Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Hack expone vulnerabilidad en Ethereum y obliga a una corrección de emergencia

Hack expone vulnerabilidad en Ethereum y obliga a una corrección de emergencia

Cassio Gusson
Cassio Gusson
Jornalista de Cripto

Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.

All Posts by Cassio Gusson
Jornalista de Cripto
Jornalista de Cripto
Last updated: 10th marzo 2025
Hack expone vulnerabilidad en Ethereum y obliga a una corrección de emergencia

La última actualización Pectra de Ethereum encontró problemas inesperados durante su implementación en la red de pruebas Sepolia. Un hacker anónimo explotó una falla en la implementación del contrato de depósito, lo que causó errores en la minería de bloques vacíos. El problema surgió poco después del lanzamiento, el 5 de marzo, cuando los desarrolladores notaron mensajes de error en sus nodos geth.

El fallo ocurrió porque el contrato de depósito activó un evento de transferencia en lugar de un evento de depósito, lo que llevó a un procesamiento incorrecto de las transacciones. Un hacker descubrió cómo aprovechar esta vulnerabilidad enviando una transferencia de cero tokens a la dirección del contrato, lo que desencadenó el mismo error repetidamente. Como resultado, la red continuó minando bloques vacíos, lo que requirió una investigación detallada.

Inicialmente, los desarrolladores sospecharon que el error provenía de los validadores. Sin embargo, pronto se dieron cuenta de que la transacción procedía de una cuenta nueva financiada por un faucet. Marius van der Wijden, desarrollador de Ethereum, explicó que el estándar ERC-20 permite transferencias de cero tokens, lo que facilitó la explotación de la vulnerabilidad.

Ethereum com falhas

Para evitar que el hacker siguiera explotando la falla, el equipo de Ethereum lanzó una corrección discreta en ciertos nodos DevOps, filtrando transacciones que interactuaban con el contrato de depósito. La estrategia se implementó con cautela, ya que se sospechaba que el atacante estaba monitoreando la comunicación de los desarrolladores.

Alrededor de las 14:00, el equipo aplicó la corrección en todos los nodos y resolvió el problema. A pesar de la vulnerabilidad, el incidente no afectó la finalización de transacciones y se mantuvo restringido a la red Sepolia, que utiliza un contrato de depósito diferente al de la mainnet.

  • Lee también: Bitcoin Hoy 10/03/2025: BTC cae a 80.000 dólares antes de una recuperación parcial; las altcoins también retroceden

Problemas previos en Ethereum

No es la primera vez que la actualización Pectra enfrenta dificultades. En la prueba anterior en la red Holesky, el 26 de febrero, también se identificaron fallos. Debido a estos problemas recientes, los desarrolladores decidieron retrasar la implementación de Pectra para realizar más pruebas.

La nueva versión sigue al reciente hard fork Dencun, lanzado el 13 de marzo de 2024, que mejoró la eficiencia de las rollups y redujo las comisiones por transacción en las redes de segunda capa (layer-2).

El sector cripto enfrenta otras amenazas más allá de la vulnerabilidad de Ethereum. Estafadores están aprovechando el temor a la guerra comercial en Canadá para difundir noticias falsas y promover esquemas fraudulentos de inversión.

Recientemente, una estafa llamada CanCap utilizó un falso respaldo del ex primer ministro Justin Trudeau para atraer inversores. El fraude incluyó un artículo falso que imitaba el sitio de CBC News y sugería que Trudeau apoyaba el esquema para contrarrestar los aranceles de EE.UU.

Las pérdidas globales por fraudes, hacks y exploits con criptomonedas alcanzaron los 1.530 millones de dólares (aproximadamente 1.400 millones de euros) solo en febrero, impulsadas por el hackeo de Bybit, que representó 1.400 millones de dólares (1.280 millones de euros) de esa cifra. Excluyendo este caso, las pérdidas aún ascendieron a 126 millones de dólares (115 millones de euros), un aumento del 28,5 % en comparación con enero.

  • Lee también: Mercado cripto espera datos de inflación en EE.UU. y decisión de la Fed esta semana
Cassio Gusson
Cassio Gusson
Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.
View all posts by Cassio Gusson

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}