Sin resultados
Ver todos los resultados
jueves, noviembre 27, 2025
bloque ₿: 925.457
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, noviembre 27, 2025 | bloque ₿: 925.457
Bandera de ARS
BTC 139.117.942,19 ARS 0,06% ETH 4.566.584,48 ARS -1,05%
Bandera de BOB
BTC 634.337,31 BOB 0,45% ETH 20.983,25 BOB -0,25%
Bandera de BRL
BTC 491.968,81 BRL 1,15% ETH 16.270,24 BRL 0,43%
Bandera de CLP
BTC 85.602.712,04 CLP 0,17% ETH 2.838.461,13 CLP 2,66%
Bandera de COP
BTC 343.346.059,32 COP -0,02% ETH 11.333.097,88 COP -0,69%
Bandera de CRC
BTC 45.693.712,71 CRC 0,50% ETH 1.511.503,06 CRC -0,19%
Bandera de EUR
BTC 79.096,17 EUR 0,59% ETH 2.616,73 EUR -0,02%
Bandera de USD
BTC 111.122,91 USD 0,00% ETH 3.031,75 USD -0,38%
Bandera de GTQ
BTC 702.135,49 GTQ 0,49% ETH 23.225,95 GTQ -0,21%
Bandera de HNL
BTC 2.413.097,84 HNL 0,76% ETH 79.822,90 HNL 0,06%
Bandera de MXN
BTC 1.683.815,76 MXN 0,58% ETH 55.543,71 MXN -0,38%
Bandera de PAB
BTC 91.663,10 PAB 0,51% ETH 3.032,13 PAB -0,19%
Bandera de PYG
BTC 640.010.226,47 PYG 0,61% ETH 21.170.908,62 PYG -0,08%
Bandera de PEN
BTC 309.300,17 PEN 0,67% ETH 10.333,77 PEN -0,55%
Bandera de DOP
BTC 5.741.573,79 DOP 0,61% ETH 189.925,61 DOP -0,09%
Bandera de UYU
BTC 3.643.863,06 UYU 0,50% ETH 120.535,41 UYU -0,19%
Bandera de VES
BTC 26.987.206,38 VES 0,67% ETH 864.002,96 VES -1,31%
Bandera de ARS
BTC 139.117.942,19 ARS 0,06% ETH 4.566.584,48 ARS -1,05%
Bandera de BOB
BTC 634.337,31 BOB 0,45% ETH 20.983,25 BOB -0,25%
Bandera de BRL
BTC 491.968,81 BRL 1,15% ETH 16.270,24 BRL 0,43%
Bandera de CLP
BTC 85.602.712,04 CLP 0,17% ETH 2.838.461,13 CLP 2,66%
Bandera de COP
BTC 343.346.059,32 COP -0,02% ETH 11.333.097,88 COP -0,69%
Bandera de CRC
BTC 45.693.712,71 CRC 0,50% ETH 1.511.503,06 CRC -0,19%
Bandera de EUR
BTC 79.096,17 EUR 0,59% ETH 2.616,73 EUR -0,02%
Bandera de USD
BTC 111.122,91 USD 0,00% ETH 3.031,75 USD -0,38%
Bandera de GTQ
BTC 702.135,49 GTQ 0,49% ETH 23.225,95 GTQ -0,21%
Bandera de HNL
BTC 2.413.097,84 HNL 0,76% ETH 79.822,90 HNL 0,06%
Bandera de MXN
BTC 1.683.815,76 MXN 0,58% ETH 55.543,71 MXN -0,38%
Bandera de PAB
BTC 91.663,10 PAB 0,51% ETH 3.032,13 PAB -0,19%
Bandera de PYG
BTC 640.010.226,47 PYG 0,61% ETH 21.170.908,62 PYG -0,08%
Bandera de PEN
BTC 309.300,17 PEN 0,67% ETH 10.333,77 PEN -0,55%
Bandera de DOP
BTC 5.741.573,79 DOP 0,61% ETH 189.925,61 DOP -0,09%
Bandera de UYU
BTC 3.643.863,06 UYU 0,50% ETH 120.535,41 UYU -0,19%
Bandera de VES
BTC 26.987.206,38 VES 0,67% ETH 864.002,96 VES -1,31%
Home Seguridad

Más de 38 mil ethers fueron robados por brecha de seguridad en cliente de Ethereum

Nodos clientes de Ethereum han sido atacados mediante el protocolo de conexión remota JSON-RPC, que permite acceder a direcciones blockchain y realizar transacciones vía Internet. Los atacantes ya han sustraído el quivalente a $20,4 millones de dólares.

por Luis Esparragoza
12 junio, 2018
en Seguridad
Tiempo de lectura: 4 minutos
seguridad-robo-ethers
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Una dirección de Ethereum almacena poco más de 20 millones de dólares obtenidos durante los últimos meses gracias a los ataques perpetrados por hackers que han tomado como objetivo diversos nodos de esta red blockchain, los cuales presentan una vulnerabilidad que había sido descrita en otras oportunidades.

