BTC
$99,294.23
-
4.18%
ETH
$2,178.89
-
10.19%
USDT
$1.0006
+
0.02%
XRP
$1.9373
-
8.63%
BNB
$607.62
-
4.63%
SOL
$128.64
-
8.36%
USDC
$1.0003
+
0.02%
TRX
$0.2664
-
2.37%
DOGE
$0.1465
-
8.67%
ADA
$0.5239
-
9.10%
HYPE
$32.91
-
1.13%
WBT
$47.95
-
2.21%
BCH
$447.31
-
5.00%
LEO
$8.9378
+
0.09%
SUI
$2.3924
-
9.46%
LINK
$11.46
-
8.31%
XLM
$0.2221
-
8.25%
AVAX
$16.04
-
6.56%
TON
$2.7140
-
7.23%
SHIB
$0.0₄1034
-
7.51%
Logo
  • Noticias
  • Precios
  • Datos
  • Índices
  • Investigación
  • Eventos
  • Patrocinado
  • Iniciar sesión
  • Inscribirse
Tecnología
Compartir este artículo
X iconX (Twitter)LinkedInFacebookCorreo electrónico

Desarrolladores bloquean posible exploit de ocho cifras relacionado con Ethermint, basado en Cosmos

Ethermint permite el uso de contratos inteligentes de Ethereum dentro del ecosistema Cosmo y es empleado por varias cadenas, incluidas Cronos, KAVA y Canto.

Por Shaurya Malwa
Actualizado 14 abr 2023, 3:06 p. .m.. Publicado 14 abr 2023, 6:36 a. .m.. Traducido por IA
(Mika Baumeister/Unsplash)
(Mika Baumeister/Unsplash)

La empresa de comercio de Cripto Jump Cripto descubrió recientemente una vulnerabilidad que afecta al ecosistema Cosmos y a Ethermint y la bloqueó antes de que pudiera causar un impacto de hasta "ocho cifras" en dólares estadounidenses, dijeron a CoinDesk los desarrolladores de Cosmos , Evmos.

La red comprometida en este incidente fue Ethermint, que permite el uso de contratos inteligentes de Ethereum dentro del ecosistema Cosmo y es empleada por varias cadenas, incluidas Cronos, KAVA y Canto.

jwp-player-placeholder
CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines
Al registrarse, recibirá correos electrónicos sobre los productos de CoinDesk y acepta nuestros condiciones de uso y política de privacidad.

El error podría haber permitido potencialmente a un atacante eludir funciones específicas de contratos inteligentes llamadas controladores, lo que llevaría al robo de tarifas de transacción y a la denegación de servicio a los usuarios.

Inmediatamente después de recibir el informe, el equipo de desarrollo de Evmos CORE y el equipo de Cronos colaboraron con Jump Cripto para solucionar el problema. La implementación incluyó un parche para bloquear las transacciones con mensajes "MsgEthereumTx", lo que permitió eliminar el vector de ataque.

No se produjo ninguna explotación maliciosa, lo que garantiza la estabilidad y confiabilidad continuas de las cadenas afectadas.

El equipo de Cronos le otorgó a Jump Cripto una recompensa de $25,000 por descubrir y revelar la vulnerabilidad.

Evmos dijo que la causa raíz de la vulnerabilidad radicaba en el manejo inadecuado de los mensajes transaccionales en la implementación de Ethermint, específicamente la interacción entre el mensaje MsgEthereumTx y el mensaje MsgExec.

El mensaje MsgExec se utiliza en el SDK de Cosmos para permitir la ejecución autorizada de mensajes, permitiendo que una cuenta otorgue autorización a otra. Sin embargo, esta función no estaba protegida adecuadamente, lo que permitió al atacante eludir el "EthGasConsumeDecorator", responsable de deducir las comisiones de GAS de las transacciones.

El atacante aprovechó la vulnerabilidad insertando un mensaje MsgEthereumTx dentro de un mensaje MsgExec. Esto omitió el EthGasConsumeDecorator, lo que impidió que el atacante pagara las tarifas de GAS por sus transacciones.

DeFiHackOn-chain DataCosmos
Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

X icon
Shaurya Malwa
Últimas noticias de cripto
FastNews (CoinDesk)

[Traducción sin widget de precios

20 jun 2025

FastNews (CoinDesk)

[Test-C31-6047, FastNews] JPMorgan permitirá a sus clientes comprar Bitcoin, según Jamie Dimon

20 jun 2025

Directional bets drive inflows into bitcoin ETFs. (kalhh/Pixabay)

[Test C31-6047] Cómo la brecha de 400 millones de dólares en Coinbase es un rasguño en la superficie del oscuro problema de seguridad de Cripto

19 jun 2025

FastNews (CoinDesk)

Artículo de Fast News distribuido a Regulación para su traducción

17 jun 2025

Breaking News

Las noticias de última hora se distribuyen a los técnicos para que las traduzcan

17 jun 2025

Moonwalk Fitness Director of Growth Caitlin Cook

Artículo de opinión distribuido a la opinión para su traducción

17 jun 2025

Historias Destacadas
(CJ/Unsplash)

XRP Futures Start Trading on CME

19 may 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan permitirá a sus clientes comprar Bitcoin, afirma Jamie Dimon.

19 may 2025

Ethereum co-founder Vitalik Buterin (CoinDesk Archives)

Vitalik Buterin propone mejoras para simplificar la operación de nodos en la red Ethereum

19 may 2025

A barman shakes a cocktail shaker with an array of drinks bottles behind him.

Cripto Daybook Américas: El latigazo de Bitcoin sacude el mercado mientras el aumento del rendimiento en EE. UU. amenaza una racha alcista

19 may 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

El argumento a favor de Galaxy Digital son los centros de datos de IA y no la minería de Bitcoin , afirma una empresa de investigación.

19 may 2025

Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet adquiere 1.004 bitcoin y eleva sus tenencias a más de US$800 millones

19 may 2025

Solo quedan 2 artículos este mes.

Regístrate gratis

Conócenos

  • Sobre nosotros
  • Equipo editorial
  • Empleo
  • Notícias de CoinDesk
  • Crypto API Documentation

Contact

  • Contáctanos
  • Accesibilidad
  • Anúnciate
  • Mapa del sitio
  • System Status
DISCLOSURE & POLICES
CoinDesk es un galardonado medio de comunicación que cubre la industria de la criptomoneda. Sus periodistas siguen un conjunto estricto de políticas editoriales. CoinDesk ha adoptado un conjunto de principios destinados a garantizar la integridad, la independencia editorial y la ausencia de sesgo de sus publicaciones. CoinDesk forma parte del grupo Bullish, que posee e invierte en empresas de activos digitales y activos digitales. Los empleados de CoinDesk, incluidos los periodistas, pueden recibir una compensación basada en acciones del grupo Bullish. Bullish fue incubado por el inversor tecnológico Block.one.
ÉticaPrivacidadCondiciones de usoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Inscribirse
  • Noticias
    Volver al menú
    Noticias
    • Mercados
    • Finanzas
    • Tecnología
    • Regulación
    • Enfoque
  • Precios
    Volver al menú
    Precios
    • Datos
      Volver al menú
      Datos
      • Datos comerciales
      • Derivados
      • Datos de la cartera de pedidos
      • Datos en cadena
      • API
      • Investigación
      • Catálogo de datos
      • IA y aprendizaje automático
    • Índices
      Volver al menú
      Índices
      • Índices de activos múltiples
      • Tarifas de referencia
      • Estrategias y servicios
      • API
      • Información y anuncios
      • Documentación y gobernanza
    • Investigación
      Volver al menú
      Investigación
      • Eventos
        Volver al menú
        Eventos
        • CoinDesk: Política y Regulación
        • Consenso Hong Kong
        • Consenso Miami
      • Patrocinado
        Volver al menú
        Patrocinado
        • Liderazgo intelectual
        • Comunicados de prensa
        • CoinW
        • MEXC
        • Phemex
        • Publicidad
      • Vídeos
        Volver al menú
        Vídeos
        • CoinDesk Diario
        • Pantalones cortos
        • Selecciones del editor
      • Podcasts
        Volver al menú
        Podcasts
        • Red de Podcasts de CoinDesk
        • Mercados diarios
        • Gen C
        • Desencadenado con Laura Shin
        • La cápsula minera
      • Newsletters
        Volver al menú
        Newsletters
        • El Nodo
        • Cripto Daybook Américas
        • Estado de Cripto
        • Cripto a largo y corto plazo
        • Cripto para asesores
      • Webinars
        Volver al menú
        Webinars
        Seleccionar idioma
        Español esEnglish enFilipino filFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська ukDeutsch deNederlands nl