Sin resultados
Ver todos los resultados
jueves, abril 16, 2026
bloque โ‚ฟ: 945.276
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 16, 2026 | bloque โ‚ฟ: 945.276
Bandera de ARS
BTC 108.855.084,00 ARS 0,34% ETH 3.436.610,57 ARS 0,16%
Bandera de BOB
BTC 517.035,76 BOB -0,06% ETH 16.308,21 BOB -0,29%
Bandera de BRL
BTC 374.552,39 BRL -0,12% ETH 11.784,49 BRL -0,19%
Bandera de CLP
BTC 66.462.172,53 CLP 0,34% ETH 2.077.674,30 CLP -1,23%
Bandera de COP
BTC 269.384.169,41 COP -0,01% ETH 8.493.700,82 COP -0,02%
Bandera de CRC
BTC 34.304.847,39 CRC -0,06% ETH 1.079.974,19 CRC -0,11%
Bandera de EUR
BTC 63.419,11 EUR -0,07% ETH 1.996,86 EUR -0,09%
Bandera de USD
BTC 111.105,50 USD 0,00% ETH 2.359,98 USD 0,15%
Bandera de GTQ
BTC 572.444,95 GTQ -0,06% ETH 18.021,51 GTQ -0,11%
Bandera de HNL
BTC 1.985.357,84 HNL -0,05% ETH 62.502,40 HNL -0,11%
Bandera de MXN
BTC 1.290.568,62 MXN -0,06% ETH 40.682,13 MXN 0,02%
Bandera de PAB
BTC 74.912,46 PAB -0,05% ETH 2.358,38 PAB -0,11%
Bandera de PYG
BTC 477.566.679,60 PYG -0,05% ETH 15.034.664,54 PYG -0,11%
Bandera de PEN
BTC 254.276,90 PEN 0,01% ETH 8.126,38 PEN -0,05%
Bandera de DOP
BTC 4.456.893,44 DOP -0,06% ETH 140.310,49 DOP -0,11%
Bandera de UYU
BTC 3.005.495,39 UYU -0,07% ETH 94.632,48 UYU -0,09%
Bandera de VES
BTC 40.016.771,56 VES 0,02% ETH 1.252.576,01 VES -0,07%
Bandera de ARS
BTC 108.855.084,00 ARS 0,34% ETH 3.436.610,57 ARS 0,16%
Bandera de BOB
BTC 517.035,76 BOB -0,06% ETH 16.308,21 BOB -0,29%
Bandera de BRL
BTC 374.552,39 BRL -0,12% ETH 11.784,49 BRL -0,19%
Bandera de CLP
BTC 66.462.172,53 CLP 0,34% ETH 2.077.674,30 CLP -1,23%
Bandera de COP
BTC 269.384.169,41 COP -0,01% ETH 8.493.700,82 COP -0,02%
Bandera de CRC
BTC 34.304.847,39 CRC -0,06% ETH 1.079.974,19 CRC -0,11%
Bandera de EUR
BTC 63.419,11 EUR -0,07% ETH 1.996,86 EUR -0,09%
Bandera de USD
BTC 111.105,50 USD 0,00% ETH 2.359,98 USD 0,15%
Bandera de GTQ
BTC 572.444,95 GTQ -0,06% ETH 18.021,51 GTQ -0,11%
Bandera de HNL
BTC 1.985.357,84 HNL -0,05% ETH 62.502,40 HNL -0,11%
Bandera de MXN
BTC 1.290.568,62 MXN -0,06% ETH 40.682,13 MXN 0,02%
Bandera de PAB
BTC 74.912,46 PAB -0,05% ETH 2.358,38 PAB -0,11%
Bandera de PYG
BTC 477.566.679,60 PYG -0,05% ETH 15.034.664,54 PYG -0,11%
Bandera de PEN
BTC 254.276,90 PEN 0,01% ETH 8.126,38 PEN -0,05%
Bandera de DOP
BTC 4.456.893,44 DOP -0,06% ETH 140.310,49 DOP -0,11%
Bandera de UYU
BTC 3.005.495,39 UYU -0,07% ETH 94.632,48 UYU -0,09%
Bandera de VES
BTC 40.016.771,56 VES 0,02% ETH 1.252.576,01 VES -0,07%
Home Seguridad

