Sin resultados
Ver todos los resultados
viernes, septiembre 5, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
viernes, septiembre 5, 2025 |

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Detectan vulnerabilidad en plataforma de intercambio AirSwap

Una vulnerabilidad de AirSwap, ya corregida, permitía a un atacante efectuar un intercambio de tokens, sin requerir la firma de su contraparte.

por Rafael Gómez Torres
15 septiembre, 2019
en Seguridad
Tiempo de lectura: 2 minutos
Vulnerabilidad AirSwap

Imagen destacada por kran77 / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La falla se halló en un contrato inteligente de la red para el canje de tokens.
  • Hasta 20 cuentas fueron vulnerables a ataques entre el 11 y 12 de septiembre.

La plataforma para el intercambio de tokens sobre Ethereum, AirSwap, informó que fue detectada una vulnerabilidad en un contrato inteligente que permitía, a cualquier atacante, realizar canjes sin requerir la firma de su contraparte. La startup indicó que el código afectado se mantuvo en su red menos de 24 horas, lo que afectó hasta 20 cuentas entre el 11 y el 12 de septiembre.

“El 12 de septiembre nuestros procesos de revisión de seguridad interna identificaron una potencial vulnerabilidad en un contrato inteligente lanzado recientemente. La vulnerabilidad le permitiría a un atacante, bajo ciertas condiciones, realizar un intercambio sin requerir la firma de una contraparte. El código afectado estuvo presente en el sistema AirSwap durante menos de 24 horas y solo afecta a algunos usuarios de AirSwap Instant”, señaló la empresa.

En total, el error afectó a 20 cuentas y 10 de ellas se mantenían en potencial riesgo. AirSwap habilitó un sitio web para que los usuarios revocaran las autorizaciones relacionadas con el contrato inteligente involucrado. Como medida de resguardo, AirSwap contactó a los operadores y aplicó un código de explotación para drenar los fondos, que estuvieran vulnerables, a un contrato de retiro al que solo pueden tener acceso los propietarios de los tokens drenados.

Vulnerabilidad controlada

La vulnerabilidad reportada por AirSwap ocurre 20 días después que lanzara la herramienta AirSwap Trader, una opción de intercambio para comerciantes de operaciones extrabursátiles (over the counter u OTC). Tanto las opciones Instant como Trader ya no se ven afectadas por la falla, según indicó la compañía.

AirSwap presta un servicio descentralizado que ejecuta intercambios P2P con tokens de la blockchain de Ethereum. No funciona como una casa de cambio de criptomonedas o tokens tradicional. Los poseedores del token AST  son los que deciden qué activos están disponibles en la red de acuerdo a los términos de uso.

En este punto hay que mencionar que un contrato inteligente no es más que un programa informático en el que sus términos establecidos se cumplen de forma automática, una vez que las partes involucradas han acordado las condiciones.

La vulnerabilidad de AirSwap se presenta luego que otras dos fallas fueran reportadas recientemente en el ecosistema de las criptomonedas. El pasado martes 10 de septiembre se informó sobre una vulnerabilidad explotada en la red Lightning Network de Bitcoin. Mientras que el 15 de agosto BTCPay informó sobre una potencial falla que podía dar acceso a su servidor.

Al momento de escribir este artículo la cotización del token AST era de 0.026558 dólares estadounidenses, según el portal CoinMarketCap, lo que refleja un auge de 10,53% en las últimas 24 horas.

Etiquetas: Ethereum (ETH)TokensVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 15 septiembre, 2019 01:23 pm GMT-0400 Actualizado: 04 julio, 2020 06:06 pm GMT-0400
Autor: Rafael Gómez Torres
Periodista venezolano con 18 años de experiencia. Escribo sobre Bitcoin desde el 2018. Antes cubrí las fuentes de economía, política, deportes y ciudad en The Associated Press, Diario Panorama y El Regional. Participé en el programa de intercambio profesional IVLP. Contacto: rafaelg@criptonoticias.com

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.