Sin resultados
Ver todos los resultados
miércoles, junio 25, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • ADVERTISE
  • Más
    • Reviews
    • Tutoriales y guías

      Aprende cómo usar Nostr, la red social descentralizada

      Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

      Imagenes autogeneradas – tutoriales

      Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

      Imagenes autogeneradas – tutoriales

      Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

      Imagenes autogeneradas – tutoriales

      mercado reddit wall street

      Aprende cómo utilizar Muun Wallet, una cartera de Bitcoin y Lightning

      comprar bitcoin cuba 2021

      Dónde comprar y vender bitcoin en Cuba (2021)

      Mujer con logo de bitcoin dibujado en libreta junto a monedas de bitcoin. Composición por CriptoNoticias. kjekol / elements.envato.com; Bitcoin / wikipedia.org; DragonImages / elements.envato.com.

      6 cosas que necesitas saber antes de comprar tus primeros bitcoins

      Moneda de Bitcoin sobre mesa con bandera de Puerto Rico superpuesta. Composición por CriptoNoticias. stevanovicigor / elements.envato.com; wirestock / freepik.com

      Dónde comprar y vender bitcoin en Puerto Rico (2021)

      criptomonedas mercado compra exchange

      Dónde comprar y vender bitcoin en Bolivia (2021)

    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, junio 25, 2025 |
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%
Publicidad
Home Seguridad

Vulnerabilidad en red Lightning podría llevar al robo de bitcoins

Investigadores de la Universidad Hebrea de Jerusalén probaron un nuevo modo de ataque para explotar una vulnerabilidad en la red Lightning de Bitcoin.

por Juan Ibarra
30 junio, 2020
en Seguridad
Reading Time: 5 mins read
0 0
Lightning-Network-vulnerabilidad-robo-bitcoin

Monedas de Bitcoin conectadas por la red de Lightning. Fuente: BTC Keychain/Flickr.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
Publicidad

¿Te gustaría poder escuchar este artículo?

Sí es posible. Suscríbete y ten acceso a reproductor de audio de las noticias, contenido exclusivo, sin anuncios y más. Saber más

  • Un ataque forzaría el retiro masivo de fondos en un momento de congestión de la red.
  • El ataque impediría que los canales afectados puedan recuperar sus fondos a tiempo.

Un potencial ataque pone en riesgo los fondos de usuarios de la Lightning Network (LN) de Bitcoin aprovechando una vulnerabilidad en la red de canales de pago, según un estudio publicado por Jona Harris y Aviv Zohar, de la Universidad Hebrea de Jerusalén. Dicho ataque aprovecharía la congestión de la red Bitcoin para impedir el cierre forzoso de canales y robar los fondos comprometidos.

Esta investigación, denominada “Inundación y botín: un ataque sistémico en la red Lightning”, fue publicada el pasado 15 de junio en los servidores de la Universidad de Cornell, en Estados Unidos.

El reporte, disponible en una versión web a través de Medium, expone que el ataque explotaría los hash time locked contracts (HTLC). Estos HTLC son utilizados para reenviar pagos a través de múltiples canales de la red Lightning, con la garantía de que esos canales intermedios no se apropiarán de los fondos.

La garantía consiste en la posibilidad de que una de las carteras reclame los fondos “publicando transacciones en la cadena de bloques, pero solo dentro de un marco de tiempo limitado”. La vulnerabilidad que hallaron los investigadores parte de este tiempo límite, medido en bloques de la cadena de Bitcoin. En algunos casos, como el del cliente lnd, ese límite es de apenas 10 bloques.

Según el texto, “es relativamente fácil hacer que nodos de Lightning inocentes inunden la cadena de bloques y robar fondos explotando este límite de tiempo”. Es decir, el atacante puede emitir sus propias transacciones de cierre de canales con comisiones de procesamiento altos, aprovechando la congestión la red y capitalizando los fondos de los canales atacados, una vez cumplido el plazo.

Posibilidades detrás del ataque

El reporte establece que una suposición importante en torno a LN es confiar en que “los participantes podrán publicar transacciones en la cadena de bloques si se enfrentan a pares maliciosos o que no responden”. Este tipo de ataque rompe precisamente con ese principio, que se fundamenta en evitar esas transacciones destinadas a asegurar los fondos de los canales.

“Muchas transacciones que tienen como objetivo asegurar los fondos de los participantes no serán admitidas de inmediato en blockchain, lo que permitirá a los atacantes robar dinero”

Jona Harris y Aviv Zohar, investigadores de la Universidad Hebrea de Jerusalén

La magnitud del ataque descrito por los investigadores dependerá de “la combinación de implementaciones de Lightning que el atacante elige asaltar”. Sin embargo, en la experimentación descrita en el estudio se llegó a la conclusión de que  “85 canales atacados simultáneamente son suficientes para garantizar que el atacante se salga con la suya”. Es decir, bastan esos canales para garantizar que tome algunos fondos.

Ataque en cuatro fases

El ataque simulado por los investigadores se divide en cuatro partes. Primero, se presume que el atacante controla dos nodos, tanto el de origen como el de destino. El primer nodo abre canales con víctimas potenciales y los configura con fondos propios por montos que le resulte atractivo robar y estén disponibles en los nodos atacados. Luego, ese nodo fuente “comienza a hacer muchos pagos HTLC destinados al nodo objetivo” enrutando a través de los canales recién abiertos.

El atacante elige múltiples posibles víctimas. Fuente: Jona Harris y Aviv Zohar.

“El atacante elige la cantidad para cada pago HTLC de una manera que utilice los fondos máximos que pueden ser robados. Esto se hace distribuyendo la cantidad máxima transferible (excluyendo tarifas) por igual en todos los HTLC enrutados a través del canal”

Jona Harris y Aviv Zohar, investigadores, Universidad Hebrea de Jerusalén

En una siguiente fase, el nodo receptor “resuelve todos los pagos devolviendo los secretos necesarios y reclama estos fondos para sí mismo”, cerrando múltiples canales de forma simultánea.

Finalmente, cada canal atacado se “inunda” con HTLC sin resolver. En ese punto, las víctimas cuentan con un tiempo limitado para reclamar sus fondos. Al vencerse el plazo, el atacante puede reclamar los fondos en esos canales atacados para sí.

La investigación señala que una víctima podría reclamar sus fondos una vez pasado el tiempo límite. Sin embargo, esa víctima no tendría la capacidad de definir las tarifas para sus transacciones. Estaría atada a las comisiones fijadas al momento de abrir el canal. “Nuestro ataque se hace aún más fácil ya que el protocolo Lightning permite al atacante aumentar la tarifa ofrecida por sus propias transacciones”, agregan al respecto los investigadores.

El atacante puede establecer la tarifa para sus propias transacciones como lo desee y reemplazar las transacciones de las víctimas que no se confirmaron después del vencimiento utilizando la política Reemplazar por comisión (RBF).

Agrega el informe.

Posibles formas de mitigar la vulnerabilidad

El informe de Harris y Zohar expone una lista de posibles casos de mitigación que incluye 6 opciones.

La primera es reducir el número máximo de HTLC sin resolver en cada canal. Esto forzaría a un eventual atacante a encontrar más víctimas para robar la misma cantidad de fondos. Pero un mínimo muy bajo haría más fácil un ataque de denegación de servicio congestionando muchos canales en la red, agregan los investigadores.

Otra opción es cerrar canales antes “cuando se enfrentan con mal comportamiento”, según el texto. Si un nodo tiene muchos HTLC pendientes que la otra parte no resuelve, la probabilidad de un ataque es alta. Por eso, los investigadores recomiendan que “el canal debe cerrarse antes, para evitar perder fondos”.

Un potencial atacante captaría los fondos tras el vencimiento del plazo para el cierre de canales con HTLC. Fuente: Jona Harris y Aviv Zohar.

El informe también sugiere como posibles soluciones la publicación de las transacciones de cierre de canales sin esperar por las confirmaciones en la cadena, aplicar valores de reputación necesarios para interactuar con otros canales, implementar una propuesta denominada “salidas ancla” o hacer irreemplazables las HTLC. Este último mecanismo es delicado. Debe hacerse cuidadosamente para “no romper los mecanismos de revocación”, explica el estudio.

Por último, Harris y Zohar descartan una posible solución que “podría venir a la mente (pero no es aconsejable)”. La opción que consideran inviable los investigadores es la simplificación de HTLC entrantes. A su juicio, esta opción abre la posibilidad a otras formas de ataque.

Congestión de canales como vulnerabilidad en la red Lightning de Bitcoin

Estando todavía a prueba, la red Lightning de Bitcoin suele estar sujeta a diversas vulnerabilidades. Entre ellas, la congestión de canales ya ha sido explorada anteriormente. A finales de abril, se reportó en CriptoNoticias una modalidad que también permitía el robo de fondos utilizando RBF aprovechando las HTLC.

Anteriormente, el mismo Zohar, que coescribió este reporte, y Ayelet Mizrahi, habían determinado que LN era vulnerable a ataques por congestión de canales de pago. Según su informe, presentado en marzo, con menos de 1 BTC los atacantes podían congestionar la red Lightning o Raiden, otra red de canales de pago, con la finalidad de robar fondos de sus usuarios.

Etiquetas: Análisis e InvestigaciónBitcoin (BTC)CiberataqueDestacadosLightning Network (LN)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 30 junio, 2020 07:03 pm -04 Actualizado: 30 junio, 2020 07:03 pm -04
Autor: Juan Ibarra
Periodista forjado por las circunstancias, tras pasar por la escuela de Letras, el ámbito editorial y la experimentación en la escritura. Mi experiencia pasa por la crónica y el periodismo en diversas fuentes de medios digitales. En Bitcoin encontré una nueva pasión, que exploro cada día a través de mi labor en CriptoNoticias desde comienzos de 2019.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Youtuber que ofrecía curso de trading con bitcoin terminó detenido por presunta estafa

Por Nickolas Plaza
29 enero, 2021

Gonzalo Sapiña y sus colaboradores prometían jugosas ganancias a quienes invirtieran en sus clases de inversiones digitales.

FBI capturó a operador de ransomware que amasó USD 27 millones en bitcoin

29 enero, 2021

Exchange 2gether no repondrá todos los bitcoins robados, usuarios critican la medida

25 enero, 2021

Delitos con bitcoin y criptomonedas totalizaron USD 10 mil millones en 2020

21 enero, 2021

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contacto
  • Anuncios
  • Advertisement

© 2022 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Iniciar sesión

Sign In with Google+
OR

Recuperar contraseña

Ingresa tu correo electrónico o usuario para restablecer tu contraseña

Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Comunidad
    • Todo
    • Adopción
    • Entretenimiento
    • Eventos

    XBO.com lanza su cripto exchange gamificado con licencia en Australia y Polonia

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    sucesos relevantes

    Noticias de la semana: WallStreetBets causa revuelo y BBVA inicia compraventa de Bitcoin

    bitcoin experiencias entorno Bitcoin

    10 bitcoiners responden: serie de videos sobre bitcoin para viajar en La Bitcoineta

    • Regulación
    • Adopción
    • Eventos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Mercados
    • Negocios
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Minería
    • Seguridad
  • Entretenimiento
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME

© 2020 Hecho con ♥ por Latinos.

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme

Bloqueador de anuncios detectado

Para que este sitio siga funcionando y podamos ofrecerte información relevante y actualizada sobre criptomonedas, necesitamos tu apoyo.

Puedes apoyarnos de dos formas:

Desactiva el bloqueador
de anuncios para este sitio
Seguir con anuncios

Suscríbete y forma parte de nuestra comunidad premium desde solo X$/mes

Suscribirme