• Acerca de
  • Política de privacidad
  • Contacto
Newsletter
Bitcoin Dinero RD
Advertisement
ADVERTISEMENT
  • Home
    • Bitcoin
  • Comprar Vender Criptos
  • Ethereum
  • Criptomoneda
    • Altcoin
    • Ripple
  • Blockchain
  • Regulación
  • Mercado
  • Precios
  • Bittrex crear cuenta Republica Dominicana
No Result
View All Result
  • Home
    • Bitcoin
  • Comprar Vender Criptos
  • Ethereum
  • Criptomoneda
    • Altcoin
    • Ripple
  • Blockchain
  • Regulación
  • Mercado
  • Precios
  • Bittrex crear cuenta Republica Dominicana
No Result
View All Result
Bitcoin Dinero RD
No Result
View All Result
Home Ethereum

Metamask lanza herramienta para proteger de robos desarrolladores de Ethereum

March 10, 2021
in Ethereum
0
Metamask lanza herramienta para proteger de robos desarrolladores de Ethereum
Share on FacebookShare on TwitterShare on WhatsappShare on Telegram


Un ataque contra el entorno de pruebas y desarrollo HardHat, perjudicó a 50 desarrolladores de contratos inteligentes de Ethereum.

Según reportó Metamask, compañía que provee un popular monedero de Ethereum, el pasado 20 de febrero de 2021 hackers lograron vulnerar la librería de código fuente del programa HardHat. Un software desarrollado por NomicLabs y que es utilizado por programadores de Ethereum para crear contratos inteligentes.

Los hackers lograron registrar un código malicioso directamente en el NPM utilizado, que es el principal entorno de ejecución de javascript, lenguaje de programación utilizado en HardHat.

El ataque tomaba ventaja de un error de tipeo respecto al comando “@nomiclabs/hardhat-waffle”. Según explica la publicación, el hacker registró en el NPM el comando “hardhat-waffle”, lo que claramente se prestaba a confusión con el código auténtico. Waffle es un entorno de pruebas para contratos inteligentes de Ethereum que se integra con HardHat.

Así, el hacker esperaría a que alguna víctima potencial escriba en el directorio “hardhat-waflle”, simplemente, lo que le daría acceso a la computadora en cuestión.

De esa manera, cuando los desarrolladores buscaban ejecutar el comando @nomiclabs/hardhat-waffle, se confundían con la opción maliciosa y terminaban por autorizar la instalación de un paquete malicioso hecho para robar información sensible, como directorios y contraseñas, y la enviaba a un servidor remoto perteneciente a los atacantes.

MetaMask informa, en su análisis sobre este ataque, que ha lanzado una herramienta de uso libre y código abierto llamada LavaMoat, como solución a esta vulnerabilidad.

La compañía señala que la naturaleza del código abierto de Ethereum y NPM es un doble filo, pues los atacantes registraron un directorio nuevo, básicamente filtrando el comando malicioso en los recursos sobre los que el software HardHat se apoya.

De ese modo, este incidente podría denominarse como un “ataque a la cadena de suministro de software (Software Supply Chain Attack), señala Metamask en el GitHub de la solución que propone.

“Estos ataques ya han ocurrido en el ecosistema de criptomonedas y presenta un riesgo significativo para los desarrolladores y usuarios de carteras y aplicaciones”, afirma Metamask. La solución lavamoat/allow-scripts abre una línea de instrucciones explícita para autorizar la instalación y ejecución de comandos NPM en el entorno utilizado.

“El propósito es que el software de un tercero no pueda obtener permisos automáticamente para ejecutarse en un entorno no seguro como es la línea de comandos. Para lograrlo debería obtener el permiso explícito de su operador”.

Metamask.

Como reportamos en CriptoNoticias, la legibilidad humana ha sido buscada ampliamente para los contratos inteligentes y aplicaciones de Ethereum, como una manera de brindar certezas y seguridad.

