No Result
View All Result
viernes, mayo 8, 2026
[cn_bitcoin_height]
  • Login
  • Register
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
No Result
View All Result
CriptoNoticias Logo
  • Login
  • Register
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
viernes, mayo 8, 2026 |
Home Seguridad

Descubren vulnerabilidad de bajo impacto en Bitcoin Core y Bitcoin Knots

Luke Dashjr publicó un informe sobre la vulnerabilidad de acceso incorrecto, que podría poner en riesgo nodos de Bitcoin Core o Bitcoin Knots.

by Javier Bastardo
Javier Bastardo
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Leer más
10 febrero, 2019
in Seguridad
Reading Time: 3 mins read
Por Javier Bastardo
Javier Bastardo
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Leer más
.
Tiempo de lectura: 3 minutos
vulnerabilidad-bitcoin
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Debido al funcionamiento de Bitcoin, la falla ha sido considerada de bajo impacto.
  • El investigador Bui Thanh fue el primero en reportar este error.

El desarrollador de Bitcoin Core, Luke Dashjr, informó el pasado viernes sobre una vulnerabilidad en el cliente de Bitcoin Core y también en la versión derivada de este, Bitcoin Knots, que hace sensibles los nodos de Bitcoin operados por computadoras de acceso remoto compartido. No obstante, debido a su naturaleza y al funcionamiento de Bitcoin, la vulnerabilidad es de bajo impacto, acota Dashjr.

Un usuario que aproveche este vector de vulnerabilidad puede tener acceso a credenciales de autenticación, y con ellas “realizar sus propias solicitudes, incluidas las llamadas RPC —Remote Procedure Call o llamadas de procedimiento remoto— que pueden comprometer el consenso, enviar los bitcoins de la billetera a otro lugar, etc.”, subrayó Dashjr.

El desarrollador publicó este 8 de febrero el reporte CVE-2018–20587 sobre esta falla, en el cual explica que este vector podría hacer que el nodo colapse, a consecuencia de la utilización remota del equipo en el que se corre este software. “En todos los casos con múltiples usuarios, intentar usar el servicio RPC mientras su nodo no se está ejecutando puede crear un riesgo de seguridad”, se lee en el reporte de Dashjr.

Cabe señalar que siempre que el nodo no se esté ejecutando la vulnerabilidad es aprovechable, señala el reporte, de manera que el usuario debe asegurarse siempre de que el nodo esté corriendo antes de acceder a servicios RPC (Remote Procedure Call), un tipo de programa que utiliza una computadora para ejecutar determinado código en otra máquina remota.

Según dijo el desarrollador, debido a lo poco relevante de la falla, probablemente no se atienda en Bitcoin Core.

En general, no se recomienda confiar en una computadora a la que otros usuarios tienen acceso, por lo que esta vulnerabilidad se considera de bajo riesgo y es posible que no se corrija en Bitcoin Core.

Luke Dashjr

Desarrollador

No obstante, Dashjr creó una nueva versión de su cliente Bitcoin Knots y además, sugirió otra serie de estrategias para mitigar esta potencial falla.

Entre ellas, la más evidente sería eliminar el uso compartido del equipo donde se ejecuta el nodo, bien sea de manera remota o in situ. Además, prohibir que otros usuarios de su computadora se conecten al puerto RPC en cualquier interfaz de red, a fin de mitigar cualquier falla si el nodo no se está ejecutando.

La falla fue reportada originalmente por Bui Thanh, quien es parte de un equipo de investigadores de seguridad de la Universidad de Aalto y la Universidad de Helsinki.

El primer miembro de Bitcoin Core en tener noticias del error fue Matt Corallo. Según explicó a Tanh, “siempre se ha aconsejado a los usuarios que no expongan el servicio RPC a redes / hosts no confiables”.

Este hallazgo contrasta con el error encontrado en septiembre del año pasado. Entonces se reportó un vector de ataque potencialmente catastrófico que permitía realizar ataques de Denegación de Servicio (DDoS) e incluso, modificar la cantidad de bitcoins disponibles en la red. Tras conocerse el error se creó la versión 0.16.3 de Bitcoin Core, que elimina la falla.

Imagen destacada por Nikolay N. Antonov / stock.adobe.com

Tags: Bitcoin (BTC)Bitcoin KnotsBlockchainCadena de bloques (block chain)NodosRed principal (mainnet)
¿Tienes información clave para nuestros reporteros? Ponte en contacto
Next Post

Tippin: propinas en bitcoins mediante Lightning Network


Publicado: 10 febrero, 2019 01:45 pm GMT-0400 Actualizado: 04 junio, 2024 06:34 pm GMT-0400
AUTOR
Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.
Leer más

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
Referido Binance Venezuela
  • Seguridad

Trust Wallet lanza plan de compensación a víctimas de hackeo

Por Marianella Vanci
28 diciembre, 2025

Los damnificados pueden presentar sus reclamos a través de un formulario oficial.

Los errores más comunes al usar P2P (y cómo evitarlos)

8 diciembre, 2025

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

10 marzo, 2025

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme