La Fundación Ethereum evalúa verificaciones nativas de transacciones para reforzar la seguridad de Ethereum 

Tabla de Contenidos

Puntos Clave de la Noticia:

  • La Fundación Ethereum presentó el 5 de octubre de 2026 una línea de investigación sobre aserciones nativas dentro de su iniciativa Trillion Dollar Security.
  • La propuesta técnica EIP-7906 plantea incorporar tres nuevos códigos de operación (TXTRACE, TXDIFF y EVENTDATACOPY) junto a un marco de ejecución posterior denominado POST_TX.
  • En casos históricos analizados por la entidad, fallas de interfaz y liquidez provocaron pérdidas como un swap erróneo de 50,4 millones de dólares en derivados de Aave y USDT.

La Fundación Ethereum desarrolla una arquitectura de verificaciones nativas de transacciones para mitigar pérdidas asociadas a firmas ciegas y divergencias entre la intención del usuario y el resultado final en la red.

El marco investigativo forma parte del programa denominado Trillion Dollar Security. La entidad señaló que una firma criptográfica válida no asegura que la ejecución coincida con las expectativas económicas de quien autoriza el movimiento.

En la arquitectura actual de la red, los contratos inteligentes procesan la orden según el estado vigente de la blockchain al momento exacto de la inclusión del bloque. Este desfase temporal entre la firma en la billetera y la confirmación definitiva genera escenarios de vulnerabilidad técnica.

La Fundación Ethereum clasificó estos problemas en dos categorías: desfase de intención y desfase de resultado.

El desfase de intención ocurre cuando una interfaz alterada induce al usuario a firmar parámetros distintos a los visualizados. La documentación oficial cita el ataque a BadgerDAO y el compromiso de infraestructura en Bybit como antecedentes representativos. En tales situaciones, los firmantes autorizaron permisos de gasto o cambios en contratos de billeteras multifirma sin advertir la modificación en el código subyacente.

Por otro lado, el desfase de resultado se presenta cuando la transacción firmada es idéntica a la mostrada, pero deriva en un balance final lesivo. Un antecedente registrado por la entidad describe un intercambio de colaterales por valor nominal de 50,4 millones de dólares entre aEthUSDT y aEthAAVE, donde la iliquidez extrema del mercado redujo el retorno a cerca de $36.000 dólares.

verificaciones nativas de transacciones

Arquitectura técnica bajo la propuesta EIP-7906

Frente a las limitaciones de herramientas actuales como Clear Signing o las simulaciones previas de billetera, la investigación evalúa mecanismos de inspección directa del estado resultante. Según el reporte de mercado, el diseño preliminar se apoya en la propuesta de mejora EIP-7906, vinculada a las transacciones por marcos del EIP-8141.

El esquema proyecta un marco de solo lectura llamado POST_TX que se ejecuta inmediatamente después de las acciones de la transacción.

Para habilitar esta inspección sin alterar los datos del bloque, la propuesta introduce tres nuevos opcodes: TXTRACE para listar alteraciones de estado y eventos emitidos; TXDIFF para consultar valores iniciales y finales de balances o casillas de almacenamiento; y EVENTDATACOPY para transferir registros a la memoria de ejecución.

Si las condiciones del marco posterior no se cumplen, la carga operativa de la transacción se revierte por completo. El registro queda marcado como fallido dentro del bloque y la cuenta remitente asume únicamente las tarifas de gas consumidas hasta ese punto.

Los analistas técnicos indican que las reglas predefinidas podrían establecer límites estrictos de gasto, impedir autorizaciones no deseadas o garantizar la recepción de montos mínimos específicos. La documentación de la entidad advierte que la eficacia de este sistema dependerá del origen de la regla, la cual deberá proceder de políticas de cuenta o protocolos independientes para evitar manipulaciones en interfaces de usuario vulneradas.

La propuesta EIP-7906 se encuentra catalogada bajo el estatus «Considerada para Inclusión» y su incorporación dependerá del consenso alcanzado en futuras actualizaciones de la red, mientras el equipo de investigación recopila comentarios formales de desarrolladores de billeteras y protocolos descentralizados.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews