Sin resultados
Ver todos los resultados
sábado, julio 12, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • ADVERTISE
  • Más
    • Reviews
    • Tutoriales y guías

      Aprende cómo usar Nostr, la red social descentralizada

      Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

      Imagenes autogeneradas – tutoriales

      Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

      Imagenes autogeneradas – tutoriales

      Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

      Imagenes autogeneradas – tutoriales

      mercado reddit wall street

      Aprende cómo utilizar Muun Wallet, una cartera de Bitcoin y Lightning

      comprar bitcoin cuba 2021

      Dónde comprar y vender bitcoin en Cuba (2021)

      Mujer con logo de bitcoin dibujado en libreta junto a monedas de bitcoin. Composición por CriptoNoticias. kjekol / elements.envato.com; Bitcoin / wikipedia.org; DragonImages / elements.envato.com.

      6 cosas que necesitas saber antes de comprar tus primeros bitcoins

      Moneda de Bitcoin sobre mesa con bandera de Puerto Rico superpuesta. Composición por CriptoNoticias. stevanovicigor / elements.envato.com; wirestock / freepik.com

      Dónde comprar y vender bitcoin en Puerto Rico (2021)

      criptomonedas mercado compra exchange

      Dónde comprar y vender bitcoin en Bolivia (2021)

    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
sábado, julio 12, 2025 |
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%
Publicidad
Home Seguridad

Vulnerabilidad de Lightning Network permite robar pagos usando el reemplazo por comisión

Desarrolladores alertan sobre vulnerabilidad de Lightning Network que pueden aprovechar los nodos maliciosos para robar fondos.

por Marianella Vanci
28 abril, 2020
en Seguridad
Reading Time: 5 mins read
0 0
Vulnerabilidad Lightning Network 

Una computadora da alerta de seguridad. Fuente: Elchinator/ Pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Una tarifa baja puede evitar que una transacción de compromiso se confirme antes a tiempo.
  • Los desarrolladores reevalúan la propuesta de canales de anclaje para combatir el problema.

La red de canales de pago en Bitcoin, Lightning Network (LN), ha estado en desarrollo durante varios años y como parte de ello, se siguen encontrando ciertas debilidades que exponen la seguridad de sus usuarios y sus fondos. Una reciente discusión entre desarrolladores alerta sobre una nueva vulnerabilidad que le permitiría a un atacante robar fondos aprovechando la función “reemplazo por comisión” (RBF), con la cual es posible sustituir una transacción no confirmada por una versión diferente con una tarifa más elevada.

Los canales de anclaje que se encuentran en fase experimental, es un mecanismo de seguridad para confirmar transacciones de compromiso. Cada vez que el saldo cambia en un canal LN, los participantes crean y firman una transacción de compromiso. La transacción solo se transmite si una de las partes decide cerrar el canal unilateralmente —por ejemplo, porque la otra parte no responde—.

Debido a que la transmisión de la transacción por compromiso puede ocurrir mucho tiempo después de su creación, los usuarios pueden pagar demasiado o muy poco en tarifas de transacción. Pagar una tarifa demasiado baja puede evitar que la transacción de compromiso se confirme antes de que caduquen los bloqueos de tiempo contenidos en ella, lo que permite el robo de fondos.

El desarrollador Jimmy Song, publicó un artículo el 27 de abril, en el cual comenta sobre la importancia de defenderse de todos los ataques posibles. Entre las vulnerabilidades que están consumiendo las neuronas de los desarrolladores, Song destaca la de Lightning y RBF Pinning que ya ha exigido una extensa discusión en la lista de correo de desarrolladores de bitcoin.

“Esencialmente, es poco probable que se explote la vulnerabilidad a través del Reemplazo por comisión que permite a cualquiera de las partes usar “El Niño Paga por el Padre” (CPFP). El “RBF carveout”, o la transacción CPFP, puede ser usada en conjunto con un minero para potencialmente robar algunos fondos”, agrega el desarrollador, quien también señala que cuando se trata de seguridad nada puede parecer paranoico, porque quien ha trabajado con la seguridad sabe que todos estamos a una vulnerabilidad de que ocurran cosas realmente malas.

¿Cómo sucede el ataque?

En su publicación, Song expone una serie de mejoras en las que trabajan los desarrolladores con el objetivo de mejorar aún más el sistema. Para comprender mejor en qué consiste la vulnerabilidad  Lightning – RBF Pinning, CriptoNoticias consultó la opinión de un experto, se trata del desarrollador Sergi Delgado, quien explicó: “Supongamos un escenario de Lightning Network con 3 nodos: A, B, y C, y un contrato de tiempo de hash bloqueado (HTLC), el cual ha sido ofrecido por A a C a través de B”.

Un contrato de tiempo de hash bloqueado o HTLC es un método de pago que bloquea los fondos a la espera que el receptor reconozca haber recibido la transferencia antes de la fecha límite. El concepto es bastante simple y sirve como una forma de extender los canales de pago más allá de un estado bidireccional.

Todo comienza de manera normal cuando Alice — el remitente— decide enviar un pago a Carlos —beneficiario— a través de Bob —intermediario—. Para evitar que sus fondos se vean comprometidos, Alice asegura su transacción utilizando un contrato HTLC. Carlos, con mala intención entre manos, gastaría el pago HTLC utilizando la preimagen; creando una nueva versión de la transacción (RBF) con baja comisión, pero lo suficientemente alta como para que entre en la mempool sin que sea confirmada. Bob, no se da cuenta que el HTLC ya ha sido gastado, por lo que intentará reclamarlo cuando este expire, pero su transacción no será aceptada porque se encuentra en conflicto con la nueva versión que Carlos introdujo previamente.

Un nodo malicioso podrá explotar la vulnerabilidad de Lightning Network mediante la cual una transacción puede ser sustituida por una versión de ella misma, pero con una comisión superior. Fuente: CriptoNoticias.

Debido a que los nodos LN no monitorizan la mempool, Bob no se entera de que su transacción está en conflicto con la transacción enviada por Carlos, por lo que no podrá utilizar la preimagen para invalidarla. Después de unos bloques, Alice podrá reclamar su HTLC por expiración, haciendo que Bob pierda el dinero ofrecido por ese pago.

Monitorizar la mempool no tiene por qué ayudar a solucionar el problema. A diferencia de la blockchain, la mempool no está consensuada por los nodos de la red, lo que hace que pueda haber diferentes versiones de una misma transacción. Esto hace que el atacante pueda enviar versiones diferentes de las transacciones a la mempool del nodo atacado, y al resto de la red, haciendo que la solución no sea efectiva.

Sergi Delgado, desarrollador.

El desarrollador agrega que la vulnerabilidad de Lightning Network tiene su origen en la nueva propuesta de canales de anclaje, ya que permite reemplazar una transacción por comisión, lo cual posibilita que las transacciones no confirmadas permanezcan más tiempo en la mempool.

“Esto hace que, por ejemplo, un nodo malicioso pueda añadir una segunda transacción gastando de la primera, asegurándose de que esta no será confirmada —de nuevo dado que la segunda transacción tiene fees aceptables, pero el paquete de la transacción A + B, no las tiene—, además que reemplazar estas transacciones para evitar el ataque, puede costar más que el valor que se gana con ellas”, explicó Delgado.

No es una falla fácil de explotar

Sergi Delgado coincide con Jimmy Song cuando comenta que este tipo de ataques es poco probable, pero también está de acuerdo en que ello no significa que hay que bajar la guardia. “Con el estado actual de LN, la probabilidad de que se explote esta vulnerabilidad es baja, porque implicaría hacer una predicción muy exacta de las comisiones de la transacción para conseguir que esta sea propagada, pero no confirmada y tampoco eliminada de la mempool por tener tarifas muy bajas”, apunta.

Con respecto a las soluciones que se están planteando para mitigar la vulnerabilidad, Delgado agrega: “Respecto al modelo actual, no hay ninguna solución fácil de aplicar, de lo contrario ya se habría aplicado anteriormente. Con respecto a anchor outputs, se está considerando reestudiar la propuesta para intentar prevenir este tipo de ataques”.

También es conveniente tener presente que Lightning Network tiene otra vulnerabilidad, la cual está vinculada a ataques de sobrecarga de transacciones o congestión de canales. En marzo, CriptoNoticias informó que dos investigadores de la Universidad de Jerusalén publicaron un reporte sobre la capacidad que tienen estos ataques de detener el funcionamiento de ambas redes.

Etiquetas: Bitcoin (BTC)DestacadosHackerLightning Network (LN)Vulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 28 abril, 2020 05:51 pm -04 Actualizado: 04 julio, 2020 06:03 pm -04
Autor: Marianella Vanci
Periodista, con más de 20 años de experiencia cubriendo diversas fuentes para medios impresos y digitales. Desde mi encuentro con Bitcoin no he parado de aprender e investigar sobre su tecnología. En septiembre de 2019 comencé a escribir para CriptoNoticias y disfruto el viaje.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Youtuber que ofrecía curso de trading con bitcoin terminó detenido por presunta estafa

Por Nickolas Plaza
29 enero, 2021

Gonzalo Sapiña y sus colaboradores prometían jugosas ganancias a quienes invirtieran en sus clases de inversiones digitales.

FBI capturó a operador de ransomware que amasó USD 27 millones en bitcoin

29 enero, 2021

Exchange 2gether no repondrá todos los bitcoins robados, usuarios critican la medida

25 enero, 2021

Delitos con bitcoin y criptomonedas totalizaron USD 10 mil millones en 2020

21 enero, 2021

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contacto
  • Anuncios
  • Advertisement

© 2022 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Comunidad
    • Todo
    • Adopción
    • Entretenimiento
    • Eventos

    XBO.com lanza su cripto exchange gamificado con licencia en Australia y Polonia

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    sucesos relevantes

    Noticias de la semana: WallStreetBets causa revuelo y BBVA inicia compraventa de Bitcoin

    bitcoin experiencias entorno Bitcoin

    10 bitcoiners responden: serie de videos sobre bitcoin para viajar en La Bitcoineta

    • Regulación
    • Adopción
    • Eventos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Mercados
    • Negocios
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Minería
    • Seguridad
  • Entretenimiento
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME

© 2020 Hecho con ♥ por Latinos.

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.