noticias-de-criptomonedas.com
  • Noticias
  • NFTs
  • Análisis
  • Legal & Regulación
  • Noticias de CryptoArt
No Result
View All Result
Bitcoin ticker
Bitcoin
$28811
BTC
Ethereum ticker
Ethereum
$1755.44
ETH
BNB ticker
BNB
$300.41
BNB
Cardano ticker
Cardano
$0.455873
ADA
Solana ticker
Solana
$41.27
SOL
Bitcoin ticker
Bitcoin
$28811
BTC
-187.911
Ethereum ticker
Ethereum
$1755.44
ETH
-28.087
BNB ticker
BNB
$300.41
BNB
-0.04
Cardano ticker
Cardano
$0.455873
ADA
-0.01
Solana ticker
Solana
$41.27
SOL
-0.23
  • Noticias
  • NFTs
  • Análisis
  • Legal & Regulación
  • Noticias de CryptoArt
No Result
View All Result
noticias-de-criptomonedas.com
No Result
View All Result
noticias-de-criptomonedas Mensaje de invitado

Las 5 principales vulnerabilidades de los contratos inteligentes NFT que hay que tener en cuenta

13 de marzo de 2022
en la Mensaje de invitado, NFTs, Opinión
Tiempo de lectura: 4 mins leer
0
Share on FacebookShare on Twitter

El NFT sector ha tenido varios problemas desde su aparición, lo que ha hecho que mucha gente se preocupe de que los NFT no sean tan seguros como se pensaba. Sin embargo, el problema no radica en los NFT en sí mismos.

Las NFT son en realidad contratos inteligentes, y estos contratos están sujetos a vulnerabilidades. En su esencia, los contratos inteligentes son sólo código, y cuanto más complejo es el código, más espacio hay para que aparezcan errores. Por supuesto, los desarrolladores tienden a peinar su código en busca de errores y vulnerabilidades una y otra vez, pero incluso después de una búsqueda exhaustiva – un defecto o dos todavía pueden permanecer y causar problemas en el camino, especialmente si los malos actores logran identificarlos.

Artículos relacionados

El fundador de Stacks afirma que el Bitcoin ganará’ al ETH

28 de mayo de 2022

Cómo FanTiger planea sacudir la industria musical a través de las NFTs

28 de mayo de 2022

Por ello, se deben seguir realizando auditorías de seguridad, ya que el código de los contratos inteligentes requiere una mayor atención. Entonces, y solo entonces, los contratos inteligentes -y hasta cierto punto, las NFT- podrán estar adecuadamente asegurados.

Echemos un vistazo a algunos de los defectos más comunes, pero todavía bastante peligrosos, que suelen estar presentes en los contratos inteligentes:

Vulnerabilidades de la venta de tokens de NFT token no intercambiable, un tipo de token criptográfico, cada instancia del cual es única (específica) y no puede ser intercambiada o reemplazada por otro token similar, aunque los tokens suelen ser intercambiables por naturaleza.

La primera oportunidad que tienen los malos actores de utilizar los defectos de los contratos inteligentes para perturbar un proyecto de NFT es durante la venta de tokens. Uno de los ejemplos más notables es el Venta de fichas NFT de Adidas .

Cuando la venta estaba en marcha, un atacante consiguió saltarse los límites del máximo de tokens comprados para una cartera. Como resultado, el hacker consiguió anotar 330 NFTs, interrumpiendo permanentemente la exitosa colección debut de NFTs token no intercambiable, un tipo de token criptográfico, cada instancia del cual es única (específica) y no puede ser intercambiada o reemplazada por otro token similar, aunque los tokens suelen ser intercambiables por naturaleza. de Adidas «Into the Metaverse». Todo lo que el hacker tuvo que hacer para lograr esto es eliminar el límite que decía que solo se podían anotar dos NFT por cartera una colección de criptodivisas o criptoactivos en manos de una empresa de inversión, un fondo de cobertura, una institución financiera o un individuo. de Ethereum.

