BTC
$105,610.52
-
0.78%
ETH
$2,517.78
+
0.87%
USDT
$1.0001
-
0.02%
XRP
$2.3824
-
2.00%
BNB
$650.84
-
0.07%
SOL
$166.42
-
3.98%
USDC
$0.9990
-
0.07%
DOGE
$0.2239
-
3.96%
ADA
$0.7419
-
2.38%
TRX
$0.2662
-
0.66%
SUI
$3.8223
-
2.96%
LINK
$15.74
-
0.82%
AVAX
$22.16
-
3.90%
XLM
$0.2861
-
2.17%
HYPE
$26.47
-
2.32%
SHIB
$0.0₄1457
-
2.98%
HBAR
$0.1930
-
2.11%
LEO
$8.5904
-
1.49%
BCH
$392.82
-
3.42%
TON
$3.0164
-
3.80%
Logo
  • Noticias
  • Precios
  • Datos
  • Índices
  • Investigación
  • Eventos
  • Patrocinado
  • Iniciar sesión
  • Inscribirse
Mercados
Compartir este artículo
X iconX (Twitter)LinkedInFacebookCorreo electrónico

El Explora de un error en un exchange evita el robo de tokens de Ethereum

El Explora de un error de codificación ha sacado a la luz un problema que podría poner en riesgo de robo los tokens basados ​​en Ethereum almacenados en los exchanges.

Por Elise Hansen
Actualizado 11 sept 2021, 1:13 p. .m.. Publicado 11 abr 2017, 11:00 a. .m.. Traducido por IA
code, files

Un error descubierto el mes pasado podría haber vaciado potencialmente las cuentas de intercambio que contenían tokens digitales utilizados para impulsar la aplicación distribuida basada en Ethereum Golem.

Sin embargo, debido a la naturaleza del error, también podría haberse utilizado en otros tokens de Ethereum listados en el exchange. Esto se debe a que utilizaba el estándar ERC-20 de la plataforma, una característica que ha ganado adeptos en el sector del exchange gracias a su capacidad para reducir el tiempo que tardan los exchanges en añadir nuevas monedas.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines
Al registrarse, recibirá correos electrónicos sobre los productos de CoinDesk y acepta nuestros condiciones de uso y política de privacidad.

Sin embargo, un partidario de Golem y poseedor de GNT encontró el error el 18 de marzo y lo informó al equipo de desarrolladores antes de que pudiera usarse con fines maliciosos.

El problema que salió a la luz se debe a cómo los intercambios preparan los datos para las transacciones y cómo Solidity (el lenguaje de contratos inteligentes de Ethereum ) codifica y decodifica los datos de las transacciones, según el ingeniero de software de Golem Factory, Pawel Bylica, quien publicó un informesobre el tema.

Según su evaluación, el servicio que preparó los datos para las transferencias de tokens asume una entrada de dirección de 20 bytes de longitud, pero en realidad no verificó que la entrada tuviera la longitud correcta.

Como resultado, una longitud de dirección más corta provocó que el monto de la transacción se desplazara hacia la izquierda, aumentando así su valor.

El usuario de Golem reportó una transacción "extraña" que generó tanto valor que podría haber vaciado por completo la cuenta GNT del exchange, según la publicación de Bylica. De hecho, la única razón por la que esto no ocurrió, según él, es que la cantidad era tan grande que al exchange le resultó imposible completarla.

El error ya se ha corregido y el equipo de Bylica ha notificado a otros exchanges sobre la posible vulnerabilidad.

'Conmocionado y aterrorizado'

Sin embargo, el error aún alimentaba los temores, dado que podría haber sido ampliamente aplicable a otros intercambios que utilizan tokens ERC-20.

Aunque el equipo de Bylica no ha verificado la existencia de esta vulnerabilidad en otros intercambios, mencionó que los posibles inconvenientes eran graves.

"Nos quedamos impactados y un BIT aterrorizados al darnos cuenta de las posibles consecuencias si alguien se aprovechara de ese error para obtener múltiples tokens en múltiples exchanges", escribió Bylica.

