Sin resultados
Ver todos los resultados
viernes, septiembre 5, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
viernes, septiembre 5, 2025 |

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Monero repara vulnerabilidades que permitían estafar a usuarios y casas de cambio

Un conjunto de vulnerabilidades en el software de Monero fueron detectadas por usuarios de HackerOne. Desarrolladores del proyecto repararon los bugs.

por Paulo Márquez
5 julio, 2019
en Seguridad
Tiempo de lectura: 2 minutos
vulnerabilidades-bug-monero-parche

Imagen destacada por raskjaer / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Nueve bugs fueron identificados por usuarios de HackerOne.
  • No se detectó ningún caso en que un hacker aprovechara las vulnerabilidades de Monero.

Nueve vulnerabilidades o bugs (en lenguaje informático) fueron descubiertos recientemente en el sistema de la criptomoneda enfocada en la privacidad, Monero (XMR). Entre ellos, uno que permitía enviar transacciones falsas a las carteras de Monero. Los bugs fueron reportados y solucionados gracias a usuarios de HackerOne.

La falla principal, descrita en un largo reporte, implica que al minar un bloque especial y vulnerable, el hacker habría sido capaz de enviar transacciones falsas a carteras de Monero, por cualquier monto en XMR. Ello le permitiría al atacante transferir XMR falsificados a carteras en casas de cambio de criptomonedas, y una vez acreditado el saldo, convertirlo en otras criptomonedas y retirarlo.

Según otro reporte de un usuario de HackerOne, plataforma que ofrece soluciones de seguridad informática, el sistema estuvo expuesto a ataques a través de vectores de denegación de servicio (DoS por sus siglas en inglés). En uno de los casos, el bug permitía a un remitente de Monero estafar al destinatario, al enviar transacciones con informes erróneos de la cantidad recibida. El error era capaz de mostrar un monto hasta ocho veces superior a la cantidad real enviada.

Otro fallo similar, recogido también en un reporte adicional, se relaciona con CryptoNote. Este protocolo, usado por Monero como capa de privacidad, tendría un fallo base que hace a la plataforma susceptible de ataques DoS, capaces de derribar sus nodos de red.

Como en el caso de los otros fallos, se trata de riesgos hipotéticos, y el respectivo parche fue creado para solucionarlos. Sin embargo, Monero no es la única plataforma en peligro, ya que todas sus versiones, hasta la reciente v0.14.0.2, presentaban la vulnerabilidad. En este sentido, todas las plataformas que funcionan con CryptoNote pueden verse en riesgo.

Estas eran las condiciones de seguridad del sistema hasta el mes de marzo, a partir del cual se solucionaron los fallos mencionados. Los bugs fueron descritos como “pruebas de concepto”, lo que implica que dichas vulnerabilidades latentes en el sistema, no fueron explotadas. Existieron, por lo tanto, solo en términos de posibilidad.

Esto sucede menos de un año después de que el proyecto confrontara una situación de riesgo parecida. En septiembre de 2018, fue lanzado un parche para un bug hallado en el código de la blockchain de Monero, el cual permitía extraer dinero de las carteras de los usuarios en casas de cambio. Afortunadamente, tampoco entonces se registró ningún caso de aprovechamiento de la vulnerabilidad del sistema.

En cualquier caso, dEBRUYNE, desarrollador de Monero, enfatizó en aquel momento que las vulnerabilidades descubiertas son un recordatorio de que la criptomoneda y su software correspondiente está aún en etapa infantil, y son susceptibles de fallos críticos imprevistos.

Etiquetas: BlockchainCadena de bloques (block chain)Monero (XMR)Vulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 05 julio, 2019 05:43 pm GMT-0400 Actualizado: 04 junio, 2024 06:19 pm GMT-0400
Autor: Paulo Márquez
Jefe de la sección de Tecnología en CriptoNoticias. Licenciado en Psicología por la Universidad Metropolitana, en Venezuela. Se ha dedicado a reseñar e investigar sobre productos y servicios relacionados con Bitcoin y cubre constantemente los avances de la tecnología Bitcoin, especialmente lo vinculado a la privacidad, wallets y la minería digital.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.