Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Vulnerabilidad detectada podría revelar direcciones IP de Zcash y otras 14 criptomonedas

El desarrollador principal de Komodo Duke Leto señala que quienes utilicen un enrutamiento a través de Tor podrían esquivar la vulnerabilidad.

por Marianella Vanci
30 septiembre, 2019
en Seguridad
Tiempo de lectura: 3 minutos
Imagen destacada por Stanislav / stock.adobe.com

Imagen destacada por Stanislav / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Esta vulnerabilidad puede exponer las direcciones IP personales de muchos usuarios.
  • Otras criptomonedas como Hush, Komodo y Pirate pueden presentar problemas.

El desarrollador principal de Komodo (KDM) Duke Leto reveló el 28 de septiembre una vulnerabilidad en todas las implementaciones de ZCash (ZEC) y la mayoría de sus bifurcaciones, que podría revelar los metadatos que contienen los nodos completos junto con las direcciones IP protegidas (zaddr).

A través de una publicación en su blog personal, Leto agregó que para rastrear el problema ya está en marcha un código de Vulnerabilidades y Exposiciones Comunes (CVE, por sus siglas en inglés).

Además, Leto aportó la lista de criptomonedas que pueden presentar el mismo problema. La lista incluye criptoactivos como Hush, Pirate y las smartchain de Komodo que utilicen zaddr por defecto.

También están en la lista criptomonedas como BitcoinPrivate, Zero, Zelcash, Horizen, LitecoinZ, VoteCoin, BitcoinZ, Ycash y Snowgem. Leto también destacó que Komodo ya ha eliminado la  dirección blindada, lo que implica que KMD ya no tiene esa vulnerabilidad.

Leto explica que desde que Zcash y su protocolo comenzaron a funcionar, el error que amenaza la seguridad de todas las direcciones protegidas siempre ha estado ahí.

Ha existido un error para todas las direcciones protegidas desde la creación del protocolo Zcash. Está presente en todos los programas de código fuente de Zcash. Es posible encontrar la dirección IP de nodos completos que poseen una dirección protegida (zaddr). Es decir, si Alice le da a Bob un zaddr para que le pague, podría permitirle a Bob descubrir la dirección IP de Alice. Esto va drásticamente en contra del diseño del Protocolo Zcash.

Duke Leto, desarrollador principal de Komodo.

https://twitter.com/dukeleto/status/1177864029647331329

En teoría, cualquiera cuya zaddr sea pública está bajo amenaza de revelación de identidad debido a que su dirección IP está en público. Esta vulnerabilidad puede exponer las direcciones IP personales de muchos usuarios del protocolo Zcash. La geolocalización y la dirección IP están asociadas a zaddr y por lo tanto son vulnerables.

Las personas que no hayan usado nunca un zaddr o que empleen un enrutamiento Tor Onion no serán víctimas.

Leto plantea algunas formas mediante las cuales los usuarios pueden mitigar el problema, una de ellas es usar Tor. En segundo lugar, los usuarios afectados pueden crear una nueva billetera con un nuevo zaddr y luego enviar los fondos a esa nueva dirección.

Si no quieres que la gente que conoce tu zaddr conozca tu dirección IP, te recomiendo que desactive los nodos completos hasta que estén parcheados, y/o que cree nuevas monederos con nuevos zaddrs y que deje de usar las monederos viejos hasta que se liberen las actualizaciones de software.

Duke Leto, desarrollador principal de Komodo.

Por otra parte, Electric Coin, la compañía detrás de la criptomoneda Zcash, está instando a los participantes de la red para que actualicen el software de sus nodos, con el objetivo de que adopten inmediatamente la última versión, ya que esta contiene una actualización de seguridad importante.

“Los usuarios deberían actualizar sus nodos a la versión 2.0.7-3 inmediatamente, y descontinuar el uso de las versiones anteriores”, comentaba un boletín con la fecha del 24 de septiembre.

Electric Coin ha venido enfrentando varios contratiempos relacionados con Zcash, tomando en cuenta que la sección británica de Coinbase, desde el 26 de agosto pasado, dejó de ofrecer soporte para la criptomoneda centrada en la privacidad.

Etiquetas: AltcoinsCriptomonedasDestacadosVulnerabilidadesZcash (ZEC)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 30 septiembre, 2019 12:58 pm GMT-0400 Actualizado: 01 julio, 2024 11:54 am GMT-0400
Autor: Marianella Vanci
Jefe de la sección de Comunidad en CriptoNoticias. Con más de 20 años de experiencia en el periodismo, ha trabajado en una variedad de medios de comunicación, tanto impresos como digitales, donde ha desarrollado un enfoque particular en la cobertura de temas sociales, económicos y tecnológicos. Desde su encuentro con Bitcoin en 2019 no ha parado de aprender e investigar sobre este fenómeno.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.