Afortunadamente, algunas de las soluciones propuestas son relativamente sencillas de implementar.

"El simple hecho de comprobar la longitud de la dirección proporcionada por el usuario protege [los intercambios] del ataque descrito", escribió Bylica.

Reacciones de Reddit

La reacción en Reddit varió desde una leve indignación hasta debates sobre la responsabilidad de los exchanges de brindar mayor seguridad.

"Esto es básico", escribió el usuario BullBearBabyWhale. "Me sorprende una vez más cómo las empresas serias en este ámbito (que gira en torno a la seguridad) no se lo toman en serio".

Para aquellos que almacenan tokens basados en Ethereum, incluidos tokens ERC-20, en un intercambio, el usuario de Reddit 1up8192 recomendó comunicarse con los proveedores de servicios para ver si habían verificado la vulnerabilidad.

"Pregunte en su exchange si conocen la posibilidad de la inyección y si resolvieron el problema", escribieron.

Código de computadoraimagen vía Shutterstock

ExchangesTechnologyEthereumNewsGolemBugsTechnology News
Elise Hansen

Picture of CoinDesk author Elise Hansen

Este es tu último artículo del mes.

Regístrate gratis

Conócenos

  • Sobre nosotros
  • Equipo editorial
  • Empleo
  • Notícias de CoinDesk
  • Crypto API Documentation

Contact

  • Contáctanos
  • Accesibilidad
  • Anúnciate
  • Mapa del sitio
  • System Status
DISCLOSURE & POLICES
CoinDesk es un galardonado medio de comunicación que cubre la industria de la criptomoneda. Sus periodistas siguen un conjunto estricto de políticas editoriales. CoinDesk ha adoptado un conjunto de principios destinados a garantizar la integridad, la independencia editorial y la ausencia de sesgo de sus publicaciones. CoinDesk forma parte del grupo Bullish, que posee e invierte en empresas de activos digitales y activos digitales. Los empleados de CoinDesk, incluidos los periodistas, pueden recibir una compensación basada en acciones del grupo Bullish. Bullish fue incubado por el inversor tecnológico Block.one.
ÉticaPrivacidadCondiciones de usoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Inscribirse
  • Noticias
    Volver al menú
    Noticias
    • Mercados
    • Finanzas
    • Tecnología
    • Regulación
    • Enfocar
  • Precios
    Volver al menú
    Precios
    • Datos
      Volver al menú
      Datos
      • Datos comerciales
      • Derivados
      • Datos del libro de pedidos
      • Datos en cadena
      • API
      • Investigación y perspectivas
      • Catálogo de datos
      • IA y aprendizaje automático
    • Índices
      Volver al menú
      Índices
      • Índices de activos múltiples
      • Tasas de referencia
      • Estrategias y Servicios
      • API
      • Perspectivas y anuncios
      • Documentación y gobernanza
    • Investigación
      Volver al menú
      Investigación
      • Eventos
        Volver al menú
        Eventos
        • Consenso 2025
        • Cobertura del Consenso 2025
      • Patrocinado
        Volver al menú
        Patrocinado
        • Liderazgo de pensamiento
        • Comunicados de prensa
        • MonedaW
        • MEXC
        • Phemex
        • Anunciar
      • Vídeos
        Volver al menú
        Vídeos
        • CoinDesk Diario
        • Bermudas
        • Selecciones del editor
      • Podcasts
        Volver al menú
        Podcasts
        • Red de podcasts de CoinDesk
        • Mercados diarios
        • Generación C
        • Desencadenado con Laura Shin
        • La cápsula minera
      • Newsletters
        Volver al menú
        Newsletters
        • El nodo
        • Cripto Daybook Américas
        • Estado de las Cripto
        • Cripto largas y cortas
        • Cripto para asesores
      • Webinars y Eventos
        Volver al menú
        Webinars y Eventos
        • Consenso 2025
        • Conferencia sobre Regulación y regulaciones
      Seleccionar idioma
      Español esEnglish enFilipino filFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська uk