Sin resultados
Ver todos los resultados
lunes, diciembre 22, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
lunes, diciembre 22, 2025 |
Home Seguridad

Casas de cambio suspenden operaciones de tokens ERC20 que presentan error en sus protocolos

Varios token se vieron afectados por el descubrimiento de estos errores que permiten que atacantes puedan manipularlos.

por Javier Bastardo
25 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
ethereum-contrato-inteligente-bug
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Un importante número de bolsas de intercambio de criptomonedas ha suspendido sus transacciones con tokens creados con el protocolo ERC-20 de Ethereum, debido a que sus contratos inteligentes presentan fallas en el código, lo que permite su manipulación.

OKEx, Poloniex, Huobi, Coinone y HitBTC han sido algunas de las operadoras que han suspendido sus operaciones con este tipo de token, muy utilizado en las Ofertas Iniciales de Moneda (ICO). De acuerdo con las investigaciones del usuario Rainmes, publicadas a través de la cuenta en Medium de Coinmonks, existen más de 12 tokens sensibles a las fallas halladas. OKEx incluso publicó un comunicado:

Hemos decidido suspender los depósitos de todos los tokens ERC-20 hasta que se solucione el error. Además, nos hemos puesto en contacto con los equipos de desarrollo de los tokens afectados para realizar una investigación y tomar las medidas necesarias para evitar el ataque.


Poloniex utilizó su cuenta en la red social Twitter para informar sobre la suspensión temporal los depósitos y retiros de estos token y su decisión de explorar los contratos inteligentes que utilizan este protocolo. La misma decisión de inspección fue tomada por HitBTC, que suspendió todos los depósitos y transferencias para una “revisión interna”.

We’ve temporarily suspended ERC-20 token deposits and withdrawals while we review all smart contracts for exposure to the reported batchOverflow bug. We take any reports of vulnerabilities very seriously to ensure that customer funds remain safe. Thank you for your patience!

— Poloniex Exchange (@Poloniex) 25 de abril de 2018

“Hemos suspendido temporalmente depósitos y retiros de token ERC-20 mientras revisamos todos los contratos inteligentes expuestos al error reportado batchOverflow”, se lee en el texto.

Las fallas: vacíos en el código del contrato inteligente

Una de las fallas fue descubierta luego de que una transacción sumamente elevada con un token llamado BEC llamara la atención del investigador. Esta anomalía surge aprovechando un vacío en el contrato que, hasta ahora, no había sido descubierto. Esta falla fue llamada batchOverflow. Al aprovecharse de este error, los atacantes pueden generar una cantidad extremadamente grande de tokens y depositarlos en una dirección normal. Esto permite que los tokens afectados sean vulnerables a la manipulación de precios.

La otra anomalía, llamada proxyOverflow Bug, también aprovecha un error en el código del contrato inteligente para que el atacante pueda transferir una gran cantidad de tokens, pudiendo aprovecharse también con el cobro de las altas comisiones enviadas a una dirección manipulada. Esta falla se encontró tras el examen de una transacción inusual del token MESH.

https://cdn-images-1.medium.com/max/800/1*gMm1cJb5hWvQEd1Ly8gGNg.png
Los tokens afectados por proxyOverflow. Fuente: Ranimes, vía Medium.

Algunos miembros de la comunidad han llamado a mantener la calma, pues a pesar de que se trata de una falla significativa, no afecta a todos los tokens ERC-20 y ha sido atendida en buena forma por los operadores de las bolsas de intercambio de criptomonedas. Además, de acuerdo con la comunidad de traders llamada Whalepool, el bug no afecta ningún token ERC-20 importante.

Imagen destacada por Tomasz Zajda / stock.adobe.com

Etiquetas: Casas de Cambio (exchange)CriptomonedasEthereum (ETH)Intercambios P2POferta Inicial de Monedas (ICO)Tokens
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 25 abril, 2018 11:27 am GMT-0400 Actualizado: 25 abril, 2018 02:53 pm GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme