Sin resultados
Ver todos los resultados
jueves, noviembre 27, 2025
bloque ₿: 925.508
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, noviembre 27, 2025 | bloque ₿: 925.508
Bandera de ARS
BTC 137.822.967,57 ARS -0,87% ETH 4.569.635,96 ARS -0,99%
Bandera de BOB
BTC 628.517,46 BOB -0,47% ETH 20.786,84 BOB -1,16%
Bandera de BRL
BTC 488.601,67 BRL 0,46% ETH 16.154,48 BRL -0,29%
Bandera de CLP
BTC 84.868.914,38 CLP -0,69% ETH 2.787.296,78 CLP 0,81%
Bandera de COP
BTC 340.822.771,54 COP -0,75% ETH 11.285.536,77 COP -1,10%
Bandera de CRC
BTC 45.273.999,16 CRC -0,42% ETH 1.497.652,85 CRC -1,11%
Bandera de EUR
BTC 78.444,12 EUR -0,24% ETH 2.594,51 EUR -0,87%
Bandera de USD
BTC 111.121,58 USD 0,00% ETH 3.008,65 USD -1,14%
Bandera de GTQ
BTC 695.688,59 GTQ -0,44% ETH 23.013,21 GTQ -1,12%
Bandera de HNL
BTC 2.391.145,52 HNL -0,16% ETH 79.098,51 HNL -0,85%
Bandera de MXN
BTC 1.668.699,32 MXN -0,32% ETH 55.196,55 MXN -1,01%
Bandera de PAB
BTC 90.804,03 PAB -0,43% ETH 3.003,78 PAB -1,12%
Bandera de PYG
BTC 633.789.921,43 PYG -0,36% ETH 20.965.616,02 PYG -1,05%
Bandera de PEN
BTC 306.137,89 PEN -0,36% ETH 10.182,62 PEN -2,01%
Bandera de DOP
BTC 5.689.259,08 DOP -0,31% ETH 188.199,30 DOP -0,99%
Bandera de UYU
BTC 3.610.460,74 UYU -0,42% ETH 119.433,16 UYU -1,11%
Bandera de VES
BTC 26.508.622,08 VES -1,12% ETH 858.903,25 VES -1,89%
Bandera de ARS
BTC 137.822.967,57 ARS -0,87% ETH 4.569.635,96 ARS -0,99%
Bandera de BOB
BTC 628.517,46 BOB -0,47% ETH 20.786,84 BOB -1,16%
Bandera de BRL
BTC 488.601,67 BRL 0,46% ETH 16.154,48 BRL -0,29%
Bandera de CLP
BTC 84.868.914,38 CLP -0,69% ETH 2.787.296,78 CLP 0,81%
Bandera de COP
BTC 340.822.771,54 COP -0,75% ETH 11.285.536,77 COP -1,10%
Bandera de CRC
BTC 45.273.999,16 CRC -0,42% ETH 1.497.652,85 CRC -1,11%
Bandera de EUR
BTC 78.444,12 EUR -0,24% ETH 2.594,51 EUR -0,87%
Bandera de USD
BTC 111.121,58 USD 0,00% ETH 3.008,65 USD -1,14%
Bandera de GTQ
BTC 695.688,59 GTQ -0,44% ETH 23.013,21 GTQ -1,12%
Bandera de HNL
BTC 2.391.145,52 HNL -0,16% ETH 79.098,51 HNL -0,85%
Bandera de MXN
BTC 1.668.699,32 MXN -0,32% ETH 55.196,55 MXN -1,01%
Bandera de PAB
BTC 90.804,03 PAB -0,43% ETH 3.003,78 PAB -1,12%
Bandera de PYG
BTC 633.789.921,43 PYG -0,36% ETH 20.965.616,02 PYG -1,05%
Bandera de PEN
BTC 306.137,89 PEN -0,36% ETH 10.182,62 PEN -2,01%
Bandera de DOP
BTC 5.689.259,08 DOP -0,31% ETH 188.199,30 DOP -0,99%
Bandera de UYU
BTC 3.610.460,74 UYU -0,42% ETH 119.433,16 UYU -1,11%
Bandera de VES
BTC 26.508.622,08 VES -1,12% ETH 858.903,25 VES -1,89%
Home Seguridad

Error que retrasó bifurcación de Ethereum afectaba contratos inteligentes

La vulnerabilidad que retrasó el lanzamiento de la bifurcación Constantinople en Ethereum se encontraba en una propuesta para mejorar la interacción con los contratos inteligentes.

por Andrea Leal
16 enero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
bifurcacion-constantinople-ethereum-eth
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad se presentaría por una mejora al costo de gas de los contratos inteligentes.
  • El error permitiría a un atacante manipular los contratos para robar ethers.

