Investigador de Paradigm advierte de una nueva vulnerabilidad del Ethereum (ETH)

Investigador de Paradigm advierte de una nueva vulnerabilidad del Ethereum (ETH)
Ali Raza
31 ago 2020, 11:28 A. M.
  • El socio de investigación de Paradigm, Dan Robinson, publicó recientemente una nueva advertencia de Ethereum.
  • Reveló que los pioneros podrían explotar una vulnerabilidad ETH para robar el dinero de los usuarios.
  • Explicó cómo funciona y admitió que sus planes y los de otros

Dan Robinson, socio de investigación de la empresa de inversión en criptomonedas Paradigm, publicó recientemente una nueva advertencia sobre Ethereum (ETH) . La advertencia señaló una vulnerabilidad potencial para los pioneros, lo que podría significar muchos problemas para el sistema de Ethereum.

Según la publicación reciente del blog de Robinson, la falla existe en el diseño de las memorias de Ethereum, o en su conjunto de transacciones no confirmadas. Básicamente, los bots de arbitraje podrían vigilar las transacciones que esperan ser confirmadas e intentar explotarlas antes de que el proceso de confirmación las alcance.

¿Cómo funciona todo?

La forma en que esto funcionaría es relativamente simple. Los robots suelen buscar tipos de transacciones específicas buscando en el mempool, como las operaciones relacionadas con el DEX. Una vez que las encuentran, intentan ejecutarlas de acuerdo con un algoritmo predeterminado.

En pocas palabras, encontrarían una transacción valiosa, la copiarían y sustituirían la dirección de recepción por la suya propia. La transacción se procesaría entonces antes que la original, permitiendo así que el propietario del robot se beneficie.

Además, los pioneros también pueden ejecutar la transacción y copiar las transacciones internas, generadas por el rastro de ejecución. Robinson consiguió además elaborar un plan para extraer el dinero, colaborando en él con un equipo de ingenieros especializados en contratos inteligentes. Incluso unieron sus fuerzas con algunos de los expertos en seguridad de Ethereum.

El objetivo de su plan era tratar de confundir la transacción, lo que evitaría que los robots detectaran la conexión con el cónyuge de Uniswap. Desafortunadamente, el plan no tuvo éxito, y los favoritos se las arreglaron para salirse con la suya una vez más.

Concluyó que, con el fracaso de este plan, no hay ninguna otra solución en este momento, y que los mineros deben tener especial cuidado al transferir los fondos.