{"id":45450,"date":"2023-01-06T08:13:14","date_gmt":"2023-01-06T14:13:14","guid":{"rendered":"https:\/\/mickyandoniehn.com\/radio\/2023\/01\/06\/ataque-infinite-mint-como-afecta-el-valor-de-un-token\/"},"modified":"2023-01-06T08:13:14","modified_gmt":"2023-01-06T14:13:14","slug":"ataque-infinite-mint-como-afecta-el-valor-de-un-token","status":"publish","type":"post","link":"https:\/\/mickyandoniehn.com\/radio\/2023\/01\/06\/ataque-infinite-mint-como-afecta-el-valor-de-un-token\/","title":{"rendered":"Ataque Infinite Mint: \u00bfC\u00f3mo afecta el valor de un token?"},"content":{"rendered":"<p><strong>Tegucigalpa,Honduras viernes 06 enero 2023<\/strong><\/p>\n<\/p>\n<p>A medida que la adopci\u00f3n de las distintas formas de criptoactivos avanza entre los usuarios, surgen nuevos vectores de ataque que son aprovechados por actores maliciosos buscando obtener beneficios econ\u00f3micos o simplemente exponer las fallas de seguridad en las implementaciones. En los \u00faltimos a\u00f1os se advirti\u00f3 sobre\u00a0distintas modalidades de fraudes, como la\u00a0estafa como las Rug\u00a0Pull o los\u00a0ataques de dusting, por nombrar algunos.<\/p>\n<p>En este caso, ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, explica en qu\u00e9 consiste la forma de ataque denominada\u00a0infinite mint.<\/p>\n<p>La\u00a0tecnolog\u00eda blockchain en s\u00ed misma es muy segura, pero puede ser vulnerada a partir de otros servicios o desarrollos que utilizan blockchain. En un ataque\u00a0infinite mint, los atacantes aprovechan unavulnerabilidad en el protocolo que les permite alterar el funcionamiento de la blockchain. Este tipo de actividad maliciosa ocurre cuando un atacante crea (mintea)\u00a0una gran cantidad de tokens dentro de un protocolo. Luego, procede a volcar todos los tokens acu\u00f1ados en el mercado provocando que su precio caiga.<\/p>\n<p>Generalmente, este proceso se realiza en poco tiempo, por lo que una vez que los tokens adquieren un valor menor, pueden ser adquiridos por los atacantes a un precio mucho menor a su valor real, es decir, el valor del criptoactivo antes de su degradaci\u00f3n. Tambi\u00e9n puede ocurrir que el atacante intente intercambiar los tokens\u00a0<em>minteados<\/em>\u00a0por otros antes de que el mercado reaccione y llevarse una buena suma de dinero.<\/p>\n<p>\u201cPara comprender este tipo de ataques primero es importante identificar la tecnolog\u00eda\u00a0blockchain. El proceso de\u00a0tokenizaci\u00f3n\u00a0hace referencia a la representaci\u00f3n de un activo u objeto real como una expresi\u00f3n de datos \u00fanicos. Tokenizar\u00a0implica transformar de forma \u00fanica e inmutable cada una de las propiedades de un objeto, para tener una representaci\u00f3n digital del mismo en la blockchain. Por lo tanto, un token es un objeto que representa alg\u00fan valor, como una criptomoneda, un\u00a0NFT, obras de arte, videojuegos, piezas coleccionables o cualquier otro elemento que pueda adquirir un valor \u00fanico e inmutable en la cadena de bloques\u201d, comenta Camilo Guti\u00e9rrez Amaya, jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>Los sistemas blockchain, seg\u00fan ESET, son vulnerables a este tipo de ataque principalmente debido a fallas de seguridad asociadas a la implementaci\u00f3n que permiten a los atacantes explotar errores y otras vulnerabilidades en el c\u00f3digo.<\/p>\n<p>Un ejemplo de esto, es el\u00a0ataque en 2020 a Cover Protocol, una plataforma que ofrece cobertura de riesgo para contratos inteligentes, en el cual los atacantes explotaron vulnerabilidades que les permitieron obtener recompensas no autorizadas del protocolo. A trav\u00e9s de este ataque fue posible generar una cifra exorbitante de tokens COVER (alrededor de 40 trillones), lo que provoc\u00f3 que el precio del token perdiera alrededor del 97% de su valor. Luego el atacante los intercambi\u00f3 por otros criptoactivos por un valor de $5 millones.<\/p>\n<p>Un contrato inteligente es un programa que se ejecuta en blockchain mediante una colecci\u00f3n de c\u00f3digo (funciones) y datos (estados) que residen en una direcci\u00f3n espec\u00edfica, por lo que puede ser considerada como un tipo de cuenta en la cadena de bloques. Esto implica que puede tener saldo y realizar transacciones a trav\u00e9s de la red, que se ejecutan seg\u00fan las instrucciones programadas. Luego, las cuentas de usuario pueden interactuar con ellos a trav\u00e9s de transacciones que ejecutan una funci\u00f3n previamente definida, mediante reglas que se aplican autom\u00e1ticamente a trav\u00e9s del c\u00f3digo. Debido a sus caracter\u00edsticas, los contratos inteligentes no se pueden eliminar de forma predeterminada y las interacciones son irreversibles.<\/p>\n<p>Las medidas de seguridad contra ataques\u00a0infinite mint que comparte ESET, son:<\/p>\n<p>Debido a que los ataques de\u00a0<em>infinite mint<\/em>\u00a0est\u00e1n relacionados principalmente a la implementaci\u00f3n y fallas en el c\u00f3digo, la mejor prevenci\u00f3n para este tipo de ataques son las auditor\u00edas y las pr\u00e1cticas de desarrollo seguro, especialmente cuando se trata de contratos inteligentes, aunque otros procesos de\u00a0<em>tokenizaci\u00f3n<\/em>\u00a0tambi\u00e9n podr\u00edan ser susceptibles de ser afectados.<br \/>\nEs importante mencionar que las auditor\u00edas no garantizan que un protocolo sea completamente seguro y hay otras pr\u00e1cticas de seguridad pueden ser implementadas. Principalmente en la implementaci\u00f3n de\u00a0<em>blockchain<\/em>\u00a0para los diversos proyectos donde se busque que la informaci\u00f3n no pueda ser alterada con prop\u00f3sitos maliciosos.<\/p>\n<p><strong>Fuente: La Tribuna<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tegucigalpa,Honduras viernes 06 enero 2023 A medida que la adopci\u00f3n de las distintas formas de criptoactivos avanza entre los usuarios, surgen nuevos vectores de ataque que son aprovechados por actores maliciosos buscando obtener beneficios econ\u00f3micos o simplemente exponer las fallas de seguridad en las implementaciones. En los \u00faltimos a\u00f1os se advirti\u00f3 sobre\u00a0distintas modalidades de fraudes, &hellip;<\/p>\n","protected":false},"author":0,"featured_media":45451,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-45450","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-noticias"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/mickyandoniehn.com\/radio\/wp-content\/uploads\/2023\/01\/1-750x494-1-ZmqUfY.png","_links":{"self":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/45450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/comments?post=45450"}],"version-history":[{"count":0,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/45450\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media\/45451"}],"wp:attachment":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media?parent=45450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/categories?post=45450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/tags?post=45450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}