Lucas Caseny Lucas Caseny
leer en 2 min.

Corregida una enorme vulnerabilidad en las wallets de Tron

Corregida una enorme vulnerabilidad en las wallets de Tron

Foto: Shutterstock/Stanslavs

En 2019, la Fundación Tron desveló el soporte de la funcionalidad multisig para la blockchain de Tron (TRX). Pero, por desgracia, esto contenía una vulnerabilidad de seguridad que hacía que la característica fuera prácticamente inútil. Afortunadamente, esto ya se ha solucionado.

España domina el mercado del euro digital
España domina el mercado del euro digital

Seguridad contra los piratas informáticos

Multisig significa que varias personas tienen que aprobar una transacción antes de que pueda ser enviada. Esto es importante, por ejemplo, para las grandes organizaciones que no pueden enviar dinero sin más, como los exchanges de criptomonedas. Por lo tanto, varias personas son propietarias de un monedero criptográfico, o wallet, de este tipo.

Puede ocurrir que el dinero sea robado, por ejemplo, si un empleado huye con el dinero. Eso le ocurrió a la empresa holandesa Litebit, por ejemplo. También puede ocurrir que los piratas informáticos desvíen las monedas desde el exterior. El año pasado, en particular, tampoco fue una excepción, ya que los piratas informáticos robaron una cantidad récord de criptomonedas en 2022.

La vulnerabilidad en las wallets de Tron ya está solucionada

Pero resulta que la característica de la blockchain de Tron no funcionaba tan bien. Investigadores de seguridad de dWallet Labs lograron eludir la función creando firmas digitales arbitrarias que permitían eludir la función.

Esto hizo que el acceso a una sola clave privada fuera suficiente para permitir transacciones desde un monedero multisig. Un segundo tipo de pirateo permitía al atacante acceder a la wallet incluso sin ninguna clave privada. Según los investigadores, el mecanismo se basaba en comprobar si las firmas no son iguales, en lugar de comprobar si los firmantes no son la misma persona.

Afortunadamente, ya se ha ideado una solución. Los piratas informáticos benignos suelen notificarlo a la empresa u organización poco después de su descubrimiento, tras lo cual se le da tiempo para idear una solución. En este caso, la vulnerabilidad se descubrió en febrero y ahora ya se ha dado a conocer.

La solución también se ha aplicado ya. Se trataba simplemente de verificar qué direcciones querían confirmar la transacción, en lugar de limitarse a comprobar las firmas. Habría unos $500 millones en este tipo de carteras en Tron, que ahora están automáticamente aseguradas de forma adecuada.

Tendencia: Cada vez más usuarios dejan que bots operen con crypto por ellos

¿Hacer crecer tu patrimonio crypto sin operar de forma activa? Cada vez más personas recurren a bots de trading. Con los bots gratuitos de OKX puedes comerciar cryptos de manera automática. Algunas estrategias han llegado a generar en las últimas semanas más de 190 % con Ethereum o XRP.

Por supuesto, los bots no garantizan beneficios, pero pueden ser un buen complemento dentro de tu estrategia.

Extra: regístrate hoy en OKX y recibe 20 € en bitcoin gratis.

🤖 Ver bots y registrarte

Nota: Los bots no garantizan ganancias y dependen de las condiciones del mercado.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Sobre este autor:
Lucas Caseny

Lucas Caseny Ricaurte es redactor en Crypto Insiders desde enero de 2023. Con una sólida formación en traducción, diseño gráfico y enseñanza de idiomas, ha encontrado en la redacción de artículos una plataforma ideal para transmitir sus ideas. Estudia Economía en la Universidad Autónoma de Madrid, lo que ha potenciado su comprensión del sector financiero y las criptomonedas.

Lo último
Tendencias
Cuidado, inversores de XRP: estafas de amor con IA roban millones
XRP en 2026: ¿Por qué los analistas prevén un rally hacia los $5?
  • 02/05/2026
  • Leer en 3 min.
Escenarios para XRP a $16.000: ¿Fantasía o realidad financiera?
Escenarios para XRP a $16.000: ¿Fantasía o realidad financiera?
  • 29/04/2026
  • Leer en 4 min.
Corea del Norte robó el 76% de las criptomonedas hackeadas en 2026
Corea del Norte robó el 76% de las criptomonedas hackeadas en 2026
  • 02/05/2026
  • Leer en 3 min.
El exchange KuCoin no puede aceptar nuevos clientes europeos
KuCoin EU Refuerza su Liderazgo en Cumplimiento con el Nombramiento de una AMLO Experimentada y la Expansión de su Equipo de AML
  • 30/04/2026
  • Leer en 4 min.
Ripple y K Bank se alían para revolucionar las remesas en Corea
Ripple y K Bank se alían para revolucionar las remesas en Corea
  • 28/04/2026
  • Leer en 3 min.

Noticias en tendencias

Cuidado, inversores de XRP: estafas de amor con IA roban millones
XRP en 2026: ¿Por qué los analistas prevén un rally hacia los $5?
  • 02/05/2026
  • Leer en 3 min.
Escenarios para XRP a $16.000: ¿Fantasía o realidad financiera?
Escenarios para XRP a $16.000: ¿Fantasía o realidad financiera?
  • 29/04/2026
  • Leer en 4 min.
Corea del Norte robó el 76% de las criptomonedas hackeadas en 2026
Corea del Norte robó el 76% de las criptomonedas hackeadas en 2026
  • 02/05/2026
  • Leer en 3 min.
crypto-insiders-icon