Sin embargo, en este tipo de ataques como el que acabamos de explicar, los hackers podrían tomar ventaja de deficiencias en la legibilidad de los comandos y líneas de código para infiltrarse. Resulta importante garantizar que la verificación y autenticación de procesos seguros sean legibles, pero que también estén blindadas contra errores humanos.



Source link

Related articles

el futuro de DeFi en Ethereum es ahora

el futuro de DeFi en Ethereum es ahora

April 12, 2021
Análisis de precios del 12 de abril: BTC, ETH, BNB, XRP, ADA, DOT, UNI, LTC, LINK, XLM

Análisis de precios del 12 de abril: BTC, ETH, BNB, XRP, ADA, DOT, UNI, LTC, LINK, XLM

April 12, 2021
Tags: desarrolladoresEthereumherramientalanzaMetaMaskparaprotegerrobos
Share76Tweet47SendShare

Related Posts

el futuro de DeFi en Ethereum es ahora

el futuro de DeFi en Ethereum es ahora

by admin
April 12, 2021
0

En el último episodio de Blockchain and Booze, Adam Levy de Draper Gorem Holm se sentó con tres líderes...

Análisis de precios del 12 de abril: BTC, ETH, BNB, XRP, ADA, DOT, UNI, LTC, LINK, XLM

Análisis de precios del 12 de abril: BTC, ETH, BNB, XRP, ADA, DOT, UNI, LTC, LINK, XLM

by admin
April 12, 2021
0

Las altcoins siguen subiendo mientras que los alcistas de Bitcoin intentan mantener el nivel de los USD 60,000 como...

¿Por qué la blockchain de Binance es más rápida y escalable que Ethereum?

¿Por qué la blockchain de Binance es más rápida y escalable que Ethereum?

by admin
April 12, 2021
0

La Binance Smart Chain (BSC) se posiciona como una de las principales alternativas a Ethereum para la ejecución de...

La plataforma de póquer respaldada por ConsenSys consigue una inversión de $5 millones

La plataforma de póquer respaldada por ConsenSys consigue una inversión de $5 millones

by admin
April 12, 2021
0

La empresa de infraestructura de Ethereum ConsenSys y el fondo de capital de riesgo Pantera Capital han liderado un...

5 cosas a tener en cuenta sobre Bitcoin esta semana

5 cosas a tener en cuenta sobre Bitcoin esta semana

by admin
April 12, 2021
0

Bitcoin (BTC) ha vuelto con fuerza esta semana al iniciarse una nueva jornada con un nuevo ataque al nivel...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

BITTREX RD

COINPAYU

coinpayu

ECOS MINING

GANA BITCOIN FACIL

BINANCE

DUALMINE MINIGCLOUD BONUS

Publicamos una fuente de noticias integral que cubre todas las noticias relevantes para el usuario de criptografía, como comprar bitcoin desde la republica dominicana y los países de Latinoamérica, esta pagina cubre las principales noticias de la industria, la política y la regulación, así como las “noticias que puede usar” (cosas prácticas, guías y tutoriales) a nivel de consumidor, incluidos prácticos consejos de bricolaje, enlaces a herramientas útiles, Reseñas y opiniones imparciales que giran en torno a la criptomoneda.

Categorías

  • Altcoin
  • Bitcoin
  • Blockchain
  • Criptomoneda
  • Ethereum
  • Exchange
  • Mercado
  • Regulación
  • Ripple
  • Uncategorized

Archivo

  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020

Boletin informativo

  • Acerca de
  • Política de privacidad
  • Contacto

© 2020 bitcoindinerord.com

No Result
View All Result
  • Homepages
  • 🚀Minería Bitcoin Gratis Plataformas Verificadas✅
  • Bitcoin
  • Criptomonedas
  • Altcoin
  • Exchange
  • Mercado

© 2020 bitcoindinerord.com