Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Compañía de seguridad encuentra graves fallas en el código de Augur

La compañía Zeppelin Solutions auditó el lenguaje de programación Serpent, que utilizaba Augur, y encontró muchas vulnerabilidades. En base al reporte de esta, el equipo de Augur decidió migrar los fondos de sus tokens y su contrato inteligente al lenguaje Solidity.

por José Rafael Peña
29 julio, 2017
en Seguridad
Tiempo de lectura: 3 minutos
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Fue durante el mes de mayo que el equipo del proyecto Augur solicitó a la empresa Zeppelin Solutions que realizara una auditoria de seguridad del compilador Serpent, lenguaje de programación para contratos de Ethereum en el que fue desarrollado Augur. La auditoría terminó esta semana y los resultados fueron publicados, resaltando 8 problemas críticos, 10 problemas graves y al menos otro 30 problemas de menor gravedad.

En el reporte realizado por Zeppelin Solutions, la misma compañía que recaudó este mes más de 250$ millones por medio de la venta de sus contratos, destacaron una lista de problemas que encontraron con el lenguaje Serpent, clasificándolos en críticos, altos, normales y bajos, de acuerdo a la gravedad del mismo.

Entre los críticos, encontraron 8 problemas que tienen que ser arreglados los más pronto posible.  Los problemas mencionados por la empresa fueron:

– Muy baja calidad de la herramienta y el lenguaje, sumado a la falta de uso por desarrolladores, poco soporte y pruebas en la misma. Recomiendan de antemano, usar Solidity (otra herramienta de programación) por encima de esta.

– Desarrollo estancado, hace dos años que salió su ultima versión.

– No tiene ensayos. El proyecto auditado (Serpent) no tiene pruebas automatizadas, ni se le han desarrollado pruebas, lo que deja vulnerable a cualquier proyecto a sufrir bugs de regresión, problemas en el código ocasionados por cambios nuevos.

– Es un lenguaje sin tipificar. Este problema permite realizar cualquier operación con cualquier tipo de data, haciendo muy poco robusto este lenguaje y propenso a errores.

– Las sintaxis no validadas son aceptadas por el analizador y el compilador, permitiendo que se generen estructuras de códigos con errores, sin alertar al usuario sobre el mismo.

– El compilador no falla en variables no inicializadas, por ello cualquier error realizado por el desarrollador, no se verá reflejado sino dará un valor vacío, que genera una serie de errores.

– Se puede sobrescribir la ubicación de la memoria local cuando se accede a la matriz fuera de los límites.

El conjunto de errores en el código mantenían cerca de $200 millones de dólares de criptoactivos expuestos a ataques y robos.

Basado en los resultados de esta auditoría, el equipo de Augur decidió realizar un ataque controlado al contrato inteligente de su token (REP) desarrollado con Serpent, en el que editaron el tiempo de creación de su token, congelando cualquier movimiento indefinidamente. A su vez, comenzaron una migración de su contrato inteligente al lenguaje de programación Solidity y para la redacción de este artículo ya habían terminado de transferir todos los balances a las cuentas pre-existentes.

De acuerdo al equipo de Augur, el traslado de los fondos de REP ha sido exitosa y la migración de todos sus contratos inteligentes a Solidity tienen un estimado de al menos 6 semanas. Aun así, reportan haber presentado algunos inconvenientes con algunos usuarios de la casas de cambio EtherDelta y Oasis. Cabe destacar que, varias casas de cambio y carteras no han confirmado la actualización al nuevo contrato hasta el momento.

Las casas de cambio y compañías Poloniex, Kraken, Bittrex, Jaxx, Shapeshift, entre otras, anunciaron que actualizarían su software para acoplarse a las nuevas modificaciones en el contrato.

La información se conoce a la luz del reciente hackeo de las carteras escritas en el lenguaje Parity, que suma $32 millones de dólares. y que ha encendido las alarmas en cuanto a qué lenguajes de programación son mejores y más seguros.

Etiquetas: Ethereum (ETH)Investigacion
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 29 julio, 2017 06:57 pm GMT-0400 Actualizado: 31 julio, 2017 07:19 pm GMT-0400
Autor: José Rafael Peña
Ingeniero especializado en innovación, investigador y articulista del ecosistema alrededor de bitcoin y otras criptomonedas, desde Venezuela. Trabajando en la industria desde el 2016.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.