Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Reportan error en clientes Parity que podía bloquear nodos de Ethereum

Parity Technologies reportó un error en sus clientes ligeros que permitiría a un atacante bloquear ciertos nodos de Ethereum.

por Andrea Leal
5 febrero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
reportan-error-clientes-ethereum
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El error afecta nodos de Parity con el API JASON-RPC expuesta al público en servicios a terceros.
  • Si un atacante explota el error podía bloquear el funcionamiento de ciertos nodos en la red.

Parity Technology reportó el pasado 3 de febrero un error en sus clientes ligeros que tienen la API JASON-RPC expuesta públicamente en servicios para terceros, que podía permitir a un atacante bloquear nodos de la blockchain de Ethereum.

Este domingo la empresa confirmó un error en los clientes Parity que permitía que un posible atacante enviara una solicitud de llamada de procedimiento remoto (RCP) —programa de computadora que permite ejecutar códigos de una máquina a otra sin comunicación entre ambas— para bloquear ciertos nodos de Ethereum, lo que, en el peor de los casos, podría interrumpir el funcionamiento de una parte de esta blockchain. La compañía recomendó la actualización inmediata a las nuevas versiones del cliente Parity ( Parity 2.2.9 estable y 2.3.2 beta) en las que se solventa esta vulnerabilidad.

El error proviene de la exposición pública de la API JASON-RCP, encargada de conectar las aplicaciones de monedero y dispositivos a la blockchain de Ethereum para la consulta de información relacionada a fondos, actividades de minería y llaves privadas. En el comunicado difundido por Parity se explica que ciertas aplicaciones y servicios a terceros mantienen dicha API expuesta a su público, lo que vulnera la seguridad de sus nodos.

El bug no afecta a la mayoría de los nodos de Parity en Ethereum. No obstante, todas las firmas y aplicaciones que han mantenido su API expuestas al público son vulnerables al ataque, destacando entre ellos los servicio de Infura, MyEtherWallet y MyCrypto.

Asimismo, el comunicado plantea que el ataque no vulnera los fondos de los clientes, sino solamente la funcionalidad del nodo. Los directivos de Parity Ethereum tampoco reportaron que algún atacante haya explotado el error, por lo cual se cree que ningún nodo fue afectado por este bug.

Medios de comunicación destacaron que el error pudo haber causado un enorme descalabro en el procesamiento de transacciones de Ethereum y el funcionamiento de las aplicaciones descentralizadas, tomando en cuenta que Infura procesa del 60 al 70% de las aplicaciones de Ethereum. Aunque esto es cierto, también hay que tener presente que Ethereum tiene muchos otros clientes ligeros además de Parity. Por ejemplo, Infura también utiliza clientes Geth para prestar sus servicios a terceros además de Parity, una realidad que podría poner en proporción los alcances de un ataque de este tipo y sugerirnos que el mismo no afectaría la totalidad de la blockchain.

Lucas Nuzzi, director de investigación de tecnología en la firma DAR Crypto, aseguró por medio de un tuit que “los clientes ligeros son muy problemáticos” a nivel de seguridad, sobretodo porque este tipo de servicio es utilizado por muchas aplicaciones en Ethereum y han proliferado por toda la red con un sonado éxito:

A parity vulnerability was discovered today that allows an attacker to DoS fullnode-as-a-service entities like Infura, MyEtherWallet, MyCrypto… https://t.co/cz7xSePFeD

— Lucas Nuzzi (@LucasNuzzi) February 3, 2019

Nuzzi considera que es prioritario para la blockchain de Ethereum desarrollar clientes alternativos, los cuales en situaciones como esta podrían ser una solución para mantener la red estable.

La API JASON-PRC ya ha presentado con anterioridad problemas de seguridad que ha obligado a la comunidad de Ethereum tomar previsiones de emergencia. Desde hace unos años atrás se viene reportando que uno de los puertos de esta API, específicamente el puerto 8545, queda en ciertos casos expuesto para el público en monederos y dispositivos de minería, por lo cual los hackers lo pueden utilizar esta vulnerabilidad para explotar a conveniencia el cliente y robar fondos de usuarios de manera remota.

Imagen destacada por pinkeyes / stock.adobe.com

Etiquetas: Ethereum (ETH)NodosVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 05 febrero, 2019 08:57 am GMT-0400 Actualizado: 26 junio, 2024 12:20 am GMT-0400
Autor: Andrea Leal
Escritora a tiempo completo, lectora entusiasta, bitcoiner desde el 2017. Dedicada a la investigación de nuevas tecnologías que brinden mayor independencia a las comunidades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.