No Result
View All Result
domingo, mayo 24, 2026
[cn_bitcoin_height]
  • Login
  • Register
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
No Result
View All Result
CriptoNoticias Logo
  • Login
  • Register
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
domingo, mayo 24, 2026 |
Home Seguridad

NCC Group lanza un proyecto colaborativo para analizar vulnerabilidades de los contratos inteligentes

Desarrollada por NCC Group, la plataforma evalúa varios elementos como la aritmética, la manipulación de tiempo, las direcciones de los contratos inteligentes, entre otros.

by Javier Bastardo
Javier Bastardo
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Conoce al autor
16 abril, 2018
in Seguridad
Reading Time: 3 mins read
Escrito por Javier Bastardo
Javier Bastardo
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Conoce al autor
.
Tiempo de lectura: 3 minutos
vulnerabilidad-error-Ethereum-programación

Programming code abstract technology background of software developer and Computer script

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

NCC Group desarrolló un sistema de evaluación de contratos inteligentes denominado Decentralized Application Security Project (Dasp) por medio del cual es posible realizar un análisis en línea de al menos 10 aspectos que podrían involucrar una vulnerabilidad en determinada blockchain.

El proyecto Dasp es descrito como “abierto y colaborativo” para el descubrimiento de vulnerabilidades de contratos inteligentes dentro del ecosistema. Para su evaluación han establecido hasta 9 categorías y una extra en donde se explicita la posibilidad de que hayan nuevas vulnerabilidades que no hayan sido señaladas.

El primer elemento es la reentrada, un ataque famoso que permitió el robo de The DAO, que a la postre significó la bifurcación de Ethereum y el nacimiento de Ethereum Classic. La reentrada se produce cuando un contrato inteligente, estando en ejecución, puede ser reactivado o llamado desde una dirección externa antes de que se complete el primer proceso.  También se puede solicitar fondos desde un contrato malicioso sin que la víctima perciba la intención del atacante. Se estima que por este tipo de fallas se han perdieron en aquel entonces unos 3.5 millones de ETH.

El control de acceso es otra característica que se evalúa. En este punto se aprovecha que al momento de iniciar un contrato inteligente debe configurarse la dirección. Sin embargo, este proceso puede ser modificado por un atacante, cambiando la dirección con la que inicia, colocándose como propietario del contrato. Esta función puede ser activada por cualquier usuario, por lo que los colaboradores de Daps la consideran una falla importante. Este elemento fue el que permitió el “suicidio” de las carteras de Parity en noviembre del año pasado.

Los contratos inteligentes también pueden presentar problemas aritméticos, que son especialmente peligrosos. En los contratos inteligentes los enteros sin signo son frecuentes y la mayoría de los desarrolladores utilizan tipos enteros simples (que a menudo son enteros con signo). “Si se producen desbordamientos, muchos recorridos de código aparentemente benignos se convierten en vectores de robo o de denegación de servicio” se lee en la página.

Otras de las fallas consideradas son los valores de devolución no verificados en operaciones de bajo nivel; la denegación de servicios, fallas en la aletoriedad programada en un contrato; el frontrunning, la manipulación del tiempo; las direcciones cortas. Según los colaboradores de esta página, muchas de estas fallas están asociadas a la uso de Solidity, uno de los lenguajes de programación más populares en la construcción de contratos inteligentes en Ethereum.

Además, la plataforma valora la posibilidad de que, al estar aún en sus primeras etapas, Ethereum y sus contratos inteligentes aún sean vulnerables a otro tipo de fallas que son desconocidas. Inclusive el propio proceso de verificación de los contratos aún se encuentra en fase de desarrollo, por lo 0 qeu es posible que hayan nuevas y sorprendentes fallas.

Algunas de las vulnerabilidades de contrato inteligente más dañinas sorprendieron a todos, y no hay razón para creer que no habrá otra que sea igualmente inesperada o igualmente destructiva. Mientras los inversores decidan colocar grandes cantidades de dinero en un código complejo pero ligeramente auditado, seguiremos viendo nuevos descubrimientos que llevarán a graves consecuencias.

 


Así, es posible que este top-10 de fallas más significativas halladas en los contratos inteligentes aún se amplíe, esto hasta tanto este tipo de herramientas criptográficas no alcancen la madurez y solidez necesaria. La exposición a la falla forma parte del proceso de evolución de esta tecnología.

Tags: BlockchainCiberataqueContratos inteligentesEthereum (ETH)
¿Tienes información clave para nuestros reporteros? Ponte en contacto
Next Post
ba-eth-evento-argentina

Hasta este 20 de abril puedes inscribirte para hackear en el ETH Buenos Aires

Comments 1

  1. Anónimo says:
    8 años ago

    4.5

    Responder

Deja un comentario Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


Publicado: 16 abril, 2018 03:01 pm GMT-0400 Actualizado: 04 diciembre, 2019 11:18 am GMT-0400
AUTOR
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Trust Wallet lanza plan de compensación a víctimas de hackeo

Por Marianella Vanci
28 diciembre, 2025

Los damnificados pueden presentar sus reclamos a través de un formulario oficial.

Los errores más comunes al usar P2P (y cómo evitarlos)

8 diciembre, 2025

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

10 marzo, 2025

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme