Sin resultados
Ver todos los resultados
jueves, abril 9, 2026
bloque ₿: 944.338
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 9, 2026 | bloque ₿: 944.338
Bandera de ARS
BTC 104.481.322,67 ARS 1,87% ETH 3.198.314,50 ARS -0,94%
Bandera de BOB
BTC 491.249,39 BOB 0,23% ETH 15.067,49 BOB -0,35%
Bandera de BRL
BTC 363.277,21 BRL 0,04% ETH 11.113,18 BRL -0,43%
Bandera de CLP
BTC 64.193.612,70 CLP 0,35% ETH 1.977.713,61 CLP 2,20%
Bandera de COP
BTC 258.881.556,25 COP -0,43% ETH 7.954.311,48 COP -0,45%
Bandera de CRC
BTC 33.029.584,04 CRC 0,04% ETH 1.011.318,74 CRC -0,42%
Bandera de EUR
BTC 60.888,92 EUR -0,02% ETH 1.863,98 EUR -0,47%
Bandera de USD
BTC 111.107,04 USD 0,00% ETH 2.177,34 USD -0,21%
Bandera de GTQ
BTC 543.586,95 GTQ 0,11% ETH 16.642,02 GTQ -0,35%
Bandera de HNL
BTC 1.886.379,29 HNL -0,17% ETH 57.748,70 HNL -0,64%
Bandera de MXN
BTC 1.239.123,55 MXN -0,08% ETH 37.953,25 MXN -0,23%
Bandera de PAB
BTC 71.106,84 PAB 0,12% ETH 2.177,19 PAB -0,31%
Bandera de PYG
BTC 459.053.558,49 PYG -0,25% ETH 14.054.015,68 PYG -0,69%
Bandera de PEN
BTC 240.909,04 PEN -0,42% ETH 7.424,40 PEN -0,31%
Bandera de DOP
BTC 4.307.143,28 DOP 0,10% ETH 131.864,05 DOP -0,34%
Bandera de UYU
BTC 2.884.036,44 UYU 0,12% ETH 88.295,35 UYU -0,35%
Bandera de VES
BTC 37.911.372,67 VES -0,52% ETH 1.165.232,53 VES 0,86%
Bandera de ARS
BTC 104.481.322,67 ARS 1,87% ETH 3.198.314,50 ARS -0,94%
Bandera de BOB
BTC 491.249,39 BOB 0,23% ETH 15.067,49 BOB -0,35%
Bandera de BRL
BTC 363.277,21 BRL 0,04% ETH 11.113,18 BRL -0,43%
Bandera de CLP
BTC 64.193.612,70 CLP 0,35% ETH 1.977.713,61 CLP 2,20%
Bandera de COP
BTC 258.881.556,25 COP -0,43% ETH 7.954.311,48 COP -0,45%
Bandera de CRC
BTC 33.029.584,04 CRC 0,04% ETH 1.011.318,74 CRC -0,42%
Bandera de EUR
BTC 60.888,92 EUR -0,02% ETH 1.863,98 EUR -0,47%
Bandera de USD
BTC 111.107,04 USD 0,00% ETH 2.177,34 USD -0,21%
Bandera de GTQ
BTC 543.586,95 GTQ 0,11% ETH 16.642,02 GTQ -0,35%
Bandera de HNL
BTC 1.886.379,29 HNL -0,17% ETH 57.748,70 HNL -0,64%
Bandera de MXN
BTC 1.239.123,55 MXN -0,08% ETH 37.953,25 MXN -0,23%
Bandera de PAB
BTC 71.106,84 PAB 0,12% ETH 2.177,19 PAB -0,31%
Bandera de PYG
BTC 459.053.558,49 PYG -0,25% ETH 14.054.015,68 PYG -0,69%
Bandera de PEN
BTC 240.909,04 PEN -0,42% ETH 7.424,40 PEN -0,31%
Bandera de DOP
BTC 4.307.143,28 DOP 0,10% ETH 131.864,05 DOP -0,34%
Bandera de UYU
BTC 2.884.036,44 UYU 0,12% ETH 88.295,35 UYU -0,35%
Bandera de VES
BTC 37.911.372,67 VES -0,52% ETH 1.165.232,53 VES 0,86%
Home Seguridad

Vulnerabilidad en Ethereum afectaría contratos inteligentes tras Constantinople

Encuentran vulnerabilidad que podría afectar los contratos inteligentes de Ethereum si se implementa la actualización Constantinople.

por Zuleika Salgado
13 febrero, 2019
en Seguridad
Tiempo de lectura: 4 minutos
ethereum-contratos inteligentes-vulnerabilidad

Blockchain technology and data security on the Internet. The chain and the open lock symbolize the possibility of hackers accessing data on the network.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La posible vulnerabilidad se encuentra en el protocolo CREATE2.
  • La falla podría ocasionar que los contratos sean reemplazados incluso luego de su implementación.

Un desarrollador de Ethereum ha detectado una posible vulnerabilidad que podría afectar los contratos inteligentes que se desarrollen luego de la actualización Constantinople, cuya activación ha sido reprogramada para el 28 de febrero. Miembros de la Fundación Ethereum desestimaron que tal vulnerabilidad fuera relevante.

La posible vulnerabilidad fue identificada en el protocolo CREATE2 por el desarrollador Jason Carver y discutida originalmente en el canal de AllCoreDevs de Gitter. Posteriormente, un usuario la llevó a debate en el foro de Ethereum Magicians el 8 de febrero.

Según el descubrimiento de Carver, podría suceder que un contrato inteligente ya ejecutado sea reemplazado por otro contrato en la misma dirección con una funcionalidad distinta, lo que podría provocar un robo de fondos.

CREATE2 incluye un hash de código de inicio para generar direcciones que podrían producir intencionalmente un código de contrato arbitrario. Según el foro, existen casos de uso en los que este comportamiento es útil. No obstante, podría suceder que se manipule un contrato que utilice un código de inicio no determinista para que los usuarios no se percaten de que interactúan con un contrato totalmente nuevo en la misma dirección.

Carver menciona cómo ciertos contratos inteligentes que eran inofensivos antes de la actualización, podrían verse afectados luego de que Contantinople entre en funcionamiento. El desarrollador describió un contrato de autodestrucción modificado para ilustrarlo:

Creo que la implicación allí es que cualquier contrato malicioso post-Constantinople se ve turbio desde antes. Pero puede construir un contrato bastante inocuo antes de la actualización, uno que tiene dos resultados posibles de una transacción: {«existe contrato»: «tokens de intercambio», «autodestrucción de contrato»: «perder algo de gas»}. Después de Constantinople, las opciones ahora podrían convertirse en {“existe contrato”: “intercambiar tokens”, “autodestrucción del contrato”: “perder algo de gas”, “reemplazar contrato”: “todas las fichas ERC20 que fueron preaprobadas para el contrato son robadas ”}.

Jason Carver

El desarrollador que detectó la posible falla aseguró que es necesario educar a auditores y programadores en la brevedad posible para mitigar los posibles efectos de CREATE2. Sin embargo, considera «sorprendente» que haya pasado desapercibida hasta el momento.

Por su parte, el jefe de seguridad de la Fundación Ethereum, Martin Holst Swende, también participó en esta discusión y aseguró que la mayoría de los usuarios de AllCoreDevs «son plenamente consientes de los efectos de CREATE2«. De igual manera, aseveró que la mayoría de los desarrolladores y auditores de Ethereum «lamentablemente» no están al tanto de ello.

Ninguno de los desarrolladores habló de una tercera postergación de Constantinople, la cual, luego de su primera postergación, debía ejecutarse entre el 15 y 16 de enero. No obstante, en los mercados predictivos de Augur, algunos usuarios apuestan a que la actualización tampoco llegará el 28 de febrero. El desarrollador Hudson Jameson reiteró por la red social Twitter que no había ningún motivo para postergar la actualización.

Carver indicó, además, que el problema con CREATE2 no se trata, necesariamente, de una falla en la Máquina Virtual de Ethereum (EVM por sus siglas en inglés), sino de un posible «ataque social» que haría la tarea de los auditores mucho más difícil.

