Share this article

La actualización Constantinopla de Ethereum se retrasa debido a una vulnerabilidad de seguridad

La importante actualización Constantinopla de Ethereum se retrasó después de que la firma de auditoría blockchain ChainSecurity descubriera un problema de seguridad con ONE de los cambios.

Updated Dec 11, 2022, 1:57 p.m. Published Jan 15, 2019, 8:19 p.m.
Ethereum, coin, keyboard

En este artículo

La tan esperada actualización Constantinople de Ethereum acaba de retrasarse después de que se descubriera una vulnerabilidad crítica en ONE de los cambios planificados.

Empresa de auditoría de contratos inteligentes ChainSecuritymarcado el martes La Propuesta de Mejora de Ethereum (EIP) 1283, de implementarse, podría proporcionar a los atacantes una vulnerabilidad en el código para robar los fondos de los usuarios. En una llamada, los desarrolladores de Ethereum , así como los desarrolladores de clientes y otros proyectos que gestionan la red, acordaron retrasar la bifurcación dura, al menos temporalmente, mientras evaluaban el problema.

CONTINÚA MÁS ABAJO
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Entre los participantes se encontraban Vitalik Buterin, creador de Ethereum; Hudson Jameson, Nick Johnson y Evan Van Ness, desarrolladores; y Afri Schoedon, gestor de lanzamiento de Parity, entre otros. La nueva fecha de bifurcación se decidirá durante otra conferencia de desarrolladores de Ethereum el viernes.

Al discutir la vulnerabilidad en línea, los desarrolladores CORE del proyecto llegaron a la conclusión de que tomaría demasiado tiempo corregir el error antes de la bifurcación dura, que se esperaba que se ejecutara alrededor de 04:00 UTC del 17 de enero.

Esta vulnerabilidad, denominada ataque de reentrada, permite a un atacante reingresar a la misma función varias veces sin informar al usuario sobre la situación. En este escenario, un atacante podría estar retirando fondos para siempre, según declaró Joanes Español, director de tecnología de la firma de análisis blockchain Amberdata, en una entrevista previa con CoinDesk.

Él explicó:

Imaginemos que mi contrato tiene una función que realiza una llamada a otro contrato... Si soy un hacker y logro activar una función mientras la anterior aún se está ejecutando, podría retirar fondos.

Esto es similar

a una de las vulnerabilidades encontradas en el ahora infame Ataque DAO de 2016.

La publicación de ChainSecurity explicó que antes de Constantinopla, las operaciones de almacenamiento en la red costaban 5.000 GAS, superando los 2.300 GAS que normalmente se envían cuando se llama a un contrato usando las funciones de "transferencia" o "envío".

Sin embargo, si se implementara la actualización, las operaciones de almacenamiento "sucias" costarían 200 de GAS. Un contrato de atacante podría usar el estipendio de 2300 de GAS para manipular con éxito la variable del contrato vulnerable.

Se esperaba que Constantinopla se activara el año pasado, pero se retrasó después de que se encontraron problemas al lanzar las actualizaciones en elRed de pruebas de Ropsten.

Ethereumimagen vía Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Barclays Prevé un ‘Año a la Baja’ para las Criptomonedas en 2026 Sin Grandes Catalizadores

(Jose Marroquin/Unsplash)

Los volúmenes de negociación al contado están disminuyendo y el entusiasmo de los inversores se está desvaneciendo debido a la falta de motores estructurales de crecimiento, escribieron los analistas en un nuevo informe.

What to know:

  • Barclays pronostica un menor volumen de comercio de criptomonedas en 2026, sin catalizadores claros que impulsen la reactivación de la actividad del mercado.
  • Las desaceleraciones en el mercado spot plantean desafíos de ingresos para plataformas orientadas al consumidor minorista como Coinbase y Robinhood, según el banco.
  • La claridad regulatoria, incluida la legislación pendiente sobre la estructura del mercado, podría moldear el crecimiento a largo plazo del mercado a pesar de los vientos en contra a corto plazo.