Sin resultados
Ver todos los resultados
jueves, abril 9, 2026
bloque ₿: 944.397
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 9, 2026 | bloque ₿: 944.397
Bandera de ARS
BTC 105.620.753,75 ARS 2,98% ETH 3.238.552,69 ARS 0,30%
Bandera de BOB
BTC 500.355,63 BOB 2,09% ETH 15.323,06 BOB 1,41%
Bandera de BRL
BTC 366.708,08 BRL 0,99% ETH 11.245,64 BRL 0,76%
Bandera de CLP
BTC 64.718.258,35 CLP 1,17% ETH 1.999.149,84 CLP 3,30%
Bandera de COP
BTC 263.487.647,53 COP 1,35% ETH 8.087.319,14 COP 1,21%
Bandera de CRC
BTC 33.641.849,96 CRC 1,89% ETH 1.029.197,60 CRC 1,35%
Bandera de EUR
BTC 61.956,78 EUR 1,73% ETH 1.893,41 EUR 1,10%
Bandera de USD
BTC 111.103,00 USD 0,00% ETH 2.217,29 USD 1,62%
Bandera de GTQ
BTC 553.663,44 GTQ 1,96% ETH 16.937,49 GTQ 1,42%
Bandera de HNL
BTC 1.927.265,93 HNL 1,99% ETH 58.956,42 HNL 1,44%
Bandera de MXN
BTC 1.258.360,83 MXN 1,47% ETH 38.579,60 MXN 1,42%
Bandera de PAB
BTC 72.424,94 PAB 1,98% ETH 2.216,23 PAB 1,48%
Bandera de PYG
BTC 467.580.539,61 PYG 1,60% ETH 14.304.641,25 PYG 1,08%
Bandera de PEN
BTC 244.728,94 PEN 1,16% ETH 7.444,01 PEN -0,05%
Bandera de DOP
BTC 4.374.217,78 DOP 1,66% ETH 133.746,39 DOP 1,09%
Bandera de UYU
BTC 2.924.734,72 UYU 1,53% ETH 89.426,89 UYU 0,93%
Bandera de VES
BTC 38.703.308,13 VES 1,56% ETH 1.180.348,21 VES 2,17%
Bandera de ARS
BTC 105.620.753,75 ARS 2,98% ETH 3.238.552,69 ARS 0,30%
Bandera de BOB
BTC 500.355,63 BOB 2,09% ETH 15.323,06 BOB 1,41%
Bandera de BRL
BTC 366.708,08 BRL 0,99% ETH 11.245,64 BRL 0,76%
Bandera de CLP
BTC 64.718.258,35 CLP 1,17% ETH 1.999.149,84 CLP 3,30%
Bandera de COP
BTC 263.487.647,53 COP 1,35% ETH 8.087.319,14 COP 1,21%
Bandera de CRC
BTC 33.641.849,96 CRC 1,89% ETH 1.029.197,60 CRC 1,35%
Bandera de EUR
BTC 61.956,78 EUR 1,73% ETH 1.893,41 EUR 1,10%
Bandera de USD
BTC 111.103,00 USD 0,00% ETH 2.217,29 USD 1,62%
Bandera de GTQ
BTC 553.663,44 GTQ 1,96% ETH 16.937,49 GTQ 1,42%
Bandera de HNL
BTC 1.927.265,93 HNL 1,99% ETH 58.956,42 HNL 1,44%
Bandera de MXN
BTC 1.258.360,83 MXN 1,47% ETH 38.579,60 MXN 1,42%
Bandera de PAB
BTC 72.424,94 PAB 1,98% ETH 2.216,23 PAB 1,48%
Bandera de PYG
BTC 467.580.539,61 PYG 1,60% ETH 14.304.641,25 PYG 1,08%
Bandera de PEN
BTC 244.728,94 PEN 1,16% ETH 7.444,01 PEN -0,05%
Bandera de DOP
BTC 4.374.217,78 DOP 1,66% ETH 133.746,39 DOP 1,09%
Bandera de UYU
BTC 2.924.734,72 UYU 1,53% ETH 89.426,89 UYU 0,93%
Bandera de VES
BTC 38.703.308,13 VES 1,56% ETH 1.180.348,21 VES 2,17%
Home Seguridad

Vulnerabilidad en contrato inteligente de MakerDao permitía a terceros bloquear fondos

Un informe técnico publicado por Zeppelin detalla el proceso para identificar una falla presente en el sistema de votación de MakerDAO.

por Glenda González
9 mayo, 2019
en Seguridad
Tiempo de lectura: 3 minutos
votaciones-bloqueo-Zepellin-DAI-gobernanza

Imagen destacada por deagreez / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La codificación del contrato DS-Chief permitía a terceros emitir votos “fantasmas”.
  • El equipo ya realizó una actualización del contrato para corregir la falla.

Un informe, publicado este 9 de mayo por la empresa de seguridad en blockchains Zeppelin, señala que la falla que se presentó hace unos días en el sistema de votación para la gobernanza de MakerDAO se debió a una vulnerabilidad presente en el funcionamiento del contrato inteligente, implementado para el proceso de votaciones.

Al respecto, el equipo señala en su documento que el sistema de votación utiliza un contrato de la librería DappHub, identificado como DS-Chief. Acota que este contrato era el componente central del sistema de gobernanza de MakerDAO y al momento de identificar la vulnerabilidad ya tenía más de USD 100 millones en activos bloqueados, como parte del proceso.

