{"id":91104,"date":"2022-04-14T11:59:59","date_gmt":"2022-04-14T11:59:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-falla-rara-del-mercado-nft-podria-haber-permitido-que-los-atacantes-secuestraran-billeteras-criptograficas\/"},"modified":"2022-04-14T12:00:03","modified_gmt":"2022-04-14T12:00:03","slug":"una-falla-rara-del-mercado-nft-podria-haber-permitido-que-los-atacantes-secuestraran-billeteras-criptograficas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-falla-rara-del-mercado-nft-podria-haber-permitido-que-los-atacantes-secuestraran-billeteras-criptograficas\/","title":{"rendered":"Una falla rara del mercado NFT podr\u00eda haber permitido que los atacantes secuestraran billeteras criptogr\u00e1ficas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado una falla de seguridad ahora reparada en el mercado de tokens no fungibles (NFT) de Rarible que, si se hubiera explotado con \u00e9xito, podr\u00eda haber llevado a la apropiaci\u00f3n de cuentas y al robo de activos de criptomonedas.<\/p>\n<p>&#8220;Al atraer a las v\u00edctimas para que hagan clic en un NFT malicioso, un atacante puede tomar el control total de la billetera criptogr\u00e1fica de la v\u00edctima para robar fondos&#8221;, dijeron los investigadores de Check Point Roman Zaikin, Dikla Barda y Oded Vanunu. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/check-point-research-detects-vulnerability-in-the-rarible-nft-marketplace-preventing-risk-of-account-take-over-and-cryptocurrency-theft\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Rarible, un mercado de NFT que permite a los usuarios crear, comprar y vender arte digital de NFT como fotograf\u00edas, juegos y memes, tiene m\u00e1s de 2,1 millones de usuarios activos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Todav\u00eda hay una gran brecha, en t\u00e9rminos de seguridad, entre la infraestructura Web2 y Web3&#8221;, dijo Vanunu, jefe de investigaci\u00f3n de vulnerabilidades de productos en Check Point, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Cualquier peque\u00f1a vulnerabilidad puede permitir que los delincuentes cibern\u00e9ticos secuestren billeteras criptogr\u00e1ficas detr\u00e1s de escena. Todav\u00eda estamos en un estado en el que los mercados que combinan los protocolos Web3 carecen de una perspectiva de seguridad. Las implicaciones despu\u00e9s de un pirateo criptogr\u00e1fico pueden ser extremas&#8221;.<\/p>\n<p>El modus operandi del ataque depende de que un actor malintencionado env\u00ede un enlace a un NFT no autorizado (por ejemplo, una imagen) a posibles v\u00edctimas que, cuando se abre en una nueva pesta\u00f1a, ejecuta c\u00f3digo JavaScript arbitrario, lo que potencialmente permite al atacante obtener un control total sobre sus NFT. enviando una solicitud setApprovalForAll a la billetera.<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/docs.openzeppelin.com\/contracts\/4.x\/api\/token\/erc721#IERC721-setApprovalForAll-address-bool-\" target=\"_blank\">API setApprovalForAll<\/a> permite que un mercado (en este caso, Rarible) transfiera art\u00edculos vendidos desde la direcci\u00f3n del vendedor a la direcci\u00f3n del comprador seg\u00fan el contrato inteligente implementado.<\/p>\n<p>&#8220;Esta funci\u00f3n es muy peligrosa por dise\u00f1o porque puede permitir que cualquiera controle sus NFT si lo enga\u00f1an para que lo firme&#8221;, se\u00f1alaron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;No siempre est\u00e1 claro para los usuarios exactamente qu\u00e9 permisos est\u00e1n otorgando al firmar una transacci\u00f3n. La mayor\u00eda de las veces, la v\u00edctima asume que se trata de transacciones regulares cuando, de hecho, estaban otorgando control sobre sus propios NFT&#8221;.<\/p>\n<p>Al conceder la solicitud, el esquema fraudulento permite efectivamente que el adversario transfiera todos los NFT de la cuenta de la v\u00edctima, que luego el atacante puede vender en el mercado a un precio m\u00e1s alto.<\/p>\n<p>Como medida de seguridad, se recomienda que los usuarios analicen cuidadosamente las solicitudes de transacciones antes de proporcionar cualquier tipo de autorizaci\u00f3n.  Las aprobaciones de tokens anteriores se pueden revisar y revocar visitando el sitio web de Etherscan. <a rel=\"nofollow noopener\" href=\"https:\/\/etherscan.io\/tokenapprovalchecker\" target=\"_blank\">Comprobador de aprobaci\u00f3n de tokens<\/a> herramienta.<\/p>\n<p>&#8220;Los usuarios de NFT deben tener en cuenta que existen varias solicitudes de billetera; algunas de ellas se usan solo para conectar la billetera, pero otras pueden brindar acceso completo a sus NFT y tokens&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/rarible-nft-marketplace-flaw-couldve.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han revelado una falla de seguridad ahora reparada en el mercado de tokens<\/p>\n","protected":false},"author":1,"featured_media":91105,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,15600,4664,49218,38,2503,4662,1322,4668,4667,36,2652,2059,4654,4658,4659,4653,4655,15866,2916,4663,2714,49217,4666,4665,158,4660],"class_list":["post-91104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-billeteras","tag-como-hackear","tag-criptograficas","tag-del","tag-falla","tag-filtracion-de-datos","tag-haber","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mercado","tag-nft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitido","tag-podria","tag-programa-malicioso-ransomware","tag-rara","tag-secuestraran","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/91104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=91104"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/91104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/91105"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=91104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=91104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=91104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}