Seguridad Blockchain
¿Qué es Seguridad Blockchain?
Seguridad BlockchainDisciplina que protege los libros distribuidos, sus mecanismos de consenso, los contratos inteligentes y la infraestructura asociada frente al fraude, el robo y la manipulacion.
La seguridad blockchain abarca toda la pila de riesgos de los libros publicos y permisionados: primitivas criptograficas, algoritmos de consenso (Proof of Work, Proof of Stake), red entre pares, operacion de nodos, codigo de contratos inteligentes, puentes, monederos y los servicios y oraculos externos que los alimentan. Los ataques pueden centrarse en el protocolo (ataques del 51%, ataques de largo alcance), en la logica de aplicacion (reentrada, manipulacion de oraculos) o en los usuarios (drainers, phishing). Dado que las transacciones suelen ser inmutables y pseudonimas, la recuperacion es dificil; por eso se aplican auditorias de codigo, verificacion formal, programas de recompensas y monitorizacion en cadena.
● Ejemplos
- 01
El ataque al puente Ronin (marzo de 2022) supuso unos 625 millones de USD tras comprometer claves de validadores.
- 02
El incidente de Poly Network (agosto de 2021) movilizo unos 611 millones de USD por un fallo de control de acceso.
● Preguntas frecuentes
¿Qué es Seguridad Blockchain?
Disciplina que protege los libros distribuidos, sus mecanismos de consenso, los contratos inteligentes y la infraestructura asociada frente al fraude, el robo y la manipulacion. Pertenece a la categoría de Web3 y blockchain en ciberseguridad.
¿Qué significa Seguridad Blockchain?
Disciplina que protege los libros distribuidos, sus mecanismos de consenso, los contratos inteligentes y la infraestructura asociada frente al fraude, el robo y la manipulacion.
¿Cómo funciona Seguridad Blockchain?
La seguridad blockchain abarca toda la pila de riesgos de los libros publicos y permisionados: primitivas criptograficas, algoritmos de consenso (Proof of Work, Proof of Stake), red entre pares, operacion de nodos, codigo de contratos inteligentes, puentes, monederos y los servicios y oraculos externos que los alimentan. Los ataques pueden centrarse en el protocolo (ataques del 51%, ataques de largo alcance), en la logica de aplicacion (reentrada, manipulacion de oraculos) o en los usuarios (drainers, phishing). Dado que las transacciones suelen ser inmutables y pseudonimas, la recuperacion es dificil; por eso se aplican auditorias de codigo, verificacion formal, programas de recompensas y monitorizacion en cadena.
¿Cómo defenderse de Seguridad Blockchain?
Las defensas contra Seguridad Blockchain combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Seguridad Blockchain?
Nombres alternativos comunes: Seguridad Web3.
● Términos relacionados
- web3№ 1056
Seguridad de Contratos Inteligentes
Practica de disenar, revisar y operar programas en cadena de modo que no puedan ser explotados para robar fondos, congelar la logica o violar las reglas de negocio.
- web3№ 1055
Auditoria de Contratos Inteligentes
Revision de seguridad independiente del codigo, la configuracion de despliegue y el diseno economico de un contrato inteligente antes del lanzamiento o de una actualizacion.
- web3№ 910
Ataque de Reentrada
Explotacion de un contrato inteligente en la que una llamada externa permite al atacante volver a entrar en la funcion antes de actualizar el estado, drenando los fondos en bucle.
- web3№ 765
Manipulacion de Oraculo
Ataque que distorsiona el precio o el feed de datos consumido por un contrato inteligente para que tome decisiones erroneas en prestamos, liquidaciones o liquidacion final.
- web3№ 1221
Drainer de Carteras
Software malicioso o kit de phishing que enganan a los usuarios de wallets cripto para que firmen transacciones o aprobaciones que entregan todos sus tokens y NFTs valiosos.
- web3№ 003
Ataque del 51%
Ataque en el que una sola entidad controla la mayoria del hashrate o del poder de staking de una blockchain y lo usa para reescribir la historia, hacer doble gasto o censurar transacciones.
● Véase también
- № 424Ataque con Prestamo Relampago
- № 952Rug Pull
- № 435Front-Running (Blockchain)
- № 675MEV (Maximal Extractable Value)
- № 965Ataque Sandwich
- № 1003Frase Semilla
- № 198Cold Wallet
- № 491Hot Wallet