Vulnerabilidad corregida en MakerDAO arriesgaba fondos del contrato colateral de DAI

La vulnerabilidad consistรญa en la falta de control de acceso en un contrato inteligente de Multi-Collateral DAI, una futura actualizaciรณn de MakerDAO.

por Redacciรณn
3 octubre, 2019
en Seguridad
Tiempo de lectura: 3 minutos
vulnerabilidad-makerdao-arriesgaba-fondos-colaterales

Imagen destacada por pinkeyes / stock.adobe.com

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • La vulnerabilidad fue notificada a MakerDAO hace un mes y corregida el pasado primero de octubre.
  • MakerDAO premiรณ al desarrollador que reportรณ la falla con USD 50.000.

MakerDAO, la organizaciรณn descentralizada que corre en Ethereum, divulgรณ una vulnerabilidad extremadamente peligrosa, que hubiese permitido a un atacante robar todos los fondos colaterales asociados a su criptomoneda anclada DAI, en una sola transacciรณn.

La vulnerabilidad, si hubiese sido explotada, hubiese resultado en una pรฉrdida completa de los fondos de todos los usuarios del sistema DAI Multi-Collateral, aรบn por implementarse, lo que probablemente hubiese llevado al ecosistema de MakerDAO a su peor crisis.

ยซEl costo de realizar el ataque era casi cero; justo la denominaciรณn mรญnima por cada tipo de gema robada, mรกs gasยป, escribiรณ el investigador que descubriรณ la vulnerabilidad, usuario lucash-dev en HackerOne. Este desarrollador notificรณ sobre la vulnerabilidad a MakerDAO el pasado 26 de septiembre.

El contrato inteligente de MakerDAO: muy poco control de acceso

Como se aprecia en el reporte publicado en HackerOne el primero de octubre, despuรฉs de corregida la falla, el ataque era posible debido a una completa falta de control de acceso en un contrato inteligente de MakerDAO. Especรญficamente, el contrato que permite que el sistema subaste los fondos colaterales a cambio de la criptomoneda DAI cuando los prรฉstamos son liquidados.

Una falta de validaciรณn en el mรฉtodo flip.kick permite a un atacante crear una subasta con un falso valor de puja- Como el contrato ‘end’, o de liquidaciรณn, cree en ese valor, puede ser explotado para emitir cualquier cantidad de DAI de manera gratuita durante la liquidaciรณn. Esos fondos en DAI pueden ser inmediatamente usados para obtener todos los fondos colaterales almacenados en el contrato ‘end’.

Usuario lucash_dev en HackerOne.

Las fases de liquidaciรณn existen debido a que DAI es un activo ยซsobre-colateralizadoยป, lo que significa que todo el circulante de DAI estรก respaldado por un exceso de tokens colaterales almacenados en la bloclchain de Ethereum.

En la documentation de MakerDAO se explica que los prรฉstamos en DAI pueden ser liquidados si se detecta que son inseguros. Estas medidas se establecieron para asegurar que hubiese suficientes fondos colaterales en el sistema para garantizar el valor de todos los tokens DAI, que tienen un valor nominal de un dรณlar estadounidense.

Estos fondos colaterales es el que los hackers hubiesen podido robar, lo que hubiese provocado el colapso completo de DAI, una vez que el sistema MCD estuviese implementado.

De acuerdo con MakerScan, hay en la actualidad 40.673,89 ETH ( USD 7,2 millones) bloqueados sรณlo en un prรฉstamo de MakerDAO, y USD 270 millones en ETH en total, almacenados en MakerDAO, asรญ que el riesgo potencial de la vulnerabilidad detectada y ya corregida, eran ciertamente muy altos.

vulnerabilidad makerdao
Interacciรณn entre MakerDAO y @lucash_dev cuando este recibe la noticia de la recompensa de USD 50.000. Imagen: HackerOne.