Vulnerabilidades del mercado un área o escenario, en línea o fuera de línea, en el que se realizan tratos comerciales.

El siguiente fallo no afecta necesariamente a las NFT en sí, sino a los mercados en los que se pueden encontrar. Un ejemplo de ello es OpenSea, el mayor mercado de NFT del mundo. No hace mucho, OpenSea sufrió un ataque durante el cual la parte infractora consiguió comprar monedas a su antiguo precio.

Este vacío legal permitió a varias personas comprar valiosos NFT a precios significativamente inferiores al valor de mercado de los tokens. El proyecto más notable que se vio afectado por esto fue el Bored Ape Yacht Club, con uno de sus NFT (#9991) comprado por 0,77 ETH, solo para que el atacante lo revendiera por 84,2 ETH.

Claves privadas expuestas

El tercer problema que me gustaría mencionar no es específico de las NFT. De hecho, ha formado parte de la industria de las criptomonedas desde que ésta existe. Gira en torno al almacenamiento seguro de las claves privadas, que se utilizan para acceder a los monederos y realizar pagos.

Los piratas informáticos han identificado muchos métodos que pueden utilizarse contra los inversores desinformados para robar sus claves privadas y acceder a sus monedas y tokens. Uno de los métodos más utilizados es el phishing. Una vez más, nos viene a la mente OpenSea, que recientemente sufrió un ataque de phishing cuando un estafador se hace pasar por una institución o persona de confianza para engañar a la gente y hacer que revele información sensible como números de la Seguridad Social, contraseñas, datos bancarios, etc., a menudo a través de un enlace de malware disfrazado de legítimo. donde los usuarios pensaban que estaban enviando transacciones a la red.

En su lugar, un hacker les engañó para que firmaran los datos utilizando MetaMask, y con la ayuda de su firma, el atacante consiguió robar sus fondos.

Ataques de reentrada

Otro tipo de ataque es el conocido como ataque de reentrada, y éste afecta al estándar NFT más popular de OpenZeppelin. Esencialmente, la implementación más popular del estándar NFT de OpenZeppelin tiene una función de devolución de llamada.

Esencialmente, se trata de una función destinada a ayudar a los desarrolladores a integrar las NFT en los proyectos, pero el problema es que también puede ser utilizada indebidamente para realizar ataques de reentrada, siempre que los desarrolladores de código hayan sido lo suficientemente descuidados como para olvidarse de proporcionar protección contra ellos. Uno de los últimos ejemplos de este ataque ocurrió el 3 de febrero, cuando un contrato en las finanzas tradicionales, un contrato es un acuerdo vinculante entre dos partes. En las criptomonedas, los contratos inteligentes ejecutan funciones en la cadena de bloques. NFT de HypeBeast informó una transacción de ataque.

El proyecto tenía un límite en el número de NFT que una cuenta una cuenta es esencialmente un cuyo propósito es el seguimiento de las actividades financieras de un activo específico / puede acuñar, pero los atacantes utilizaron la función de devolución de llamada para invocar la función mintNFT de nuevo.

Estafas y alfombras NFT

Ha habido muchos ejemplos de esto, como Cool Kittens, que prometía a los inversores un token electrónico con arte gatuno, un token creado específicamente llamado PURR, y la pertenencia a una DAO. Todas ellas promesas bastante estándar que muchos proyectos de NFT han hecho y cumplido. Cool Kittens, sin embargo, no lo hizo. Sólo tres semanas después de anunciar la colección de NFT, comenzó la acuñación y los NFT se pusieron a la venta. El proyecto explotó vendiendo más de 2.200 NFT en apenas unas horas, a un precio de 70 dólares cada uno.

Los desarrolladores recaudaron 160.000 dólares de un público global de compradores en cripto, y luego simplemente desaparecieron con el dinero. Este es solo un ejemplo de algo que es bastante común en la industria de las criptomonedas, por lo que cualquiera que participe en ventas de tokens de cualquier tipo debe tenerlo en cuenta y extremar la precaución.

