Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Aumenta búsqueda de puertos vulnerables de monederos y mineros de Ethereum

Desde el 3 de diciembre se ha reportado un aumento de búsquedas de puertos 8545 expuestos de la API JSON-RPC, pues esto permite robar las criptomonedas contenidas en las carteras asociadas a la interfaz.

por Andrea Leal
14 diciembre, 2018
en Seguridad
Tiempo de lectura: 4 minutos
seguridad-interfaz-monedero-ethereum
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Los hackers buscan monederos y mineros que tengan expuestos el puerto 8545 de la interfaz JSON-RPC.
  • Los hackers llevan más de una semana escaneando Internet para dar con estos puertos expuestos.

En medio de un mercado con tendencias bajistas, los hackers no pierden el interés en las criptomonedas. Han aumentado los escaneos a Internet realizados por hackers que buscan monederos o mineros de Ethereum vulnerables, según reporta la firma de seguridad Bad Packets.

Troy Mursh, colaborador de la empresa, reportó en días previos un comportamiento inusual en dos aplicaciones para escanear la Internet, ZMap y Masscan. En sus investigaciones constató que las búsquedas de dispositivos de minería y monederos con puertos 8545 expuestos han aumentado en comparación con el mes pasado.

⚠️ WARNING ⚠️
Since Dec. 3, 2018, constant ZMap activity has been detected from 185.254.123.0/24 (Media Land LLC ??) probing 8545/tcp.

This port is typically used by the JSON-RPC interface of #Ethereum software applications and should not be exposed to the internet.

— Bad Packets Report (@bad_packets) 9 de diciembre de 2018

Los puertos 8545 son usados por default por la API JSON-RPC, que sirve para conectar a las aplicaciones de monedero o dispositivo de minería con la blockchain de Ethereum para consultar información relacionada a fondos, minería de la red y llaves privadas. Esta interfaz, usada a través de este puerto, posee una vulnerabilidad que la expone a los hackers, pues permite sustraer las criptomonedas alojadas en las direcciones vinculadas a la API.

En teoría este puerto sólo debería estar expuesto de forma local para los administradores del servicio. No obstante, algunas carteras y plataformas de minería de Ethereum lo habilitan, sin saber, en todas sus interfaces.

Una de las características de JSON-RPC es que su panel de configuraciones comúnmente no tiene contraseña y cualquier usuario puede modificarlo, por lo cual si el puerto se encuentra expuesto es muy fácil de alterar. Los hackers se aprovechan de esta vulnerabilidad para enviar comandos a la interfaz expuesta para transferir los fondos almacenados en dichas direcciones de Ethereum hacia otro monedero.

A una semana de haber detectado este inusual aumento en las búsquedas de los puertos 8545, Mursh afirma que estas siguen creciendo y alerta a las empresas para que aseguren sus interfaces. Por ejemplo, en ZMap se habían realizado 6.601 búsquedas del puerto el 9 de diciembre, mientras que en Masscan se habían realizado 6.217.

Looking at recent 8545/tcp traffic for all honeypots, most has been either ZMap or Masscan.
ZMap: 6,601 – 51%
Masscan: 6,217 – 48%
Other: 96 – 1%

— Bad Packets Report (@bad_packets) 9 de diciembre de 2018

La vulnerabilidad de la interfaz JSON-RPC fue descubierta por el equipo de Ethereum en el 2015, cuando sus desarrolladores advirtieron a todos los monederos y plataformas de minería que debían asegurar la configuración de esta interfaz con una contraseña o instalar un firewall para filtrar quiénes pueden, o no, acceder a su puerto.

Esta advertencia permitió que una gran cantidad de usuarios aumentara los niveles de seguridad de sus monederos. Sin embargo, en el 2017 esta vulnerabilidad afectó a varios usuarios de Ethereum, pues con el aumento del precio del ether los hackers se dedicaron a la búsqueda del puerto 8545 expuesto para robar las criptomonedas.

En noviembre del año pasado y en varias ocasiones en el 2018 se reportaron robos de ethers bajo esta modalidad. En junio del 2018 se calculó que se habían sustraído más de 38 mil ethers.

Troy Mursh considera que esta última incursión realizada por los hackers en los puertos expuestos de JSON-RCP es inusual, ya que el mercado de Ethereum no ha recuperado sus precios luego de la tendencia bajista que ha tenido todo el criptomercado en los últimos meses. No obstante, los precios bajos no parecen disuadir a los hackers, quienes podrían estar apostando generar ganancias con criptomonedas robadas cuando los precios del mercado vuelvan a subir.

Imagen destacada de Bits and Splits / stock.adobe.com

Etiquetas: APIEthereum (ETH)HackerWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 14 diciembre, 2018 08:09 am GMT-0400 Actualizado: 04 junio, 2024 11:42 pm GMT-0400
Autor: Andrea Leal
Escritora a tiempo completo, lectora entusiasta, bitcoiner desde el 2017. Dedicada a la investigación de nuevas tecnologías que brinden mayor independencia a las comunidades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.