Your bank is using your money. You’re getting the scraps.WATCH FREE

La corrección de la vulnerabilidad del token ZenGo promete alivio para las billeteras de criptomonedas

En esta publicación:

La corrección de la vulnerabilidad del token ZenGo resuelve la DeFi en algunas billeteras de criptomonedas. Esta vulnerabilidad permitió a los hackers acceder a los fondos de los usuarios en billeteras de criptomonedas, como Opera, TrustWallet e imToken. ZenGo ofrece una billetera de criptomonedas sin clave que no se ve afectada por dicha vulnerabilidad.

ZenGo, el famoso diseñador de monederos de criptomonedas, afirma haber solucionado el problema de vulnerabilidad de dapps que afecta a importantes monederos de criptomonedas. Los usuarios que conectan dapps Ethereum con monederos de criptomonedas son los más vulnerables al acceso no autorizado por parte de terceros.

La corrección de la vulnerabilidad del token ZenGo soluciona un problema obvio pero ignorado

En su publicación oficial, ZenGo detalla cómo la compañía resolvió un exploit común de dapps que causaba un caos generalizado. El equipo explica que, durante una transacción rutinaria, muchas dapps exigen la aprobación del usuario para una cantidad específica. Sin embargo, los usuarios, sin saberlo, otorgan a la dapp acceso a todos los fondos de la billetera. Esta falla de seguridad permite a los hackers acceder a la billetera del usuario con fines maliciosos. Las dapps maliciosas suelen aprovechar esta vulnerabilidad para acceder a los fondos de los usuarios y vaciar las billeteras.

En la etapa de conexión de la dapp, los usuarios, sin saberlo, otorgan acceso completo a los fondos del contrato inteligente trac la dapp, independientemente de la cantidad real necesaria. Incluso al realizar una transacción de $1, todos sus fondos quedan expuestos a una posible explotación. Dapps maliciosas pueden aprovechar esta oportunidad para robar los fondos de los usuarios. Lo más alarmante es que las billeteras de criptomonedas no informan a los usuarios sobre estas transacciones no autorizadas.

Véase también  La cadena de supermercados croata Konzum ahora acepta pagos en nueve criptomonedas

Cómo la solución a la vulnerabilidad del token ZenGo protege tus fondos

ZenGo denominó esta vulnerabilidad "baDAPProve". Entre las billeteras de criptomonedas comúnmente afectadas se encuentran imToken, Trust Wallet y Opera. Los usuarios de estas billeteras ni siquiera son conscientes de que todos sus tokens quedan expuestos durante una sola transacción. ZenGo demostró la vulnerabilidad mediante una red de pruebas. Los tres fabricantes de billeteras fueron informados sobre la vulnerabilidad en sus productos.

La corrección de la vulnerabilidad del token ZenGo se implementó por primera vez en la función de ahorros ZenGo, basada en Compound, característica de la compañía. El problema también se ha solucionado en otras aplicaciones. La corrección permite acceder únicamente a la cantidad necesaria para la transacción en cuestión, y no a la totalidad de los tokens. Incluso si ambas transacciones son simultáneas, se requiere la aprobación del usuario por separado.

Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan