Sin resultados
Ver todos los resultados
lunes, junio 16, 2025
bloque ₿: 901.487
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 16, 2025 | bloque ₿: 901.487
Bandera de ARS
BTC 128.844.763,44 ARS 0,94% ETH 3.163.152,94 ARS 2,39%
Bandera de BOB
BTC 739.614,77 BOB 1,15% ETH 18.141,16 BOB 2,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.892,97 BRL 0,97% ETH 14.604,61 BRL 1,95%
Bandera de CLP
BTC 100.452.113,14 CLP 1,18% ETH 2.457.490,02 CLP 1,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.794.137,62 COP 1,13% ETH 10.704.359,33 COP 1,29%
Bandera de CRC
BTC 53.922.951,63 CRC 1,16% ETH 1.322.439,02 CRC 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.502,23 EUR 0,72% ETH 2.268,55 EUR 1,68%
Bandera de USD
BTC 106.774,66 USD 0,93% ETH 2.624,86 USD 2,19%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.088,70 GTQ 1,16% ETH 20.161,40 GTQ 2,12%
Bandera de HNL
BTC 2.790.043,23 HNL 1,15% ETH 68.424,70 HNL 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.026.634,53 MXN 0,86% ETH 49.731,88 MXN 1,88%
Bandera de PAB
BTC 107.114,07 PAB 1,16% ETH 2.626,93 PAB 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.478.849,40 PYG 1,15% ETH 20.906.705,99 PYG 2,12%
Bandera de PEN
BTC 386.326,60 PEN 1,09% ETH 9.473,23 PEN 2,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.337,28 DOP 1,14% ETH 154.856,62 DOP 2,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.384.071,46 UYU 1,16% ETH 107.517,62 UYU 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.218.198,73 VES 1,21% ETH 314.781,75 VES 7,47%
Bandera de ARS
BTC 128.844.763,44 ARS 0,94% ETH 3.163.152,94 ARS 2,39%
Bandera de BOB
BTC 739.614,77 BOB 1,15% ETH 18.141,16 BOB 2,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.892,97 BRL 0,97% ETH 14.604,61 BRL 1,95%
Bandera de CLP
BTC 100.452.113,14 CLP 1,18% ETH 2.457.490,02 CLP 1,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.794.137,62 COP 1,13% ETH 10.704.359,33 COP 1,29%
Bandera de CRC
BTC 53.922.951,63 CRC 1,16% ETH 1.322.439,02 CRC 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.502,23 EUR 0,72% ETH 2.268,55 EUR 1,68%
Bandera de USD
BTC 106.774,66 USD 0,93% ETH 2.624,86 USD 2,19%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.088,70 GTQ 1,16% ETH 20.161,40 GTQ 2,12%
Bandera de HNL
BTC 2.790.043,23 HNL 1,15% ETH 68.424,70 HNL 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.026.634,53 MXN 0,86% ETH 49.731,88 MXN 1,88%
Bandera de PAB
BTC 107.114,07 PAB 1,16% ETH 2.626,93 PAB 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.478.849,40 PYG 1,15% ETH 20.906.705,99 PYG 2,12%
Bandera de PEN
BTC 386.326,60 PEN 1,09% ETH 9.473,23 PEN 2,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.337,28 DOP 1,14% ETH 154.856,62 DOP 2,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.384.071,46 UYU 1,16% ETH 107.517,62 UYU 2,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.218.198,73 VES 1,21% ETH 314.781,75 VES 7,47%
Home Seguridad

Desarrollador revela una vulnerabilidad en la red Lightning de Bitcoin

Antoine Riard publicó en las listas de correo de Bitcoin-Dev y Lightning-Dev un problema detectado en diciembre de 2022.

por Fernando Clementín
19 octubre, 2023
en Seguridad
Tiempo de lectura: 5 minutos
moneda de bitcoin en red lightning con señal de advertencia desapareciendo en el fondo

Para Antoine Riard, los ataques de reemplazo cíclico todavía son una amenaza en casos de atacantes avanzados. Composición por CriptoNoticias. Kagan Kaya; bennymarty; Honey Bear/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El desarrollador Antoine Riard descubrió un posible ataque de bloqueo de transacciones en Lightning.
  • Las principales implementaciones de Lightning desplegaron medidas de mitigación en 2023.

Un desarrollador de Bitcoin y la red Lightning, Antoine Riard, publicó un descubrimiento que afecta a la red de segunda capa enfocada en pagos instantáneos con bitcoin (BTC). La vulnerabilidad, que se encontró en diciembre de 2022, ya fue atendida por los principales clientes, que conectan la red Lightning con los nodos.

La vulnerabilidad que Riard explica en su mensaje al correo de Bitcoin-Dev y Lightning-Dev se relaciona con un tipo de ataque de bloqueo de transacciones, conocido como «reemplazo cíclico». Tal tipo de ataque impacta directamente en la seguridad de los canales de Lightning, que se usan para realizar transacciones fuera de la cadena principal de Bitcoin de forma rápida y barata.

Como detalla el desarrollador, el ataque de reemplazo cíclico expone a los nodos de enrutamiento de Lightning a riesgos de seguridad y hasta es capaz de generarles pérdidas de fondos. Esto afecta tanto a los canales heredados como a los canales con salidas ancladas, dice Riard. Lo preocupante es que este ataque «es práctico y puede explotarse incluso si no hay congestión en la mempool de la red Bitcoin». Además, el atacante no necesita tener una alta capacidad de hashrate en la red principal.

El texto asegura que la vulnerabilidad no se ejecutó nunca en el lapso de 10 meses, en el que existió la posibilidad de hacerlo en la red principal de Bitcoin. El autor del correo aclara que «un ataque de reemplazo cíclico no requiere capacidades privilegiadas por parte de un atacante» y añade que «solo se necesita acceso a software básico de Bitcoin y Lightning». «Sin embargo, sigo creyendo que llevar a cabo con éxito un ataque de este tipo requiere un conocimiento técnico sólido de Bitcoin y una preparación adecuada», expresa Riard.

¿Cómo funciona un ataque de reemplazo cíclico?

Como explica una publicación de Antoine Riard sobre los ataques de reemplazo cíclico, en estos casos un atacante envía una transacción con una tarifa más alta que la de una transacción legítima en curso. Incluso, se podría presumir que tanto la transacción legítima como la de reemplazo pueden estar coordinadas por un mismo atacante que controle varios nodos, y tenga la capacidad de crear canales de pago con el nodo de la víctima.

La explicación técnica de este tipo de ataques consiste en la posibilidad de que un atacante transmita su transacción de preimagen de HTLC (contrato con bloqueo temporal y hash) con tarifas más altas que una transacción que en principio parece honesta de HTLC de un nodo de Lightning. Esto desencadena un reemplazo y hace que la transacción anterior sea eliminada de la mempool (memoria temporal para transacciones no aprobadas en Bitcoin), lo que expone a los nodos de reenvío a la pérdida de fondos. El reemplazo de transacciones es un mecanismo legítimo de la mempool para nodos completos, que un atacante puede aprovechar a su favor si la función se encuentra habilitada de manera predeterminada en todos los nodos involucrados.

En términos más sencillos, estos ataques son comparables con el caso de una persona que corta la fila en una tienda, obtiene lo que otra quería comprar y la deja con las manos vacías. Se trata de un modo de «engañar al sistema» anteponiendo una transacción frente a otras para desplazarlas de la mempool y hacerse así con el pago que les correspondía.

El especialista explica que «la red Lightning resuelve el problema de escalabilidad de Bitcoin mediante canales de pago fuera de la cadena» y que «la seguridad de esta capa depende de la capacidad de los participantes para confirmar transacciones en la cadena principal de Bitcoin en cualquier momento».

«Esta capacidad es fundamental, especialmente cuando están en juego saldos fuera de la cadena durante un período limitado de tiempo, regulado por bloqueos de tiempo de Bitcoin Script. Sin embargo, existe una vulnerabilidad relacionada con la interferencia maliciosa en la propagación de transacciones en la red base de Bitcoin, lo que puede llevar a ataques de bloqueo», prosigue en su argumento.

Según la investigación de Riard y otros programadores, «en la actualidad es posible robar la capacidad total del canal de enrutamiento de la red Lightning si la capacidad se puede enrutar completamente como HTLC pendientes».

Mitigaciones en las implementaciones de Lightning

Para abordar esta amenaza, las principales implementaciones de Lightning diseñaron y desplegaron medidas de mitigación. Estas medidas se encuentran en las versiones más recientes de los clientes LDK (v0.0.118), Eclair (v0.9.0), LND (v.0.17.0-beta) y Core-Lightning (v.23.08.01), que permiten a los nodos conectarse con la red.

Entre las estrategias adoptadas se encuentra el «rebroadcasting agresivo», el cual Riard explica de la siguiente manera: «Dado que el atacante de ciclo de reemplazo se beneficia del hecho de que la HTLC-tiempo-agotado generalmente se transmite por los nodos Lightning solo una vez en cada bloque, o incluso menos, las transacciones maliciosas de ciclo de reemplazo solo pagan una cantidad igual a la suma de las tarifas absolutas pagadas por el HTLC, ajustada con la penalización de reemplazo. Volver a transmitir de manera aleatoria y múltiples veces antes del siguiente bloque aumenta el costo absoluto de la tarifa para el atacante».

A pesar de las medidas de mitigación implementadas, Antoine Riard destaca que los ataques de reemplazo cíclico siguen siendo una amenaza para atacantes avanzados y plantea preguntas sobre la seguridad a largo plazo de las transacciones fuera de la cadena. El desarrollador opina que «todavía no se ha determinado si las medidas de mitigación implementadas son lo suficientemente sólidas frente a atacantes avanzados de reemplazo cíclico, especialmente aquellos que pueden combinar diferentes clases de bloqueos de transacción».

Hasta el día de hoy, me resulta incierto si la red Lightning no está afectada por un problema de seguridad crítico de maleabilidad de paquetes a largo plazo bajo las reglas de consenso actuales, y si algún otro protocolo multiparte sensible al tiempo, diseñado o implementado, no está afectado de facto (pérdida de fondos o denegación de servicio).

Antoine Riard, desarrollador de la red Lightning.

El descubrimiento de Antoine Riard también plantea preocupaciones sobre posibles vulnerabilidades en otras aplicaciones de Bitcoin. Se han identificado varias aplicaciones, como los contratos de diferencias de Bitcoin (DLCs), coinjoins, billeteras con rutas sensibles al tiempo, intercambios de pares y transacciones aceleradas, que podrían verse afectadas bajo ciertas condiciones de congestión de la mempool.

Etiquetas: Bitcoin (BTC)DesarrolladoresLightning Network (LN)RelevantesVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 19 octubre, 2023 10:48 am GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.