{"id":3122,"date":"2018-03-26T00:00:00","date_gmt":"2018-03-26T00:00:00","guid":{"rendered":"<p style=\"text-align: justify\">Durante las pasadas navidades la empresa <strong><a href=\"https:\/\/www.vicompany.nl\/\">VI\/Company<\/a><\/strong> detect\u00f3 una vulnerabilidad en la plataforma de <strong><a href=\"https:\/\/crypto-economy.com\/es\/como-configurar-tu-wa"},"modified":"2018-03-26T00:00:00","modified_gmt":"2018-03-26T00:00:00","slug":"se-detecta-vulnerabilidad-en-coinbase-que-permitia-sustraer-ethereum","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/se-detecta-vulnerabilidad-en-coinbase-que-permitia-sustraer-ethereum\/","title":{"rendered":"Se detecta vulnerabilidad en Coinbase que permit\u00eda \u00absustraer\u00bb Ethereum"},"content":{"rendered":"<p style=\"text-align: justify\">Durante las pasadas navidades la empresa <strong><a href=\"https:\/\/www.vicompany.nl\/\" target=\"_blank\" rel=\"noopener\">VI\/Company<\/a><\/strong> detect\u00f3 una vulnerabilidad en la plataforma de <strong><a href=\"https:\/\/crypto-economy.com\/es\/como-configurar-tu-wallet-coinbase-para-guardar-tus-bitcoin\/\">Coinbase<\/a><\/strong> que afectaba a los wallets de <strong><a href=\"https:\/\/crypto-economy.com\/es\/que-es-ethereum\/\">Ethereum<\/a><\/strong>, dicho error fue comunicado a la plataforma de compra venta de criptomonedas, la cual ha recompensado con 10.000 $ a VI\/Company.<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\"><strong>El error de seguridad en cuesti\u00f3n proced\u00eda al ejecutar un contrato inteligente en la red principal de ethereum blockchain<\/strong> y se descubri\u00f3 cuando el equipo de VI\/Company estaba haciendo pruebas en dicha red y observaron que al hacer varios env\u00edos de Ethereum a diferentes wallets estas encontraban un error que invalidaba la transacci\u00f3n y devolv\u00edan los ethereum. (como es normal)<\/p>\n<p style=\"text-align: justify\">Casualmente uno de los trabajadores de esta compa\u00f1\u00eda y al que se le hab\u00eda hecho uno de los env\u00edos fallidos en Ethereum, detecto que aunque de acuerdo a la red de Ethereum dicha transacci\u00f3n se hab\u00eda invalidado por el error a el le hab\u00eda llegado la transacci\u00f3n de Ethereum.<\/p>\n<p style=\"text-align: justify\">Desde la compa\u00f1\u00eda decidieron seguir investigando y haciendo pruebas hasta que verificaron que cada vez que hac\u00edan esta operaci\u00f3n en un wallet de Coinbase, pod\u00edan enviar Ethereum, aprovecharse del error que devolv\u00eda la transacci\u00f3n a la wallet original y adem\u00e1s recibirlo en la wallet de Coinbase.<\/p>\n<h2 style=\"text-align: justify\">\u00bfC\u00f3mo avisar a Coinbase de un error?<\/h2>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-30710 alignleft\" src=\"https:\/\/crypto-economy.com\/es\/wp-content\/uploads\/sites\/4\/2022\/12\/error-wallet-ethereum-300x210.jpg\" alt=\"error wallet ethereum en coinbase\" width=\"381\" height=\"267\" \/><\/p>\n<p style=\"text-align: justify\">El equipo de\u00a0VI\/Company tuvo dudas a la hora de afrontar la forma comunicar a Coinbase sobre el hallazgo de su vulnerabilidad y decidieron hacerlo a trav\u00e9s de HackerOne,\u00a0una plataforma de coordinaci\u00f3n de vulnerabilidades y recompensas que conecta negocios con investigadores de ciberseguridad.<\/p>\n<p style=\"text-align: justify\">A trav\u00e9s de esta plataforma VI\/Company y Coinbase se pusieron en contacto y comenzaron a trabajar juntos para solventar dicho problema, una vez corregido, Coinbase lleg\u00f3 a un acuerdo con VI\/Company para que no se divulgase el hallazgo de la vulnerabilidad hasta pasado el d\u00eda 21 de Marzo.<\/p>\n<p style=\"text-align: justify\">Las empresas que est\u00e1n registradas en HackerOne, tiene la posibilidad de recompensar econ\u00f3micamente a los que detectan fallos en su seguridad y les informan para solucionarlo, y es por ello que recompensaron a VI\/Company con 10.000 d\u00f3lares por la vulnerabilidad que les ayudaron a encontrar y corregir.<\/p>\n<p style=\"text-align: justify\">Desde la web de HackerOne y una vez corregido el bug, se ha dado una <strong><a href=\"https:\/\/hackerone.com\/reports\/300748\" target=\"_blank\" rel=\"noopener\">peque\u00f1a gu\u00eda<\/a><\/strong> de lo que habr\u00eda que hacer para aprovecharse de dicho error.<\/p>\n<p style=\"text-align: justify\"><strong>Pasos a seguir:<\/strong><\/p>\n<ul>\n<li style=\"text-align: justify\">Configure un contrato inteligente con unos monederos v\u00e1lidos y un \u00faltimo monedero Coinbase defectuoso.<\/li>\n<li style=\"text-align: justify\">Transfiera los fondos apropiados al contrato inteligente.<\/li>\n<li style=\"text-align: justify\">Ejecute un contrato inteligente agregando la cantidad establecida de Ethereum a los monederos de Coinbase sin abandonar el monedero del contrato inteligente porque la transacci\u00f3n completa falla en el \u00faltimo monedero.<\/li>\n<li style=\"text-align: justify\">Repita hasta que tenga suficiente Ethereum en su billetera Coinbase.<\/li>\n<li style=\"text-align: justify\">Transfiera a otra billetera y retire.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Durante las pasadas navidades la empresa VI\/Company detect\u00f3 una vulnerabilidad en la plataforma de Coinbase que afectaba a los wallets de Ethereum, dicho error fue comunicado a la plataforma de compra venta de criptomonedas, la cual ha recompensado con 10.000 $ a VI\/Company.<\/p>\n","protected":false},"author":5,"featured_media":3124,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"","footnotes":""},"categories":[918,926,971,915,993,930],"tags":[222,74,275],"class_list":["post-3122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-companias","category-criptomonedas","category-noticias","category-featured","category-mercados-criptomonedas","category-noticias-ethereum","tag-coinbase","tag-ethereum","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/3122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=3122"}],"version-history":[{"count":0,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/3122\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/3124"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=3122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=3122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=3122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}