El día de ayer, los desarrolladores de Ethereum decidieron posponer una vez más la bifurcación Constantinople, al descubrir que una de sus propuestas generaba una vulnerabilidad a nivel de los contratos inteligentes, error que permitiría llevar a cabo ataques de reentrada (reentrancy attack).

El bug fue descubierto por ChainSecurity, agencia que explicó que una propuesta introducida en Constantinople para la disminución del costo de gas en las operaciones de almacenamiento es lo que causaría la nueva vulnerabilidad en los contratos inteligentes.

La propuesta, conocida como EIP 1283, se basa en un cambio en la medición neta del gas en las operaciones de SSTORE de los contratos inteligentes. Esta actualización permite nuevos usos de almacenamiento de contrato y reduce los costos excesivos de gas en la red de Ethereum, optimizando la interacción con los contratos inteligentes.

MyCrypto afirmó, a través de su cuenta de Twitter, que el código de la propuesta no tenía ningún error, por lo cual pasó la inspección técnica de los desarrolladores y la auditoría de Geth y Parity. No obstante, la vulnerabilidad podía ocurrir al interactuar con los contratos inteligentes, específicamente en los comandos address.transfer(…) y address.send(…).

We’re seeing a lot of misinformation related to the Constantinople delay. e.g. “Why wasn’t this detected sooner?” and/or “blah blah blah everyone sucks dump ETH”. Let’s dive into the nature of the bug. 🐛

— MyCrypto.eth 🦊💙 (@MyCrypto) January 15, 2019

Según ChainSecurity, si se activa el nuevo código para la propuesta EIP 1283, algunos contratos inteligentes pueden quedar expuestos a ataques de reentrada. Es decir, un atacante puede ejecutar una función determinada indefinidamente en un contrato para robar ethers de monederos ajenos.

ChainSecurity afirma que no han encontrado ningún contrato que pueda presentar la vulnerabilidad, pero que aumentarán el alcance del análisis para evaluar contratos más complejos. Además, publicaron una lista con características que permitirían este ataque.

La vulnerabilidad se produce debido a que la propuesta disminuye considerablemente el costo de gas para la ejecución de los contratos. Sin la activación de Constantinople, la operación que posibilita el ataque cuesta 5000 gas, una comisión que excedía el estipendio de 2300. Sin embargo, con el cambio introducido en la bifurcación, esta operación solo costaría 200 gas.

ChainSecurity simuló un ataque de reentrada a un contrato de pago compartido —un método de pago para recibir fondos conjuntamente—, poniendo como ejemplo un atacante que generaba con dos direcciones de su propiedad un contrato para transferir dinero.

La primera dirección habilita el contrato y deposita un fondo a transferir, usando la función updateSplit para asegurar que la próxima transacción sea más barata. Luego de esto, el atacante configura la operación para que la primera dirección reciba todos los fondos. Después de ejecutar, el atacante actualiza el split configurando la segunda dirección como la receptora de los criptoactivos; el contrato sigue ejecutando y el dinero es transferido a la segunda dirección.

En este circuito sin salida el atacante no estaría enviando dinero propio, sino robando ether de otras personas que también utilizan el contrato de pago compartido.

Para evitar que esta vulnerabilidad sea explotada, los desarrolladores de Ethereum decidieron posponer la activación de Constantinople y retirar la propuesta EIP 1283 de esta bifurcación. La nueva fecha de implementación se decidirá este viernes.

Imagen destacada de Aleksey / stock.adobe.com

Etiquetas: CiberataqueContratos inteligentesEthereum (ETH)HackerHard fork (Bifurcación fuerte)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 16 enero, 2019 06:27 pm GMT-0400 Actualizado: 04 diciembre, 2019 11:17 am GMT-0400
Autor: Andrea Leal
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Perosonajes de Navidad en 3D, festejando con regalos y monedas de Bitcoin alrededor. Detrás un cartel con el logo de Cripto Latin Fest, debajo el logo de CriptoNoticias

Cripto Navidad: el evento que demuestra el lado solidario del ecosistema 

27 noviembre, 2025
Un aparato conectado a la pared y que sirve para minar bitcoin en solitario.

WallAxe: un mini ASIC de Bitcoin que se conecta directo a la pared 

27 noviembre, 2025
Un minero saliendo de una cueva con una carreta y una moneda de Bitcoin.

Otro minero solitario saca sus bitcoins de la cueva 

27 noviembre, 2025

Artículos relacionados

  • Seguridad

30 millones de dólares desaparecen en hackeo a exchange de criptomonedas

Por Gustavo López
27 noviembre, 2025

Pese al duro hackeo al exchange Upbit, la plataforma ha prometido reembolsar a todos los afectados.

Bitcoin será vulnerable a computación cuántica en al menos 5 años: Chainalysis

21 noviembre, 2025

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

20 octubre, 2025

Binance banea más de 600 cuentas por abuso de plataforma

20 octubre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.