Conclusión

El sector de las NFT ofrece muchas oportunidades para realizar inversiones bastante gratificantes, pero también puede ser utilizado en contra de los inversores a través de diferentes vulnerabilidades. No siempre es así, ya que a veces el fallo puede estar en el mercado que las vende, en los inversores que no saben cómo protegerse o incluso en los desarrolladores de NFT, que desean estafar a la comunidad y desaparecer con su dinero.

La única forma de proteger a los inversores de esto es que los proyectos realicen auditorías de sus contratos inteligentes y que los mercados comprueben regularmente sus sistemas en busca de errores y fallos. En cuanto a los propios inversores, lo único que pueden hacer es ser precavidos y trabajar en la educación sobre las amenazas que pueden encontrar, y qué hacer si se encuentran con alguno de estos u otros problemas.

Crypto Paul

Llevo con las criptodivisas y las finanzas descentralizadas desde 2016, cuando el BTC valía 600$.

Entradas Relacionadas

El fundador de Stacks afirma que el Bitcoin ganará’ al ETH

by Crypto Paul
28 de mayo de 2022
0

Pilas ' Bitcoin fundador maximalista Muneeb Ali dijo que no posee ningún Ethereum desde 2018 porque está perdiendo contra el...

Cómo FanTiger planea sacudir la industria musical a través de las NFTs

by Crypto Paul
28 de mayo de 2022
0

La plataforma musical FanTiger completó un 5,5 millones de dólares como parte de una ronda de financiación inicial el 25...

Esto es todo lo que necesitas saber sobre las licencias creative commons y cómo afectan a las NFT

by Crypto Paul
27 de mayo de 2022
0

Los tokens no fungibles (NFT) nos dan la propiedad digital. Sin embargo, hay mucha confusión en torno a lo que...

Un hacker de World of Solana es estafado en una operación comunitaria

by Crypto Paul
27 de mayo de 2022
0

El Mundo de Solana (WoS) ha informado en su cuenta de Twitter de los detalles de una operación de picadura...

Los hackers roban 1,5 millones de dólares en NFT de Moonbirds en un ataque de phishing

by Crypto Paul
27 de mayo de 2022
0

29 Moonbirds worth roughly 750 Ethereum ( ETH) (1,5 millones de dólares) fueron robados a su propietario, DigitalOrnithologist durante un...

Cargar más

El fundador de Stacks afirma que el Bitcoin ganará’ al ETH

28 de mayo de 2022

LUNA2.0 por fin está en vivo, el lanzamiento aéreo está en marcha

28 de mayo de 2022

Un analista dice que el valor de BTC seguirá subiendo según la percepción de la gente

28 de mayo de 2022

Un nuevo proyecto de ley en EE.UU. impide que Google y Apple alojen aplicaciones que acepten el eCNY

28 de mayo de 2022
noticias-de-criptomonedas.com

Etiquetas

ADA Avalancha Binance Bitcoin BNB BTC btcusd Cardano coinbase Cripto cryptocurrency DeFi DeFi Dogecoin ETH Ethereum ethereum ETHUSD Ficha no fungible (NFT) FTX Inflación LUNA MATIC mercados MetaVerse Minería de Bitcoin NFT NFT NFTs Ondulación OpenSea Precio del Bitcoin Reserva Federal Rusia sanciones SEC SOL Solana Stablecoins Terra ucrania USDC USDT UST XRP
  • Noticias
  • NFTs
  • Análisis
  • Legal & Regulación
  • Noticias de CryptoArt

© 2021 noticias-de-criptomonedas.com

No Result
View All Result
  • Noticias
  • NFTs
  • Análisis
  • Legal & Regulación
  • Noticias de CryptoArt

© 2021 noticias-de-criptomonedas.com