No Result
View All Result
jueves, junio 18, 2026
bloque ₿: 954.303
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
jueves, junio 18, 2026 | bloque ₿: 954.303
Bandera de ARS
BTC 94.885.300,00 ARS -1,94% ETH 2.573.350,00 ARS -2,69%
Bandera de BOB
BTC 435.429,60 BOB -2,22% ETH 11.793,38 BOB -2,40%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 325.753,84 BRL -0,91% ETH 8.821,09 BRL -1,27%
Bandera de CLP
BTC 56.818.548,44 CLP -0,85% ETH 1.543.989,04 CLP -0,04%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 217.101.254,10 COP -2,22% ETH 5.833.841,85 COP -4,81%
Bandera de CRC
BTC 28.547.781,14 CRC -2,23% ETH 773.067,42 CRC -2,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.876,96 EUR -1,62% ETH 1.486,67 EUR -1,78%
Bandera de USD
BTC 62.850,20 USD -2,53% ETH 1.706,42 USD -2,21%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 479.762,65 GTQ -2,10% ETH 12.995,52 GTQ -2,30%
Bandera de HNL
BTC 1.683.299,54 HNL -2,13% ETH 45.596,11 HNL -2,32%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.091.893,64 MXN -1,69% ETH 29.500,87 MXN -2,12%
Bandera de PAB
BTC 62.913,00 PAB -2,14% ETH 1.704,13 PAB -2,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 384.620.762,97 PYG -2,21% ETH 10.418.256,65 PYG -2,41%
Bandera de PEN
BTC 213.318,81 PEN -2,71% ETH 5.774,77 PEN -2,85%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.685.518,95 DOP -2,11% ETH 99.829,98 DOP -2,30%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.527.861,37 UYU -2,55% ETH 68.472,40 UYU -2,75%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 42.732.520,54 VES -0,89% ETH 1.151.807,02 VES -1,02%
Bandera de ARS
BTC 94.885.300,00 ARS -1,94% ETH 2.573.350,00 ARS -2,69%
Bandera de BOB
BTC 435.429,60 BOB -2,22% ETH 11.793,38 BOB -2,40%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 325.753,84 BRL -0,91% ETH 8.821,09 BRL -1,27%
Bandera de CLP
BTC 56.818.548,44 CLP -0,85% ETH 1.543.989,04 CLP -0,04%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 217.101.254,10 COP -2,22% ETH 5.833.841,85 COP -4,81%
Bandera de CRC
BTC 28.547.781,14 CRC -2,23% ETH 773.067,42 CRC -2,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.876,96 EUR -1,62% ETH 1.486,67 EUR -1,78%
Bandera de USD
BTC 62.850,20 USD -2,53% ETH 1.706,42 USD -2,21%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 479.762,65 GTQ -2,10% ETH 12.995,52 GTQ -2,30%
Bandera de HNL
BTC 1.683.299,54 HNL -2,13% ETH 45.596,11 HNL -2,32%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.091.893,64 MXN -1,69% ETH 29.500,87 MXN -2,12%
Bandera de PAB
BTC 62.913,00 PAB -2,14% ETH 1.704,13 PAB -2,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 384.620.762,97 PYG -2,21% ETH 10.418.256,65 PYG -2,41%
Bandera de PEN
BTC 213.318,81 PEN -2,71% ETH 5.774,77 PEN -2,85%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.685.518,95 DOP -2,11% ETH 99.829,98 DOP -2,30%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.527.861,37 UYU -2,55% ETH 68.472,40 UYU -2,75%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 42.732.520,54 VES -0,89% ETH 1.151.807,02 VES -1,02%
Home Seguridad

Vulnerabilidad corregida en MakerDAO arriesgaba fondos del contrato colateral de DAI

La vulnerabilidad consistía en la falta de control de acceso en un contrato inteligente de Multi-Collateral DAI, una futura actualización de MakerDAO.

by Redacción
Redacción
Redacción
Reportero
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.
Conoce al autor
3 octubre, 2019
in Seguridad
Reading Time: 3 mins read
Escrito por Redacción
Redacción
Redacción
Reportero
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.
Conoce al autor
.
Tiempo de lectura: 3 minutos
Síguenos en Google
vulnerabilidad-makerdao-arriesgaba-fondos-colaterales

Imagen destacada por pinkeyes / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad fue notificada a MakerDAO hace un mes y corregida el pasado primero de octubre.
  • MakerDAO premió al desarrollador que reportó la falla con USD 50.000.

MakerDAO, la organización descentralizada que corre en Ethereum, divulgó una vulnerabilidad extremadamente peligrosa, que hubiese permitido a un atacante robar todos los fondos colaterales asociados a su criptomoneda anclada DAI, en una sola transacción.

La vulnerabilidad, si hubiese sido explotada, hubiese resultado en una pérdida completa de los fondos de todos los usuarios del sistema DAI Multi-Collateral, aún por implementarse, lo que probablemente hubiese llevado al ecosistema de MakerDAO a su peor crisis.

«El costo de realizar el ataque era casi cero; justo la denominación mínima por cada tipo de gema robada, más gas», escribió el investigador que descubrió la vulnerabilidad, usuario lucash-dev en HackerOne. Este desarrollador notificó sobre la vulnerabilidad a MakerDAO el pasado 26 de septiembre.

