Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Tecnología

MakerDAO propone cambio en su gobernanza tras advertencia de vulnerabilidad grave

La vulnerabilidad de MakerDAO permite a cualquier atacante que tenga 40.000 MKR, apropiarse de la totalidad de los fondos colaterales en ETH.

por Froilan Fernández
10 diciembre, 2019
en Tecnología
Tiempo de lectura: 3 minutos
vulnerabilidad-makerdao-arriesgaba-fondos-colaterales

Imagen destacada por pinkeyes / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La nueva propuesta de seguridad será discutida y votada en el portal de gobernanza de MakerDAO.
  • La vulnerabilidad fue introducida con la actualización a Dai Multicolateral (MCD).

MakerDAO anunció este lunes 9 de diciembre que presentó una nueva propuesta de seguridad a ser discutida y votada por la comunidad, con el objetivo de introducir en su protocolo un retraso de 24 horas en la ejecución de contratos que hacen efectiva la gobernanza de la red, después de que un desarrollador independiente advirtiera sobre una vulnerabilidad que podría comprometer la totalidad de los fondos colaterales en ETH, con un valor de USD 340 millones.

Micah Zoltu publicó en su blog en Medium este lunes que cualquier persona con una cantidad sustancial de tokens MKR podría programar un contrato ejecutivo para transferir todos los fondos colaterales de Maker a su cuenta, votar inmediatamente y activar el contrato, dado que en el modelo de gobernanza de la nueva plataforma multicolateral de DAO no se contempla ningún retraso que permita a otros usuarios examinar e invalidar un contrato ejecutivo malicioso.

El problema es que la Fundación Maker decidió que el valor apropiado para esta demora en la gobernanza es 0 segundos. Tal como lo lee, los defensores tienen 0 segundos para defenderse de un ataque lanzado por un acaudalado pero malicioso actor.

Micah Zoltu, desarrollador independiente.

Como en este momento hay alrededor de 80.000 MKR (equivalente a USD 41 millones) en juego en el contrato ejecutivo, dice Zoltu, cualquiera que tenga más de esta cantidad de tokens puede adelantar cualquier propuesta Pero además, argumenta Zoltu, estos tokens podrían dividirse potencialmente entre dos contratos cada uno con 40.000 MKR, de modo que si los atacantes encuentran el momento adecuado, podrían robar todos los fondos colaterales del sistema con solo alrededor de USD 20 millones.

Demora prevista

El retraso en la gobernanza está previsto en el protocolo de la nueva versión de Dai, la plataforma denominada DAI Multi-Colateral (MCD), con un proceso de migración que se inició el pasado 18 de noviembre.

De acuerdo el anuncio de MakerDAO, dicha demora se fijó en cero segundos para dar capacidad a los miembros de la comunidad para ejecutar contratos inmediatamente en caso de contingencia, y así lo explica en su anuncio de la nueva propuesta que modifica la gobernanza.

Desde el lanzamiento de MCD, la demora ha sido fijada en 0 segundos. Esto permitía a la comunidad tomar acciones inmediatas o mitigar errores técnicos, funciones inadecuadas de los oráculos o casos como un pánico de mercado o un ataque económico.

Fundación MakerDAO.

Luego, MakerDAO se refiere a la publicación de Zoltu y admite que esta “da detalles sobre una serie de eventos que pudiesen llevar a un ataque del sistema de gobernanza”. Según MakerDAO, la comunidad había considerado la posibilidad de un ataque de ese tipo pero no lo veía como un problema inmediato.

Sin embargo, la probabilidad de este ataque creció debido a la publicidad potencial del mencionado blog. Por esta razón, a la comunidad se le presenta una propuesta de seguridad para mitigar este ataque hipotético, lo cual lleva a los debates acostumbrados y a los procesos de búsqueda de consenso.

Fundación MakerDAO.

Después de la introducción este lunes del Módulo de Seguridad de la Gobernanza, se permitirá a la comunidad discutir y decidir sobre el cambio que se podría hacer respecto al retraso de 24 horas para la ejecución de contratos ejecutivos, de acuerdo a lo propuesto por la Fundación MakerDAO.

Etiquetas: Contratos inteligentesDAIDestacadosMakerDAO
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 10 diciembre, 2019 11:06 am GMT-0400 Actualizado: 10 diciembre, 2019 05:46 pm GMT-0400
Autor: Froilan Fernández
M.Sc. en Sistemas Digitales. Divulgador de temas de TI desde 1986 y convencido del gran potencial de Bitcoin. Involucrado con las criptomonedas desde 2017.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Tecnología

Las CBDC llegarán a Europa antes de octubre, ¿qué sabemos del euro digital? 

Por Franco Scandizzo
10 marzo, 2025

El Banco Central Europeo propone una moneda digital como alternativa al efectivo, aunque su infraestructura es poco definida.

Bitcoin Core está ante la encrucijada de su desarrollo futuro 

7 marzo, 2025

Esta propuesta “amenaza con destruir la descentralización de Solana” 

7 marzo, 2025

Axie Infinity despierta entre las sombras con nuevo juego con criptomonedas

6 marzo, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.