Según explica el equipo, este contrato proporciona dos interfaces diferentes para votar: una por direcciones y otra por hash. De esta forma, cuando se emite un voto para una lista de direcciones, el hash se calcula y se almacena en el contrato, en un procedimiento que se denomina grabado. Después de ello, se emite la votación (codificada en el contrato como una aprobación).

Agregan los investigadores que la falla se presentó porque el sistema estaba permitiendo que la votación se realizara con hashes no grabados, con lo cual no era posible asociar una determinada dirección a un hash. En consecuencia, las funciones vinculadas con el registro de las votaciones y el bloqueo de tokens, al no encontrar direcciones asociadas con el hash, no agregaba aprobaciones al sistema y generaba un desequilibrio que podía ser usado de manera malintencionada.

El informe detalla la forma cómo podía ser atacado el sistema mediante un exploit, señalando que un atacante podría votar por una lista no grabada generando votos “fantasmas” sin aprobaciones, los cuales se sumarían luego a los votos genuinos, bloqueando así los fondos de estos participantes.

Como solución a este problema, identificado inicialmente el pasado 26 de abril, el equipo de Zeppelin, junto a MakerDao y Coinbase, procedió a programar una actualización con un nuevo contrato, codificado para que la votación ocurra solo con hashes grabados. Para ejecutar esta actualización, previamente se solicitó a los usuarios retirar sus tokens MKR del contrato de votación. En ese sentido, se aconseja a los 50 usuarios que no han hecho el retiro, migrar sus tokens MKR a este contrato.

Así mismo, tanto los investigadores de Zeppelin como el equipo de Coinbase alertan sobre esta vulnerabilidad a otros proyectos que utilizan el contrato DSChief. Sobre ello, Coinbase también emitió un comunicado en el cual detalla el proceso de revisión que se hizo del contrato de MakerDAO y hace algunas consideraciones en relación al manejo del sistema de seguridad de los contratos inteligentes. En particular, recomienda que “cualquiera que escriba un código de contrato inteligente de producción, haga de la revisión integral de la seguridad de terceros una parte regular de su ciclo de vida de desarrollo”.

 

Etiquetas: Contratos inteligentesMakerDAOVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Hackers operando en una cueva e intentando atacar al exchange Bybit.
Seguridad

Bybit afirma haber frustrado un ataque de más de USD 1.000 millones 

por Franco Scandizzo
9 abril, 2026

El exchange neutralizó hackeos coordinados que intentaron acreditar más de 1.000 millones de tokens DOT en depósitos falsos.

Leer másDetails
Un grupo de hackers operando contra el Banco Nacional de Crédito de Venezuela.

El grupo Qilin ataca por segunda vez al Banco Nacional de Crédito de Venezuela 

8 abril, 2026
Una red de bloques rechazando ataques.

Solana crea una red de respuesta contra hackeos 

7 abril, 2026
las manos de una persona actuando sobre un techado y un libro abierto mientras se observa un holograma en rojo con la palabra "system hacked"

Hackers norcoreanos trabajaron en SushiSwap, Harmony y Shiba Inu durante años

6 abril, 2026
Bandera de México con criptomonedas alrededor, atacantes de Ransomware y el logo de Chainalysis.

Chainalysis llega a México para luchar contra secuestradores de datos

3 abril, 2026

Publicado: 09 mayo, 2019 05:51 pm GMT-0400 Actualizado: 04 julio, 2020 06:08 pm GMT-0400
Autor: Glenda González
A cargo del departamento de Calidad Editorial y Educación en CriptoNoticias. Periodista venezolana con formación de postgrado en el área de Gerencia de Empresas y amplia experiencia en docencia en educación superior. En CriptoNoticias también se ha desempeñado como reportera senior y editora de la sección Comunidad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Esta imagen horizontal muestra al presidente de Argentina, Javier Milei, en primer plano con un retrato realista, hablando seriamente detrás de un podio con un micrófono. Viste un traje oscuro, camisa clara y una corbata a rayas celestes y blancas. Detrás de él, sobre una pared de ladrillos, aparece una ilustración esquemática que representa un camino que se bifurca en forma de "Y". En el centro del cruce, un cartel indica hacia la izquierda "PESOS" y hacia la derecha "DÓLARES". El camino de la izquierda lleva a un billete grande de 1000 pesos argentinos, hacia el cual se dirige una multitud de figuras humanas esquematizadas. En contraste, el camino de la derecha, que conduce a un billete de 100 dólares estadounidenses, está completamente vacío, sin ninguna persona.

Javier Milei: «La gente no quiere dolarizar»

9 abril, 2026
Monedas de bitcoin con una cuerda rompiéndose y un gráfico de precios al alza, simbolizando el fin del estrés del mercado y una recuperación alcista.

«El ciclo de estrés de bitcoin está llegando a su fin», dice analista español

9 abril, 2026
Ilustración futurista de un escudo de Bitcoin protegiendo la red contra ataques de computación cuántica, destacando la seguridad criptográfica basada en hashes y hardware de minería GPU.

Presentan una forma de blindar Bitcoin contra la cuántica hoy, y no requiere un softfork

9 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.