Como se mencionรณ antes, hace una semana MakerDAO anunciรณ que habรญa parcheado el cรณdigo y otorgรณ al desarrollador USD 50.000 por sus esfuerzos.

$50,000 bounty given to user lucash-dev for critical vulnerability discovered in @MakerDAO ‘s new Multi-Collateral DAI (MCD) contract.

A fix was proposed and approved already.https://t.co/12JYnyBK8r

โ€” Philippe Castonguay (@PhABCD) October 1, 2019

La recompensa pudiese parecer de gran magnitud, pero palidece ante la gran pila de criptomonedas ETH que estaban esperando ser robadas en cualquier momento, antes de que se conociera la vulnerabilidad.

Actualizaciรณn 1:49 p.m. UTC, 3 de ocubre. Este artรญculo fue actualizado para clarificar que los fondos colaterales en riesgo eran aquellos relacionados con el sistema de DAI Multi-colateral, que no estรก actualmente en la red principal de Ethereum. Los fondos colaterales que respaldan a DAI, tambiรฉn fueron corregidos. Presentamos disculpas por estos errores.


Versiรณn traducida del artรญculo de David Canellis, publicado en The Next Web.

Etiquetas: Contratos inteligentesDAIMakerDAOVulnerabilidades
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Relacionados Artรญculos

Robots de IA operando en una cueva para hackear sistemas informรกticos.
Seguridad

CTO deย Ledger: la IA estรก acelerando el colapso de la seguridad informรกtica

por Franco Scandizzo
15 abril, 2026

Charles Guillemet advirtiรณ que la IA estรก โ€œderrumbando la barrera de entradaโ€ para los hackers, haciendo mรกs fรกcil, rรกpido y...

Leer mรกsDetails
Representaciรณn conceptual del ataque de secuestro de DNS a CoW Swap: un buey mecรกnico con sรญmbolos de Ethereum observa una cadena de bloques rota y un portal digital fracturado bajo un cielo tormentoso, simbolizando la interrupciรณn del servicio y la vulnerabilidad en la interfaz de un exchange descentralizado (DEX).

CoW Swap suspende operaciones tras sufrir un secuestro de su dominio web

14 abril, 2026
Robots de IA operando en un centro financiero y siendo hackeados.

Una falla en los agentes de IA de Coinbase permitรญa vaciarย walletsย 

14 abril, 2026
Hackers operando desde una oficina.

Kraken denuncia extorsiรณn y confirma accesos indebidos por empleados a datos de clientesย 

14 abril, 2026
Un hacker operando para robar criptomonedas a usuarios de Ledger.

Hackers vendenย appsย falsas deย Ledgerย para robar criptomonedas

13 abril, 2026

Publicado: 03 octubre, 2019 11:30 am GMT-0400 Actualizado: 04 julio, 2020 06:05 pm GMT-0400
Autor: Redacciรณn
Sala de Redacciรณn de CriptoNoticias, diario lรญder en noticias e informaciรณn en espaรฑol acerca de las tecnologรญas Bitcoin, blockchains y criptomonedas.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

moneda de Bitcoin partida en pedazos atravesada por un rayo laser verde que emerge desde un caรฑon.

BitMEX propone el ยซcanario cuรกnticoยป para no โ€œcongelarโ€ los bitcoins de Satoshi

15 abril, 2026
Imagen realista donde aparece el logo de theter en la red junto con varias monedas de btc.

Tether suma 951 BTC a sus reservas y supera los 97.000 bitcoin

15 abril, 2026
Justin Sun sonriendo delante de un fondo negro apoyando su mano en la cara.

Justin Sun tacha como ยซtiranรญa mundialยป plan de gobernanza de WLFI

15 abril, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.