No Result
View All Result
miércoles, junio 24, 2026
bloque ₿: 955.257
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, junio 24, 2026 | bloque ₿: 955.257
Bandera de ARS
BTC 94.665.000,00 ARS -2,16% ETH 2.528.860,00 ARS -1,54%
Bandera de BOB
BTC 419.721,80 BOB -3,45% ETH 11.178,23 BOB -3,29%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 322.376,80 BRL -1,53% ETH 8.574,03 BRL -1,43%
Bandera de CLP
BTC 56.045.945,08 CLP -2,47% ETH 1.496.881,37 CLP -2,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 209.296.797,93 COP -2,93% ETH 5.622.031,35 COP -1,62%
Bandera de CRC
BTC 27.605.309,55 CRC -3,10% ETH 734.762,94 CRC -2,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 53.489,72 EUR -2,97% ETH 1.423,32 EUR -2,94%
Bandera de USD
BTC 60.704,30 USD -3,07% ETH 1.616,85 USD -3,32%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 463.168,36 GTQ -3,22% ETH 12.328,03 GTQ -3,09%
Bandera de HNL
BTC 1.623.411,67 HNL -3,28% ETH 43.209,90 HNL -3,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.070.619,75 MXN -2,75% ETH 28.519,59 MXN -2,45%
Bandera de PAB
BTC 60.719,34 PAB -3,11% ETH 1.616,15 PAB -2,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 370.342.611,52 PYG -3,26% ETH 9.857.307,60 PYG -3,12%
Bandera de PEN
BTC 209.090,23 PEN -1,83% ETH 5.456,89 PEN -3,41%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.556.496,78 DOP -3,16% ETH 94.662,30 DOP -3,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.429.906,96 UYU -3,20% ETH 64.676,16 UYU -3,07%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 48.467.798,80 VES 12,31% ETH 1.131.437,22 VES -1,24%
Bandera de ARS
BTC 94.665.000,00 ARS -2,16% ETH 2.528.860,00 ARS -1,54%
Bandera de BOB
BTC 419.721,80 BOB -3,45% ETH 11.178,23 BOB -3,29%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 322.376,80 BRL -1,53% ETH 8.574,03 BRL -1,43%
Bandera de CLP
BTC 56.045.945,08 CLP -2,47% ETH 1.496.881,37 CLP -2,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 209.296.797,93 COP -2,93% ETH 5.622.031,35 COP -1,62%
Bandera de CRC
BTC 27.605.309,55 CRC -3,10% ETH 734.762,94 CRC -2,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 53.489,72 EUR -2,97% ETH 1.423,32 EUR -2,94%
Bandera de USD
BTC 60.704,30 USD -3,07% ETH 1.616,85 USD -3,32%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 463.168,36 GTQ -3,22% ETH 12.328,03 GTQ -3,09%
Bandera de HNL
BTC 1.623.411,67 HNL -3,28% ETH 43.209,90 HNL -3,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.070.619,75 MXN -2,75% ETH 28.519,59 MXN -2,45%
Bandera de PAB
BTC 60.719,34 PAB -3,11% ETH 1.616,15 PAB -2,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 370.342.611,52 PYG -3,26% ETH 9.857.307,60 PYG -3,12%
Bandera de PEN
BTC 209.090,23 PEN -1,83% ETH 5.456,89 PEN -3,41%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.556.496,78 DOP -3,16% ETH 94.662,30 DOP -3,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.429.906,96 UYU -3,20% ETH 64.676,16 UYU -3,07%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 48.467.798,80 VES 12,31% ETH 1.131.437,22 VES -1,24%
Home Seguridad

Criptobolsas podrían ser atacadas si no fijan límite de gas en transacciones de Ethereum

Level K dio a conocer que, hace poco más de una semana, habían advertido a casas de cambio sobre una vulnerabilidad relacionada con el envío de transacciones a contratos inteligentes que podría vaciar sus hot wallets.

