{"id":436886,"date":"2022-10-22T08:12:40","date_gmt":"2022-10-22T08:12:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-critico-informado-en-la-maquina-virtual-move-que-alimenta-la-red-de-cadena-de-bloques-de-aptos\/"},"modified":"2022-10-22T08:12:41","modified_gmt":"2022-10-22T08:12:41","slug":"fallo-critico-informado-en-la-maquina-virtual-move-que-alimenta-la-red-de-cadena-de-bloques-de-aptos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-critico-informado-en-la-maquina-virtual-move-que-alimenta-la-red-de-cadena-de-bloques-de-aptos\/","title":{"rendered":"Fallo cr\u00edtico informado en la m\u00e1quina virtual Move que alimenta la red de cadena de bloques de Aptos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado detalles sobre una falla cr\u00edtica ahora parcheada en la m\u00e1quina virtual Move que alimenta la red blockchain de Aptos.<\/p>\n<p>La vulnerabilidad &#8220;puede hacer que los nodos de Aptos se bloqueen y provoquen la denegaci\u00f3n de servicio&#8221;, Numen Cyber \u200b\u200bLabs, con sede en Singapur. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/numen-cyber-labs\/analysis-of-the-first-critical-0-day-vulnerability-of-aptos-move-vm-8c1fd6c2b98e\" target=\"_blank\">dijo<\/a> en un art\u00edculo t\u00e9cnico publicado a principios de este mes.<\/p>\n<p>Apto es un <a rel=\"nofollow noopener\" href=\"https:\/\/aptoslabs.medium.com\/aptos-autumn-is-here-92a8d904eb49\" target=\"_blank\">nuevo participante<\/a> al espacio blockchain, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.coindesk.com\/business\/2022\/10\/19\/aptos-token-opens-for-trading-after-blockchains-rocky-debut\/\" target=\"_blank\">lanzado<\/a> su <a rel=\"nofollow noopener\" href=\"https:\/\/academy.binance.com\/en\/glossary\/mainnet\" target=\"_blank\">red principal<\/a> el 17 de octubre de 2022. Tiene sus ra\u00edces en el sistema de pago de moneda estable Diem propuesto por Meta (de soltera Facebook), que tambi\u00e9n introdujo una billetera digital de corta duraci\u00f3n llamada <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2020\/05\/welcome-to-novi\/\" target=\"_blank\">Novi<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La red se construye utilizando un lenguaje de programaci\u00f3n independiente de la plataforma conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/move-language\/move\" target=\"_blank\">Muevete<\/a>un sistema basado en Rust que es <a rel=\"nofollow noopener\" href=\"https:\/\/developers.diem.com\/docs\/technical-papers\/move-paper\/\" target=\"_blank\">dise\u00f1ado<\/a> para implementar y ejecutar contratos inteligentes de forma segura <a rel=\"nofollow noopener\" href=\"https:\/\/ethereum.org\/en\/developers\/docs\/evm\/\" target=\"_blank\">entorno de ejecuci\u00f3n<\/a>tambi\u00e9n conocido como Move Virtual Machine (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/aptos.dev\/guides\/move-guides\/move-on-aptos\/\" target=\"_blank\">MoveVM<\/a>).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"241\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666426359_821_Fallo-critico-informado-en-la-maquina-virtual-Move-que-alimenta.jpg\" \/><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/move-language\/move\/commit\/566ace5a9ec01e0e685f4bfba79072fe635a6cb2\" target=\"_blank\">vulnerabilidad<\/a> identificado por Numen Cyber \u200b\u200bLabs tiene sus ra\u00edces en el m\u00f3dulo de verificaci\u00f3n del lenguaje Move (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/move-language\/move\/blob\/main\/language\/move-bytecode-verifier\/src\/stack_usage_verifier.rs\" target=\"_blank\">stack_usage_verifier.rs<\/a>&#8220;), un componente que valida la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Bytecode\" target=\"_blank\">instrucciones de c\u00f3digo de bytes<\/a> antes de su ejecuci\u00f3n en MoveVM.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En concreto, se refiere a un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/190.html\" target=\"_blank\">vulnerabilidad de desbordamiento de enteros<\/a> en el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Stack-oriented_programming\" target=\"_blank\">basado en pila<\/a> Lenguaje de programaci\u00f3n Web3 que podr\u00eda resultar en un comportamiento indefinido y, por lo tanto, falla.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"257\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666426360_380_Fallo-critico-informado-en-la-maquina-virtual-Move-que-alimenta.jpg\" \/><\/div>\n<p>&#8220;Dado que esta vulnerabilidad ocurre en el m\u00f3dulo de ejecuci\u00f3n de Move, para los nodos de la cadena, si se ejecuta el c\u00f3digo de c\u00f3digo de bytes, provocar\u00e1 un [Denial-of-Service] ataque&#8221;, explic\u00f3 la firma de ciberseguridad.<\/p>\n<p>&#8220;En casos severos, la red de Aptos puede detenerse por completo, lo que causar\u00e1 da\u00f1os incalculables y tendr\u00e1 un impacto grave en la estabilidad del nodo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/critical-flaw-reported-in-move-virtual.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado detalles sobre una falla cr\u00edtica ahora parcheada en la m\u00e1quina virtual Move que alimenta<\/p>\n","protected":false},"author":1,"featured_media":436887,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4724,26450,4661,7532,3580,4664,172,10273,4662,19014,4668,4667,4443,79070,4654,4658,4659,4653,4655,4663,2770,4666,4665,1884,4660],"class_list":["post-436886","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alimenta","tag-aptos","tag-ataques-ciberneticos","tag-bloques","tag-cadena","tag-como-hackear","tag-critico","tag-fallo","tag-filtracion-de-datos","tag-informado","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maquina","tag-move","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-virtual","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/436886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=436886"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/436886\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/436887"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=436886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=436886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=436886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}