
Bandera de PAB
BTC 76.953,98 PAB 0,00% ETH 2.124,80 PAB 0,00%
Bandera de PYG
BTC 468.584.681,61 PYG 0,00% ETH 12.938.235,70 PYG 0,00%
Bandera de PEN
BTC 263.506,84 PEN 0,00% ETH 7.272,22 PEN 0,00%
Bandera de DOP
BTC 4.561.256,93 DOP 0,00% ETH 125.942,27 DOP 0,00%
Bandera de UYU
BTC 3.084.460,38 UYU 0,00% ETH 85.165,98 UYU 0,00%
Bandera de VES
BTC 45.977.896,93 VES 0,00% ETH 1.254.509,72 VES 0,00%
Home Seguridad

Vulnerabilidad en contrato inteligente de MakerDao permitía a terceros bloquear fondos

Un informe técnico publicado por Zeppelin detalla el proceso para identificar una falla presente en el sistema de votación de MakerDAO.

by Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor
9 mayo, 2019
in Seguridad
Reading Time: 3 mins read
Escrito por Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor
.
Tiempo de lectura: 3 minutos
votaciones-bloqueo-Zepellin-DAI-gobernanza

Imagen destacada por deagreez / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La codificación del contrato DS-Chief permitía a terceros emitir votos “fantasmas”.
  • El equipo ya realizó una actualización del contrato para corregir la falla.

Un informe, publicado este 9 de mayo por la empresa de seguridad en blockchains Zeppelin, señala que la falla que se presentó hace unos días en el sistema de votación para la gobernanza de MakerDAO se debió a una vulnerabilidad presente en el funcionamiento del contrato inteligente, implementado para el proceso de votaciones.

Al respecto, el equipo señala en su documento que el sistema de votación utiliza un contrato de la librería DappHub, identificado como DS-Chief. Acota que este contrato era el componente central del sistema de gobernanza de MakerDAO y al momento de identificar la vulnerabilidad ya tenía más de USD 100 millones en activos bloqueados, como parte del proceso.

Según explica el equipo, este contrato proporciona dos interfaces diferentes para votar: una por direcciones y otra por hash. De esta forma, cuando se emite un voto para una lista de direcciones, el hash se calcula y se almacena en el contrato, en un procedimiento que se denomina grabado. Después de ello, se emite la votación (codificada en el contrato como una aprobación).

Agregan los investigadores que la falla se presentó porque el sistema estaba permitiendo que la votación se realizara con hashes no grabados, con lo cual no era posible asociar una determinada dirección a un hash. En consecuencia, las funciones vinculadas con el registro de las votaciones y el bloqueo de tokens, al no encontrar direcciones asociadas con el hash, no agregaba aprobaciones al sistema y generaba un desequilibrio que podía ser usado de manera malintencionada.

El informe detalla la forma cómo podía ser atacado el sistema mediante un exploit, señalando que un atacante podría votar por una lista no grabada generando votos “fantasmas” sin aprobaciones, los cuales se sumarían luego a los votos genuinos, bloqueando así los fondos de estos participantes.

Como solución a este problema, identificado inicialmente el pasado 26 de abril, el equipo de Zeppelin, junto a MakerDao y Coinbase, procedió a programar una actualización con un nuevo contrato, codificado para que la votación ocurra solo con hashes grabados. Para ejecutar esta actualización, previamente se solicitó a los usuarios retirar sus tokens MKR del contrato de votación. En ese sentido, se aconseja a los 50 usuarios que no han hecho el retiro, migrar sus tokens MKR a este contrato.

Así mismo, tanto los investigadores de Zeppelin como el equipo de Coinbase alertan sobre esta vulnerabilidad a otros proyectos que utilizan el contrato DSChief. Sobre ello, Coinbase también emitió un comunicado en el cual detalla el proceso de revisión que se hizo del contrato de MakerDAO y hace algunas consideraciones en relación al manejo del sistema de seguridad de los contratos inteligentes. En particular, recomienda que “cualquiera que escriba un código de contrato inteligente de producción, haga de la revisión integral de la seguridad de terceros una parte regular de su ciclo de vida de desarrollo”.

 

Tags: Contratos inteligentesMakerDAOVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker usando sitios falsos de Google para implementar ataques de phishing.
Seguridad

Tras sufrir un intento de phishing, Jameson Lopp urge a no confiar en ningún mensaje

by Franco Scandizzo
18 mayo, 2026

El desarrollador advirtió que cualquier mensaje que reporte un problema urgente de seguridad debe tratarse como sospechoso, sin importar su...

Read moreDetails
Una persona operando con sistemas digitales para hackear un puente de la red Ethereum.

Otro puente de Ethereum hackeado: pérdidas de más de USD 11 millones

18 mayo, 2026
Un hacker atacando a la plataforma de criptomonedas THORChain.

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

16 mayo, 2026
Un hacker operando en un centro computacional.

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

15 mayo, 2026
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026

Publicado: 09 mayo, 2019 05:51 pm GMT-0400 Actualizado: 04 julio, 2020 06:08 pm GMT-0400
AUTOR
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al editor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME

Lo último

EL logo de citi al lado de una computadora cuántica.

Citi pone fecha al riesgo cuántico: el Q-day podría llegar antes de lo previsto

18 mayo, 2026
Fotografía histórica en blanco y negro que muestra una mano sosteniendo en primer plano un recibo de Papa John's fechado el 22 de mayo de 2010 con la inscripción "10,000 BTC transferred". Al fondo, sobre una mesa de madera rústica, se observan cajas de pizza y un monitor CRT antiguo de computadora de escritorio.

Se viene el Bitcoin Pizza Day ¿cómo lo celebra Latinoamérica?

18 mayo, 2026
Una moneda de bitcoin sobre la bandera de Japón.

El repunte de los bonos japoneses golpea al precio de bitcoin

18 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.