Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Descubren vulnerabilidad de bajo impacto en Bitcoin Core y Bitcoin Knots

Luke Dashjr publicó un informe sobre la vulnerabilidad de acceso incorrecto, que podría poner en riesgo nodos de Bitcoin Core o Bitcoin Knots.

por Javier Bastardo
10 febrero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
vulnerabilidad-bitcoin
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Debido al funcionamiento de Bitcoin, la falla ha sido considerada de bajo impacto.
  • El investigador Bui Thanh fue el primero en reportar este error.

El desarrollador de Bitcoin Core, Luke Dashjr, informó el pasado viernes sobre una vulnerabilidad en el cliente de Bitcoin Core y también en la versión derivada de este, Bitcoin Knots, que hace sensibles los nodos de Bitcoin operados por computadoras de acceso remoto compartido. No obstante, debido a su naturaleza y al funcionamiento de Bitcoin, la vulnerabilidad es de bajo impacto, acota Dashjr.

Un usuario que aproveche este vector de vulnerabilidad puede tener acceso a credenciales de autenticación, y con ellas “realizar sus propias solicitudes, incluidas las llamadas RPC —Remote Procedure Call o llamadas de procedimiento remoto— que pueden comprometer el consenso, enviar los bitcoins de la billetera a otro lugar, etc.”, subrayó Dashjr.

El desarrollador publicó este 8 de febrero el reporte CVE-2018–20587 sobre esta falla, en el cual explica que este vector podría hacer que el nodo colapse, a consecuencia de la utilización remota del equipo en el que se corre este software. “En todos los casos con múltiples usuarios, intentar usar el servicio RPC mientras su nodo no se está ejecutando puede crear un riesgo de seguridad”, se lee en el reporte de Dashjr.

Cabe señalar que siempre que el nodo no se esté ejecutando la vulnerabilidad es aprovechable, señala el reporte, de manera que el usuario debe asegurarse siempre de que el nodo esté corriendo antes de acceder a servicios RPC (Remote Procedure Call), un tipo de programa que utiliza una computadora para ejecutar determinado código en otra máquina remota.

Según dijo el desarrollador, debido a lo poco relevante de la falla, probablemente no se atienda en Bitcoin Core.

En general, no se recomienda confiar en una computadora a la que otros usuarios tienen acceso, por lo que esta vulnerabilidad se considera de bajo riesgo y es posible que no se corrija en Bitcoin Core.

Luke Dashjr

Desarrollador

No obstante, Dashjr creó una nueva versión de su cliente Bitcoin Knots y además, sugirió otra serie de estrategias para mitigar esta potencial falla.

Entre ellas, la más evidente sería eliminar el uso compartido del equipo donde se ejecuta el nodo, bien sea de manera remota o in situ. Además, prohibir que otros usuarios de su computadora se conecten al puerto RPC en cualquier interfaz de red, a fin de mitigar cualquier falla si el nodo no se está ejecutando.

La falla fue reportada originalmente por Bui Thanh, quien es parte de un equipo de investigadores de seguridad de la Universidad de Aalto y la Universidad de Helsinki.

El primer miembro de Bitcoin Core en tener noticias del error fue Matt Corallo. Según explicó a Tanh, “siempre se ha aconsejado a los usuarios que no expongan el servicio RPC a redes / hosts no confiables”.

Este hallazgo contrasta con el error encontrado en septiembre del año pasado. Entonces se reportó un vector de ataque potencialmente catastrófico que permitía realizar ataques de Denegación de Servicio (DDoS) e incluso, modificar la cantidad de bitcoins disponibles en la red. Tras conocerse el error se creó la versión 0.16.3 de Bitcoin Core, que elimina la falla.

Imagen destacada por Nikolay N. Antonov / stock.adobe.com

Etiquetas: Bitcoin (BTC)Bitcoin KnotsBlockchainCadena de bloques (block chain)NodosRed principal (mainnet)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 10 febrero, 2019 01:45 pm GMT-0400 Actualizado: 04 junio, 2024 06:34 pm GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.