by Emily Faria
Emily Faria
Emily Faria
Reportero
Ingeniera sumergida en el mundo Bitcoin.
Conoce al autor
21 noviembre, 2018
in Seguridad
Reading Time: 4 mins read
Escrito por Emily Faria
Emily Faria
Emily Faria
Reportero
Ingeniera sumergida en el mundo Bitcoin.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
ataque-hot-wallet-ethereum
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El atacante podría vaciar la hot wallet de la casa de cambio con altos costos de gas
  • La vulnerabilidad también podría presentarse con Ethereum Classic y EOS

Este 21 de noviembre se conoció de manera pública una vulnerabilidad en casas de cambio que no tengan establecido un límite de gas para transacciones de salida relacionadas con contratos inteligentes de Ethereum.

Publicidad

Según una publicación de Level K, desde el pasado 09 de noviembre han alertado a las casas de cambio de esta vulnerabilidad que podría vaciar sus hot wallets (carteras que utilizan para pagar las comisiones de las transacciones en su plataforma) por medio del constante cobro de comisiones o gas en Ethereum. A raíz de ello, algunos de estos servicios ya han tomado medidas correctivas.

The disclosure is now public: https://t.co/xVwsG9EBET We appreciate the patience while affected parties were notified.

— Level K (@levelk_io) 21 de noviembre de 2018

Desde Level K explicaron que esto se debe a que, en contratos inteligentes (desde tokens ERC20, tokens ERC721 como CryptoKitties y otros), las direcciones receptoras son las que fijan de forma arbitraria el límite de gas para llevar a cabo una transacción, el cual es pagado por los iniciadores de las transacciones, en este caso, las casas de cambio.

Cuando las casas de cambio no han establecido un límite de gas bien definido para los contratos inteligentes, usuarios malintencionados puedan establecer altos costos de gas para procesar sus transacciones y retirar más fondos de los necesarios de la hot wallet que usa la casa de cambio.

Este panorama podría ser aún peor si la casa de cambio no cuenta con normas KYC y se ejecutan ataques Sybil. Esto es, que un mismo usuario, bajo distintas identidades y direcciones, ejecute una serie de transacciones de salida con montos elevados de gas. De esta forma, la casa de cambio podría perder una significativa cantidad de criptomonedas.

Miembros de Level K, IC3 y Trail of Bits compartieron un documento en donde extendieron la explicación acerca de la vulnerabilidad:

Muchas casas de cambio permiten el retiro de Ethereum a direcciones arbitrarias sin límite de uso de gas. Dado que el envío de Ethereum a una dirección de contrato ejecuta su función de respaldo, los atacantes pueden hacer que estas casas de cambio paguen por cálculos arbitrarios. Esto permite que los atacantes puedan forzar a las plataformas de intercambio para quemar su propio Ethereum en alto costos por transacción. Los atacantes pueden incluso beneficiarse económicamente al acuñar GasTokens.

Chris Whinfrey (Level K), Shane Fontaine (Level K), Dan Guido (Trail of Bits), Philip Daian (IC3) y Lorenz Breidenbach (IC3)
Autores

Cabe destacar que GasToken es un contrato inteligente que pudiera ser utilizado para explotar aún más esta vulnerabilidad, por medio de un «ataque rentable». GasToken funciona como un banco de gas, el recurso fundamental para transacciones en la blockchain de Ethereum. Allí, los usuarios pueden comprar tokens representativos de gas y almacenarlos cuando este recurso se encuentre a bajos precios.

Asimismo, a través de GasToken, los usuarios pueden beneficiarse del reembolso de almacenamiento de ether. Dicho reembolso solo aplica a transacciones de contratos, cuando estos eliminan elementos de almacenamiento que, en caso contrario, deben ser alojados en la blockchain. La ventaja de este tipo de reembolso es que puede representar hasta la mitad del gas de una transacción de contrato.

¿Qué hacer para evitar este tipo de ataques?