Al respecto, Martin Holst Swende señaló que la vulnerabilidad deriva precisamente de los contratos con una función de autodestrucción, los cuales son peligrosos aún antes de que Constantinople entre en funcionamiento. Pese a esto, el usuario que llevó la publicación al foro expresó que esta característica de CREATE2 afectaría directamente la confianza en los contratos inteligentes:

…En algún nivel, esto reduce aún más la confianza que los usuarios finales esperan de que los contratos sean «inmutables». No solo pueden actualizarse, sino que ahora también se pueden volver a implementar. Existe un riesgo de percepción aquí y no podemos culpar a los usuarios (o a los auditores).

rajeevgopalakrishna

Para el jefe de seguridad de la Fundación Ethereum, esta no es una preocupación, ya que solo haría falta auditar un contrato y su historia antes de registrarlo, para comprobar que se comporta de la manera prevista cuando se ejecuta. Además, con el fin de proteger los fondos, determinó que no se debe permitir bajo ninguna circunstancia que se ejecute un contrato con la función de autodestrucción.

De esta manera, no sería necesaria una modificación del código sino una campaña de educación para auditores y programadores que «necesitan» estar al día con los cambios que la actualización Contantinople introduce en el protocolo CREATE y los contratos inteligentes.

Pese a las recomendaciones de Martin Holst Swende, el debate continúa abierto. Algunos usuarios consideran que existen otras implicaciones derivadas de CREATE2 que todavía no han sido descubiertas.

Imagen destacada por zoommachine / stock.adobe.com

Etiquetas: Contratos inteligentesEthereum (ETH)Mercado predictivo
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Hackers operando en una cueva e intentando atacar al exchange Bybit.
Seguridad

Bybit afirma haber frustrado un ataque de más de USD 1.000 millones 

por Franco Scandizzo
9 abril, 2026

El exchange neutralizó hackeos coordinados que intentaron acreditar más de 1.000 millones de tokens DOT en depósitos falsos.

Leer másDetails
Un grupo de hackers operando contra el Banco Nacional de Crédito de Venezuela.

El grupo Qilin ataca por segunda vez al Banco Nacional de Crédito de Venezuela 

8 abril, 2026
Una red de bloques rechazando ataques.

Solana crea una red de respuesta contra hackeos 

7 abril, 2026
las manos de una persona actuando sobre un techado y un libro abierto mientras se observa un holograma en rojo con la palabra "system hacked"

Hackers norcoreanos trabajaron en SushiSwap, Harmony y Shiba Inu durante años

6 abril, 2026
Bandera de México con criptomonedas alrededor, atacantes de Ransomware y el logo de Chainalysis.

Chainalysis llega a México para luchar contra secuestradores de datos

3 abril, 2026

Publicado: 13 febrero, 2019 01:43 pm GMT-0400 Actualizado: 05 junio, 2024 12:48 am GMT-0400
Autor: Zuleika Salgado
Bitcoiner y Licenciada en Letras.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Logo de CriptoNoticias grande, 11 años informando sobre Bitcoin. Debajo el logo de Bitcoin en el centro, iluminado, rodeados por una redacción digital que interconecta las noticias y las computadoras

CriptoNoticias celebra 11 años llevando información veraz sobre Bitcoin en español

9 abril, 2026
En el centro del encuadre, un monumento gigante de Bitcoin con grietas que parecen gráficos de mercado se hunde parcialmente en la arena de una costa árida bajo un cielo tormentoso. A la izquierda, se observa la costa de Irán con refinerías de petróleo y una bandera ondeando, mientras barcos de guerra y petroleros bloquean un estrecho marino. A la derecha, una bomba de extracción de petróleo trabaja frente a un horizonte donde se vislumbran edificios gubernamentales que evocan a Washington D.C. El ambiente general está marcado por el humo de explosiones lejanas, helicópteros militares en el aire y una luz de atardecer tensa, capturando la conexión directa entre el conflicto bélico, la crisis energética y la volatilidad financiera.

Bitcoin tiembla ante posible fracaso del acuerdo de paz en Irán

9 abril, 2026
Patrullas con barras de luces frente a una estación de la Policía Civil de Sao Paulo en Brasil.

La Operación Criptonita desmantela banda que secuestraba a holders de bitcoin en Brasil

9 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.