Fernando García Fernando García
leer en 4 min.

Ethereum en peligro: tu crypto cartera puede ser vaciada

Ethereum-ETH
Inversores se alejan del Bitcoin mientras Ethereum lidera el mercado

Foto: Trismegist san/Shutterstock

Usuarios con una wallet de Ethereum, ¡cuidado! La actualización Pectra de la blockchain de Ethereum contiene un riesgo en el que no piensas fácilmente como usuario ordinario.

Si no tienes cuidado, toda tu cartera podría ser vaciada.

Los expertos predicen 10.000 para Ethereum: «Es posible un superciclo»
Los expertos predicen 10.000 para Ethereum: «Es posible un superciclo»

La actualización Pectra de Ethereum

Pectra, que se puso en marcha el 7 de mayo, es una gran noticia para Ethereum y, por tanto, ha sido recibida con aplausos en su mayor parte, dado el auge que siguió a su lanzamiento. Sin embargo, no es oro todo lo que reluce.

El objetivo de la actualización es aumentar la escalabilidad y ampliar el uso de los contratos inteligentes. Y esto último es donde aprieta el zapato. A saber, puedes configurar un monedero de forma que delegues el control sobre él a un contrato inteligente mediante la firma de un mensaje.

Si esta firma es interceptada por la pesca o el pirateo, pueden vaciar tu monedero con esto, sin tener que hacerlo on-chain (en la propia blockchain de Ethereum). Una clave privada, indicando que usted realmente puede gastar estos fondos, entonces ya no es necesaria.

Se trata de la Propuesta de Mejora 7702 de Ethereum, que afecta a las llamadas Cuentas de Propiedad Externa (EOA), o monederos en lenguaje humano.

Advertencias de la comunidad

Un controlador de contratos inteligentes Solidity, Arda Usman, dijo que ahora es posible vaciar una cartera con sólo un «mensaje firmado» fuera de la cadena. Así que cuidado con delegar el control de tu cartera con un mensaje firmado fuera de la cadena.

En caso de duda, no lo hagas. Los monederos que se basan en suposiciones pasadas pueden ser especialmente vulnerables. Quienes tengan monederos de Ethereum tendrán que preguntarse si podrían tener una vulnerabilidad debido a lo que firmaron.

El experto en Ethereum Vladimir S. instó en X a la gente a desconfiar de cualquier forma de firma.

El investigador de On-chain Yahor Rudytsia en Hacking concluyó que una nueva forma de transacciones a través de Pectra puede instalar código arbitrario en la cuenta de un usuario, convirtiendo una cartera en un contrato inteligente programable.

Esto permite a este contrato realizar transacciones en nombre del usuario. Por eso es tan peligroso: sólo se descubre cuando el daño ya está hecho.

Magnate cripto recauda 1.000 millones de dólares para invertir en Ethereum
Magnate cripto recauda 1.000 millones de dólares para invertir en Ethereum

¿Cómo funcionaba esto en Pectra?

En primer lugar, un usuario tenía que firmar él mismo cada transacción con la clave privada, asegurándose de que el propietario había firmado. Lo demostraba estando en posesión de la clave privada. Después de Pectra, se puede hacer lo mismo con un mensaje firmado.

Además, las transacciones debían firmarse en la cadena, lo que ya no es necesario.

¿Cuáles son las novedades?

Noir proporcionó una visión algo más completa de las nuevas características de Pectra en una publicación en X.

Los usuarios de monederos de hardware también deben tener cuidado. Una vez que firman un mensaje malicioso, todos los fondos pueden ser robados, dijo Ruditsia. Según él, los usuarios no deben firmar nada que no entiendan.

Si un mensaje contiene el nonce (número que sólo se utiliza una vez) de su cuenta, es mejor no firmar a menos que sepa exactamente lo que está haciendo, según Usman. Los mensajes ordinarios no suelen contener el nonce.

Es mejor utilizar un monedero que tenga una herramienta para indicar una bandera roja, o una indicación de que se está haciendo algo peligroso. Incluso en las cadenas conectadas a Ethereum, una firma puede seguir siendo peligrosa.

Los monederos multifirma siguen siendo razonablemente seguros, debido al requisito de tener varios firmantes para cada transacción, pero todos los demás usuarios de monederos deberían informarse sobre la firma de cualquier cosa relacionada con el gasto de fondos en su monedero Ethereum.

Españoles dejan que robots gratuitos operen por ellos

¿Quieres ver crecer tu cripto sin tener que operar activamente? Con los bots gratuitos de OKX puedes comprar y vender automáticamente. Algunas estrategias han generado en los últimos meses más de un 190% de rendimiento, con monedas como Dogecoin, Pi y XRP.

  1. Regístrate gratis en OKX
  2. Haz clic en “Comercio” en la app y selecciona “grid-bots”
  3. Elige tu bot y prueba la estrategia

🤖Registrarse y ver los bots

Nota: Los bots no garantizan ganancias y dependen de las condiciones del mercado.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Sobre este autor:
Fernando García

Fernando García es un apasionado de las criptomonedas y la tecnología blockchain, incorporado a Crypto Insiders en junio de 2023. Con un título en Ciencias en TIC y experiencia como desarrollador en una gran organización de salud, ha logrado combinar su conocimiento técnico con su interés en la seguridad cibernética y los sistemas de pago descentralizados, especializándose en la aplicación de la tecnología blockchain en el sector salud.

Lo último
Tendencias
Experto crypto: “¿Inviertes en XRP? Tengo noticias para ti”
Experto crypto: “¿Inviertes en XRP? Tengo noticias para ti”
  • 24/10/2025
  • Leer en 3 min.
Todos hablan, nadie compra: ¿Qué pasa con Stellar?
Todos hablan, nadie compra: ¿Qué pasa con Stellar?
  • 26/10/2025
  • Leer en 2 min.
IA recibe 1.000 € para invertir en XRP o BNB: esta es su elección
IA recibe 1.000 € para invertir en XRP o BNB: esta es su elección
  • 25/10/2025
  • Leer en 3 min.
XRP en una encrucijada: el gráfico dice “sube”, el experto “baja”
XRP en una encrucijada: el gráfico dice “sube”, el experto “baja”
  • 25/10/2025
  • Leer en 2 min.
Bitcoin listo para una gran subida mientras la liquidez en EE. UU. se seca
Bitcoin listo para una gran subida mientras la liquidez en EE. UU. se seca
  • 27/10/2025
  • Leer en 3 min.

Noticias de Ethereum en tendencias

Nueva moneda Ethereum ya vale miles de millones antes de su lanzamiento
Nueva moneda Ethereum ya vale miles de millones antes de su lanzamiento
  • 24/10/2025
  • Leer en 2 min.
Gran avance: el mayor problema de Ethereum podría estar resuelto
Gran avance: el mayor problema de Ethereum podría estar resuelto
  • 25/10/2025
  • Leer en 3 min.
BlackRock marca un trimestre récord por la fuerte demanda de Bitcoin y Ethereum
BlackRock marca un trimestre récord por la fuerte demanda de Bitcoin y Ethereum
  • 23/10/2025
  • Leer en 2 min.

Base de conocimiento

Base de conocimiento

Base de conocimiento