create account

Un smart contract con errores se expone a robos y ataques by joseforo

View this thread on: hive.blogpeakd.comecency.com
· @joseforo ·
$3.53
Un smart contract con errores se expone a robos y ataques
Los contratos inteligentes deberían ser solo eso; inteligentes, irrevocable, transparentes y seguro. Sin embargo, los errores de código en 34,200 de estos contratos, actualmente en circulación, han expuesto millones de dólares en criptomonedas al riesgo de robo.

![](https://steemitimages.com/DQmRDweSpRH3wb7PJJFyWcsZ9DQpxwdj9Tf7fYK1sBbpaj4/image.png)

En el noviembre pasado un individuo conocido como "DevOps199" encontró el código de una libreria de un contrato que le permitió desencadenar una vulnerabilidad grave en la billetera de Parity, según los informes por accidente, convirtiéndose así en el propietario del contrato inteligente que controlaba las carteras de los usuarios. Presa del pánico, el usuario eliminó parte del código de la libreria, congelando aproximadamente 500 carteras que valían aproximadamente $150 millones. Nunca debería haber sucedido, y a pesar de los esfuerzos de Parity para recuperar los fondos, la criptomonedas de esas carteras permanecen congeladas.

Según informa Motherboard, investigadores de la Universidad Nacional de Singapur (NUS), el Yale-NUS College de Singapur y el University College London (UCL) del Reino Unido han descubierto un total de 34.200 contratos inteligentes que contienen vulnerabilidades para explotar.

En un documento de la investigación, el equipo desarrolló e implementó una herramienta llamada MAIAN para analizar aproximadamente un millón de contratos inteligentes con vulnerabilidades que permitirían la congelación de la criptomoneda, filtraciones o destrucción de los contratos. Los investigadores descargaron todo el ethereum blockchain para hacer una bifurcación privada con fines de prueba de una manera que no interrumpa los contratos o billeteras actuales. Los investigadores han intentado contactar a los creadores de estos contratos inteligentes para que conozcan la codificación vulnerable, pero han tenido poco éxito.

Sin embargo, hay un lado positivo: como los contratos no se han revelado públicamente, los atacantes potenciales no tienen bases o conocimientos disponibles para robar las criptomonedas asociadas a ellos o alterar los contratos. "Si alguien quiere explotar esta idea, tendrá que hacer al menos tanto trabajo como nosotros", dijo a la publicación Ilya Sergey, coautora del periódico y profesora asistente de informática de UCL.

Fuente:
http://www.zdnet.com/article/smart-contracts-leave-millions-of-dollars-in-ethereum-vulnerable/
👍  , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , and 936 others
properties (23)
authorjoseforo
permlinkun-smart-contract-con-errores-se-expone-a-robos-y-ataques
categorysmart
json_metadata{"tags":["smart","contracts","spanish","ethereum","dineroconopcion"],"image":["https://steemitimages.com/DQmRDweSpRH3wb7PJJFyWcsZ9DQpxwdj9Tf7fYK1sBbpaj4/image.png"],"links":["http://www.zdnet.com/article/smart-contracts-leave-millions-of-dollars-in-ethereum-vulnerable/"],"app":"steemit/0.1","format":"markdown"}
created2018-02-27 02:54:57
last_update2018-02-27 02:54:57
depth0
children2
last_payout2018-03-06 02:54:57
cashout_time1969-12-31 23:59:59
total_payout_value3.057 HBD
curator_payout_value0.472 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length2,433
author_reputation232,842,099,379
root_title"Un smart contract con errores se expone a robos y ataques"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id40,753,800
net_rshares624,187,939,840
author_curate_reward""
vote details (1000)
@dineroconopcion ·
Este Post ha recibido un Upvote desde la cuenta del King: @dineroconopcion, El cual es un Grupo de Soporte mantenido por 5 personas mas que quieren ayudarte a llegar hacer un Top Autor En Steemit sin tener que invertir en Steem Power. Te Gustaria Ser Parte De Este Projecto?

This Post has been Upvote from the King's Account: @dineroconopcion, It's a Support Group by 5 other people that want to help you be a Top Steemit Author without having to invest into Steem Power. Would You Like To Be Part of this Project?
properties (22)
authordineroconopcion
permlinkre-joseforo-un-smart-contract-con-errores-se-expone-a-robos-y-ataques-20180227t032137079z
categorysmart
json_metadata{}
created2018-02-27 03:21:36
last_update2018-02-27 03:21:36
depth1
children0
last_payout2018-03-06 03:21:36
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length516
author_reputation23,995,833,646,806
root_title"Un smart contract con errores se expone a robos y ataques"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id40,758,626
net_rshares0
@minnowsupport ·
<p>Congratulations!  This post has been upvoted from the communal account, @minnowsupport, by joseforo from the Minnow Support Project. It's a witness project run by aggroed, ausbitbank, teamsteem, theprophet0, someguy123, neoxian, followbtcnews, and netuoso. The goal is to help Steemit grow by supporting Minnows.  Please find us at the <a href="https://discord.gg/HYj4yvw"> Peace, Abundance, and Liberty Network (PALnet) Discord Channel</a>.  It's a completely public and open space to all members of the Steemit community who voluntarily choose to be there.</p> <p>If you would like to delegate to the Minnow Support Project you can do so by clicking on the following links: <a href="https://v2.steemconnect.com/sign/delegateVestingShares?delegator=&amp;delegatee=minnowsupport&amp;vesting_shares=102530.639667%20VESTS">50SP</a>, <a href="https://v2.steemconnect.com/sign/delegateVestingShares?delegator=&amp;delegatee=minnowsupport&amp;vesting_shares=205303.639667%20VESTS">100SP</a>, <a href="https://v2.steemconnect.com/sign/delegateVestingShares?delegator=&amp;delegatee=minnowsupport&amp;vesting_shares=514303.639667%20VESTS">250SP</a>, <a href="https://v2.steemconnect.com/sign/delegateVestingShares?delegator=&amp;delegatee=minnowsupport&amp;vesting_shares=1025303.639667%20VESTS">500SP</a>, <a href="https://v2.steemconnect.com/sign/delegateVestingShares?delegator=&amp;delegatee=minnowsupport&amp;vesting_shares=2053030.639667%20VESTS">1000SP</a>, <a href="https://v2.steemconnect.com/sign/delegateVestingShares?delegator=&amp;delegatee=minnowsupport&amp;vesting_shares=10253030.639667%20VESTS">5000SP</a>. <br><strong>Be sure to leave at least 50SP undelegated on your account.</strong></p>
properties (22)
authorminnowsupport
permlinkre-un-smart-contract-con-errores-se-expone-a-robos-y-ataques-20180227t050911
categorysmart
json_metadata""
created2018-02-27 05:09:12
last_update2018-02-27 05:09:12
depth1
children0
last_payout2018-03-06 05:09:12
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length1,704
author_reputation148,902,805,319,183
root_title"Un smart contract con errores se expone a robos y ataques"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id40,779,047
net_rshares0