Binance Square
#solidity

solidity

15,996 visualizaciones
67 participa(n) en el debate
CryptoBubbles
·
--
Artículo
Rescate Histórico: 2 millones de dólares en Ether.😱 RESCATE HISTÓRICO: 2 millones de dólares en Ether atrapados por 9 años son liberados tras un bug de Solidity El ecosistema cripto acaba de presenciar uno de los actos de "hackeo ético" más fascinantes de su historia reciente. Alrededor de 1,003 ETH (aproximadamente $2 millones de dólares) que permanecían completamente congelados desde el año 2016 en el contrato inteligente de la Oferta Inicial de Monedas (ICO) del proyecto HongCoin (#TheHONG), han sido rescatados con éxito. Este hito no fue el resultado de un exploit malicioso para beneficio propio, sino de una impecable operación de rescate coordinada entre un investigador de seguridad y los desarrolladores originales del proyecto. 💻 El Bug: ¿Por qué quedó atrapado el dinero? En 2016, tras no alcanzar su meta mínima de recaudación, el contrato de HongCoin debía reembolsar automáticamente el $ETH a sus participantes. Sin embargo, la programación primitiva de la época cobró una costosa factura: Crypto News Tag Aggregation & Thematic Content | LBank * Falta de librerías de protección: En los albores de Ethereum, el lenguaje Solidity no contaba con protecciones nativas contra el desbordamiento de enteros (integer overflow).
incrypted+ 1

 * El fallo del contador global: Un bug en la lógica interna redujo un contador global de reembolsos por debajo del balance real de los usuarios. El contrato interpretaba de forma errónea que los inversores no tenían fondos por reclamar, bloqueando la liquidez en la cadena (on-chain) de manera "perpetua". 🛡️ La Solución: Ingeniería Ética y Multisig El investigador de seguridad, bajo el seudónimo @0xFlorent_, localizó el contrato congelado utilizando un escáner propio diseñado para rastrear direcciones antiguas con balances superiores a 100 ETH. Lejos de intentar un ataque unilateral, el investigador trazó una estrategia brillante: 1. El "Exploit" Controlado: Descubrió que una función administrativa del contrato (diseñada originalmente para emitir tokens de bonificación) sufría de un desbordamiento de enteros. Al enviarle un parámetro sumamente específico, la función reiniciaba el balance bloqueado del usuario, permitiendo saltarse la restricción del bug original.


 2. