Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Casas de cambio suspenden operaciones de tokens ERC20 que presentan error en sus protocolos

Varios token se vieron afectados por el descubrimiento de estos errores que permiten que atacantes puedan manipularlos.

por Javier Bastardo
25 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
ethereum-contrato-inteligente-bug
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Un importante número de bolsas de intercambio de criptomonedas ha suspendido sus transacciones con tokens creados con el protocolo ERC-20 de Ethereum, debido a que sus contratos inteligentes presentan fallas en el código, lo que permite su manipulación.

OKEx, Poloniex, Huobi, Coinone y HitBTC han sido algunas de las operadoras que han suspendido sus operaciones con este tipo de token, muy utilizado en las Ofertas Iniciales de Moneda (ICO). De acuerdo con las investigaciones del usuario Rainmes, publicadas a través de la cuenta en Medium de Coinmonks, existen más de 12 tokens sensibles a las fallas halladas. OKEx incluso publicó un comunicado:

Hemos decidido suspender los depósitos de todos los tokens ERC-20 hasta que se solucione el error. Además, nos hemos puesto en contacto con los equipos de desarrollo de los tokens afectados para realizar una investigación y tomar las medidas necesarias para evitar el ataque.


Poloniex utilizó su cuenta en la red social Twitter para informar sobre la suspensión temporal los depósitos y retiros de estos token y su decisión de explorar los contratos inteligentes que utilizan este protocolo. La misma decisión de inspección fue tomada por HitBTC, que suspendió todos los depósitos y transferencias para una “revisión interna”.

We’ve temporarily suspended ERC-20 token deposits and withdrawals while we review all smart contracts for exposure to the reported batchOverflow bug. We take any reports of vulnerabilities very seriously to ensure that customer funds remain safe. Thank you for your patience!

— Poloniex Exchange (@Poloniex) 25 de abril de 2018

“Hemos suspendido temporalmente depósitos y retiros de token ERC-20 mientras revisamos todos los contratos inteligentes expuestos al error reportado batchOverflow”, se lee en el texto.

Las fallas: vacíos en el código del contrato inteligente

Una de las fallas fue descubierta luego de que una transacción sumamente elevada con un token llamado BEC llamara la atención del investigador. Esta anomalía surge aprovechando un vacío en el contrato que, hasta ahora, no había sido descubierto. Esta falla fue llamada batchOverflow. Al aprovecharse de este error, los atacantes pueden generar una cantidad extremadamente grande de tokens y depositarlos en una dirección normal. Esto permite que los tokens afectados sean vulnerables a la manipulación de precios.

La otra anomalía, llamada proxyOverflow Bug, también aprovecha un error en el código del contrato inteligente para que el atacante pueda transferir una gran cantidad de tokens, pudiendo aprovecharse también con el cobro de las altas comisiones enviadas a una dirección manipulada. Esta falla se encontró tras el examen de una transacción inusual del token MESH.

https://cdn-images-1.medium.com/max/800/1*gMm1cJb5hWvQEd1Ly8gGNg.png
Los tokens afectados por proxyOverflow. Fuente: Ranimes, vía Medium.

Algunos miembros de la comunidad han llamado a mantener la calma, pues a pesar de que se trata de una falla significativa, no afecta a todos los tokens ERC-20 y ha sido atendida en buena forma por los operadores de las bolsas de intercambio de criptomonedas. Además, de acuerdo con la comunidad de traders llamada Whalepool, el bug no afecta ningún token ERC-20 importante.

Imagen destacada por Tomasz Zajda / stock.adobe.com

Etiquetas: Casas de Cambio (exchange)CriptomonedasEthereum (ETH)Intercambios P2POferta Inicial de Monedas (ICO)Tokens
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 25 abril, 2018 11:27 am GMT-0400 Actualizado: 25 abril, 2018 02:53 pm GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.