Ante este panorama, los autores del documento recomiendan a las casas de cambio «implementar límites razonables de gas en todas las transacciones», además de asegurarse que sea el usuario el que pague el gas cuando se trate de transacciones costosas, así como también que las tarifas de retiro cubran el gas necesario.

Recalcaron que las transacciones a direcciones de usuarios solo requieren el mínimo (21.000 gas) mientras que las transacciones a direcciones de contratos inteligentes promedian un costo mayor de gas, aunque el monto ideal puede ser fácilmente calculado. También mencionaron la posibilidad de hacer modificaciones en la interfaz de usuario para comunicar las comisiones a cobrar. Además, los autores recomendaron revisar sus registros para determinar si han sido objeto de este tipo de ataques, no solo en la red de Ethereum, sino también en Ethereum Classic y EOS.

Este tipo de advertencias de vulnerabilidades se merecen atención, ya que la seguridad es esencial para cualquier tipo de sistema financiero. Anteriormente se han anunciado debilidades que atacantes han sabido explotar para robar fondos en criptomonedas e incluso espacio de almacenamiento.

 

Imagen destacada por: canjoena / stock.adobe.com


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: AltcoinsCasas de Cambio (exchange)Contratos inteligentesCriptomonedasEthereum (ETH)Ethereum Classic (ETC)Tokens

relacionadosArtículos

Fotografía de un hombre sentado en la penumbra frente a su escritorio, tomándose la cabeza con la mano en clara señal de angustia y desesperación. Su mirada está fija en el monitor de la computadora, que despliega la interfaz de una billetera de criptomonedas. En la pantalla resalta el logo de Cardano (ADA) junto a un saldo de "0.00" y un gran aviso de alerta rojo que indica en inglés "TRANSACTION CONFIRMED: FUNDS STOLEN" (Transacción confirmada: fondos robados). El ambiente oscuro de la habitación y los papeles arrugados sobre la mesa acentúan el sentimiento de ruina financiera.
Seguridad

Holdeó ADA por 9 años y perdió todos sus ahorros tras hackeo de wallet SecondFi

Por Miguel Arroyo
24 junio, 2026

Un exploit en el software de generación de wallets de SecondFi vació cientos de direcciones con pérdidas totales superiores a...

Leer másDetails
Un contrato inteligente de una red de criptomonedas siendo vulnerado por un hacker.

Hackers robaron USD 17 millones en 40 días de contratos inteligentes obsoletos

22 junio, 2026
Un hacker operando en una computadora para robar fondos en criptomonedas.

Engañan a bot MEV de Ethereum con aprobaciones falsas y le roban millones de dólares

21 junio, 2026
Un contrato inteligente de una red de criptomonedas siendo explotado.

Nuevo exploit en un contrato inteligente se lleva casi USD 5 millones

19 junio, 2026
Wallets de Bitcoin, Ethereum, Tron y Monero siendo afectadas por un malware.

Malware en Windows reemplaza direcciones de Bitcoin al momento de copiar y pegar

19 junio, 2026

Publicado: 21 noviembre, 2018 11:47 pm GMT-0400 Actualizado: 07 junio, 2024 01:31 am GMT-0400
AUTOR
Emily Faria
Reportero
Ingeniera sumergida en el mundo Bitcoin.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Ilustración futurista de un teléfono inteligente con un cerebro de inteligencia artificial conectado a símbolos financieros y de criptomonedas.

Mientras crecen los agentes de IA, una prueba revela sus límites con el dinero

24 junio, 2026
velas de fondo, ciclo de bitcoin rompiéndose.

Rasgos del viejo ciclo de bitcoin sobreviven, pero el juego cambió

24 junio, 2026
Ilustración conceptual y de estilo cinematográfico que muestra una prensa mecánica de metal oscuro con sutiles estrellas doradas de la Unión Europea grabadas. La máquina ejerce una fuerte presión sobre un billete de euro físico y varias líneas flotantes de datos digitales, en medio de un fondo con arquitectura institucional fría y abstracta.

Europa ya completó su plan maestro para controlar tus criptomonedas

24 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.