El contrato inteligente de MakerDAO: muy poco control de acceso

Como se aprecia en el reporte publicado en HackerOne el primero de octubre, después de corregida la falla, el ataque era posible debido a una completa falta de control de acceso en un contrato inteligente de MakerDAO. Específicamente, el contrato que permite que el sistema subaste los fondos colaterales a cambio de la criptomoneda DAI cuando los préstamos son liquidados.

Una falta de validación en el método flip.kick permite a un atacante crear una subasta con un falso valor de puja- Como el contrato ‘end’, o de liquidación, cree en ese valor, puede ser explotado para emitir cualquier cantidad de DAI de manera gratuita durante la liquidación. Esos fondos en DAI pueden ser inmediatamente usados para obtener todos los fondos colaterales almacenados en el contrato ‘end’.

Usuario lucash_dev en HackerOne.

Las fases de liquidación existen debido a que DAI es un activo «sobre-colateralizado», lo que significa que todo el circulante de DAI está respaldado por un exceso de tokens colaterales almacenados en la bloclchain de Ethereum.

En la documentation de MakerDAO se explica que los préstamos en DAI pueden ser liquidados si se detecta que son inseguros. Estas medidas se establecieron para asegurar que hubiese suficientes fondos colaterales en el sistema para garantizar el valor de todos los tokens DAI, que tienen un valor nominal de un dólar estadounidense.

Estos fondos colaterales es el que los hackers hubiesen podido robar, lo que hubiese provocado el colapso completo de DAI, una vez que el sistema MCD estuviese implementado.

De acuerdo con MakerScan, hay en la actualidad 40.673,89 ETH ( USD 7,2 millones) bloqueados sólo en un préstamo de MakerDAO, y USD 270 millones en ETH en total, almacenados en MakerDAO, así que el riesgo potencial de la vulnerabilidad detectada y ya corregida, eran ciertamente muy altos.

vulnerabilidad makerdao
Interacción entre MakerDAO y @lucash_dev cuando este recibe la noticia de la recompensa de USD 50.000. Imagen: HackerOne.

Como se mencionó antes, hace una semana MakerDAO anunció que había parcheado el código y otorgó al desarrollador USD 50.000 por sus esfuerzos.

Publicidad

$50,000 bounty given to user lucash-dev for critical vulnerability discovered in @MakerDAO ‘s new Multi-Collateral DAI (MCD) contract.

A fix was proposed and approved already.https://t.co/12JYnyBK8r

— Philippe Castonguay (@PhABCD) October 1, 2019

La recompensa pudiese parecer de gran magnitud, pero palidece ante la gran pila de criptomonedas ETH que estaban esperando ser robadas en cualquier momento, antes de que se conociera la vulnerabilidad.

Actualización 1:49 p.m. UTC, 3 de ocubre. Este artículo fue actualizado para clarificar que los fondos colaterales en riesgo eran aquellos relacionados con el sistema de DAI Multi-colateral, que no está actualmente en la red principal de Ethereum. Los fondos colaterales que respaldan a DAI, también fueron corregidos. Presentamos disculpas por estos errores.


Versión traducida del artículo de David Canellis, publicado en The Next Web.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: Contratos inteligentesDAIMakerDAOVulnerabilidades

relacionadosArtículos

Un ciberatacante opereando desde una cueva para vulnerar sistemas digitales.
Seguridad

Un posible hackeo a BBVA Argentina expone el riesgo de los custodios de datos personales

Por Franco Scandizzo
18 junio, 2026

Datos de 750.000 clientes premium de BBVA Argentina habrían sido robados y estarían a la venta, conforme a la firma...

Leer másDetails
Un hacker atacando una plataforma de oro de Venezuela.

Reportan presunto hackeo a la Plataforma de Oro del Banco Central de Venezuela

18 junio, 2026
Una plataforma financiera de criptomonedas hackeada.

Bisq reembolsó a las víctimas del hackeo de mayo y ¿aumenta sus comisiones?

16 junio, 2026
Un desarrollador operando con Claude Code.

IA detecta en 45 minutos vulnerabilidad de USD 2 millones que pasó 4 años oculta

16 junio, 2026
Un protocolo DeFi de Ethereum fue hackeado.

Hackean un protocolo DeFi inactivo desde hace más 3 años en Ethereum

15 junio, 2026

Publicado: 03 octubre, 2019 11:30 am GMT-0400 Actualizado: 04 julio, 2020 06:05 pm GMT-0400
AUTOR
Redacción
Reportero
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Ilustración conceptual de las secuelas económicas de la guerra en 2026. Un veterano lee sobre el acuerdo de paz junto a una montaña de deuda soberana encadenada. Al fondo, buques petroleros y un cartel de crudo a más de 120 dólares, reflejando los 40.000 millones en costos extra de combustible absorbidos por los hogares, con el símbolo de Bitcoin brillando como refugio en el horizonte.

Qué efectos tiene sobre tu dinero la guerra de Irán

18 junio, 2026
Fotografía conceptual de estilo editorial financiero. Una imponente y fría estructura de hormigón, que evoca la arquitectura institucional de Bruselas, proyecta una sombra densa y afilada sobre la penumbra. Atrapada en el centro de esa sombra, la pantalla de un teléfono móvil brilla tenuemente, mostrando la interfaz limpia de un gráfico financiero de velas en caída libre y el símbolo de la moneda estable Tether (USDT).

Lo que no te dicen del gran apagón de USDT en España

18 junio, 2026
Robots de IA analizando código de aplicaciones para encontrar fallos.

La auditoría humana de contratos inteligentes quedó obsoleta frente a la IA

18 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.