{"id":12891,"date":"2021-12-30T16:59:12","date_gmt":"2021-12-30T16:59:12","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=12891"},"modified":"2021-12-30T17:10:49","modified_gmt":"2021-12-30T17:10:49","slug":"polygon-despliega-una-solucion-a-vulnerabilidad-de-la-red-mediante-un-parche-silencioso","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/polygon-despliega-una-solucion-a-vulnerabilidad-de-la-red-mediante-un-parche-silencioso\/","title":{"rendered":"Polygon despliega una soluci\u00f3n a vulnerabilidad de la red mediante un &#8220;parche silencioso&#8221;"},"content":{"rendered":"<p style=\"text-align: justify\"><strong>El equipo de Polygon ha revelado una importante vulnerabilidad de seguridad que amenazaba con la p\u00e9rdida de 9.000 millones de tokens MATIC.\u00a0<\/strong> El problema de seguridad cr\u00edtico fue identificado por un grupo de <a href=\"https:\/\/blockchainjournal.news\/es\/otro-ataque-al-protocolo-defi-visor-finance-hackeado-por-82-millones-de-dolares\/\" target=\"_blank\" rel=\"noopener\">hackers<\/a> de sombrero blanco.<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">El 29 de diciembre, <strong>el equipo de desarrollo principal de Polygon <a href=\"https:\/\/blog.polygon.technology\/all-you-need-to-know-about-the-recent-network-upgrade\/?utm_source=Twitter-Main&amp;utm_medium=Tweet&amp;utm_campaign=Tier-1-Announcement\" target=\"_blank\" rel=\"noopener\">anunci\u00f3<\/a> una importante actualizaci\u00f3n que parece haber parcheado un importante fallo de seguridad en el contrato inteligente de Polygon<\/strong>. La actualizaci\u00f3n silenciosa se llev\u00f3 a cabo despu\u00e9s de que un grupo de hackers de sombrero blanco notificara a la plataforma de recompensas de errores ImmuneFi.<\/p>\n<h2 style=\"text-align: justify\">Evitar una crisis mayor<\/h2>\n<p style=\"text-align: justify\"><strong>Uno de los hackers de sombrero blanco hab\u00eda enviado inicialmente un informe de la vulnerabilidad de la red en el contrato g\u00e9nesis de Polygon PoS a ImmuneFi<\/strong>, el 3 de diciembre para solucionar el problema lo antes posible. Los desarrolladores de Polygon, junto con los hackers de sombrero blanco y el equipo de expertos de Immunefi, empezaron a buscar soluciones r\u00e1pidamente y elaboraron un parche en las siguientes 24 horas.<\/p>\n<p style=\"text-align: justify\">La actualizaci\u00f3n se llev\u00f3 a cabo sin previo aviso el 5 de diciembre. <strong>Para mantener en secreto la vulnerabilidad cr\u00edtica de la red para que no fuera explotada, el equipo de Polygon se abstuvo de anunciarla<\/strong> a la comunidad hasta que el da\u00f1o fuera mitigado. Al parecer, el equipo de Polygon pag\u00f3 3,46 millones de d\u00f3lares en recompensas a los dos hackers de sombrero blanco que ayudaron a descubrir el fallo.<\/p>\n<p style=\"text-align: justify\">Lamentablemente, <strong>antes de que se pudiera desplegar el parche, un atacante ya hab\u00eda conseguido robar unos 801.601 tokens MATIC<\/strong>. Sin embargo, la fundaci\u00f3n Polygon afirm\u00f3 que correr\u00e1 con ese gasto y compensar\u00e1 la p\u00e9rdida.<\/p>\n<p style=\"text-align: justify\">El cofundador de Polygon, Jaynti Kanani, dijo en un comunicado que <strong>cualquier proyecto est\u00e1 abierto a este tipo de vulnerabilidad<\/strong> y que un d\u00eda se encontrar\u00e1 en una situaci\u00f3n precaria. Continu\u00f3 a\u00f1adiendo,<\/p>\n<p style=\"text-align: center\"><em>&#8220;Lo importante es que esto fue una prueba de la resistencia de nuestra red, as\u00ed como de nuestra capacidad para actuar con decisi\u00f3n bajo presi\u00f3n. Teniendo en cuenta lo mucho que estaba en juego, creo que nuestro equipo ha tomado las mejores decisiones posibles dadas las circunstancias.&#8221;<\/em><\/p>\n<h2 style=\"text-align: justify\">Curso de acci\u00f3n<\/h2>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-12895\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/1-17-1024x318-2.jpg\" alt=\"Polygon bug\" width=\"854\" height=\"320\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/1-17-1024x318-2.jpg 854w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/1-17-1024x318-2-300x112.jpg 300w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/1-17-1024x318-2-768x288.jpg 768w\" sizes=\"(max-width: 854px) 100vw, 854px\" \/><\/p>\n<p style=\"text-align: justify\">Los fallos y las vulnerabilidades no son nuevos en los protocolos de blockchain existentes, como en cualquier tecnolog\u00eda. Para ir un paso por delante del juego de los atacantes, los miembros del equipo principal de Polygon han ideado algunas medidas. Desde el despliegue de la enmienda de seguridad, los desarrolladores han investigado una serie de procesos existentes que pueden mejorarse para que <strong>la red y la comunidad del protocolo Polygon sean m\u00e1s resistentes a nuevas amenazas de seguridad en el futuro.<\/strong><\/p>\n<p style=\"text-align: justify\">El proceso incluye: <strong>la actualizaci\u00f3n de las respuestas cr\u00edticas, la consolidaci\u00f3n de la informaci\u00f3n de contacto de los socios y los canales de comunicaci\u00f3n, as\u00ed como la identificaci\u00f3n y formalizaci\u00f3n de las copias de seguridad de los recursos internos clave<\/strong> para eliminar los puntos \u00fanicos de fallo durante situaciones delicadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo de Polygon ha revelado una importante vulnerabilidad de seguridad que amenazaba con la p\u00e9rdida de 9.000 millones de tokens MATIC.\u00a0 El problema de seguridad cr\u00edtico fue identificado por un grupo de hackers de sombrero blanco.<\/p>\n","protected":false},"author":11,"featured_media":12894,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[177],"tags":[59,982,948,981],"class_list":{"0":"post-12891","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias","8":"tag-featured","9":"tag-matic","10":"tag-noticias","11":"tag-polygon"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/12891","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=12891"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/12891\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/12894"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=12891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=12891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=12891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}