La dirección en cuestión es señalada por la firma de seguridad Qihoo360 Netlab, que en marzo pasado había anunciado que un grupo de cibercriminales se encontraban rastreando Internet para conseguir nodos del cliente de comando geth de Ethereum que no fueran lo suficientemente seguros. En esa oportunidad, ya habían robado 3,96 ethers. Aseguraron el día de ayer 11 de junio que esa cifra podría ascender a 38.642 etehrs.

Someone tries to make quick money by scanning port 8545, looking for geth clients and stealing their cryptocurrency, good thing geth by default only listens on local 8545 port. So far it has only got 3.96234 Ether on its account, but hey it is free money! pic.twitter.com/YVSWlMtYGa

— 360 Netlab (@360Netlab) 15 de marzo de 2018

«Alguien está tratando de hacer dinero rápido escaneando el puerto 8545 en busca de clientes geth y robar sus criptomonedas…» aseguró la firma en su momento.

Ahora, como fue anunciado en su cuenta de Twitter de manera similar, detectaron otro grupo de hackers que ya se habían apoderado de 38.642 ethers, valorados en $20,4 millones de dólares al momento de escribir esta nota. La brecha de seguridad está en aquellos nodos que abrieron su puerto JSON-RPC 8545 en la Internet, un protocolo de conexión remota que a través de su interfaz (API) permite a los usuarios acceder a la blockchain de Ethereum y utilizar sus diversas funcionalidades, permitiendo que un tercero pueda realizar transacciones, solicitar las claves privadas u obtener algunos detalles de identidad digital.

Remember this old twitter we posted? Guess how much these guys have in their wallets? Check out this wallet address https://t.co/t4qB17r97J $20,526,348.76, yes, you read it right, more then 20 Million US dollars https://t.co/SXHrdTcb6e

— 360 Netlab (@360Netlab) 11 de junio de 2018

«Recuerdan este antiguo post -aseguraron remitiéndose al tuit inicial enviado en marzo- Adivinen cuánto tienen en sus carteras: $20,526,348.76. Sí, leíste bien. más de 20 millones de dólares», afirmaron ayer.

La cartera en cuestión puede consultarse a través de los diversos exploradores blockchain para Ethereum. De igual forma, a consultarla en los motores de búsqueda de internet, aparecen diversas denuncias de robo sobre esta dirección, como esta que se remonta a agosto del año pasado.

Ethereum ya había advertido de la vulnerabilidad del puerto JSON-RPC hace tres años atrás, señalando que utilizar esta interfaz de acceso remoto sin utilizar firewall permite que un tercero robe fondos de la cartera con solo saber su dirección más la dirección IP desde donde el usuario se conecta.

Nos ha llamado la atención que algunos individuos han visto vulnerada su seguridad a través de una brecha de la interfaz JSON-RPC. La interfaz RPC permite enviar transacciones desde cualquier cuenta desbloqueada previamente y que se mantiene así por el resto de la sesión.

Por defecto, RPC está desactivado, y habilitarlo implica que solo sea accesible desde el mismo host en el que el cliente Ethereum se está ejecutando. Al abrir el RPC para acceder por cualquiera desde internet sin cumplir las reglas firewall, se expone la cartera al robo por cualquiera que conozca la dirección de la cartera y la dirección de conexión IP.

Ethereum Project

Este caso dista mucho de aquellos contratos inteligentes que por fallas técnicas son bloqueados o robados, lo que ha generado un debate sobre su reversibilidad. Más bien, cabría preguntar si sería posible establecer un mecanismo que permita a la cartera reconocer y admitir únicamente una dirección IP desde la cuál se conectarán, o si pudiera existir algún tipo de configuración extra de seguridad que imposibilite el acceso a la misma por parte de terceros no autorizados.

Quedará de parte de los desarrolladores determinar si esto se puede realizar actualizando el protocolo, aunque es mera responsabilidad de los usuarios no exponer sus datos de conexión y utilizar firewall al conectarse remotamente a las direcciones blockchain. Mientras, esta situación podría ser utilizada como el argumento de muchos para temer y no adoptar las criptomonedas ni la tecnología blockchain por considerarla insegura.

Imagen destacada por Bits and Splits / stock.adobe.com

Etiquetas: BlockchainCiberataqueEthereum (ETH)HackerInternet (Web)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 12 junio, 2018 07:38 am GMT-0400 Actualizado: 04 diciembre, 2019 11:18 am GMT-0400
Autor: Luis Esparragoza
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Logo de SPX6900 y muchos memes en el fondo.

Criptomoneda homenaje al S&P500 desafía la tendencia bajista

27 noviembre, 2025
Una moneda física de zcash sobre una mesa de madera.

 Zcash conquista a empresa del Nasdaq

27 noviembre, 2025
Vitalik Buterin da una presentación en la Devconnect Buenos Aires.

Vitalik Buterin dona Ethereum a apps de chat cifrado

27 noviembre, 2025

Artículos relacionados

  • Seguridad

30 millones de dólares desaparecen en hackeo a exchange de criptomonedas

Por Gustavo López
27 noviembre, 2025

Pese al duro hackeo al exchange Upbit, la plataforma ha prometido reembolsar a todos los afectados.

Bitcoin será vulnerable a computación cuántica en al menos 5 años: Chainalysis

21 noviembre, 2025

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

20 octubre, 2025

Binance banea más de 600 cuentas por abuso de plataforma

20 octubre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.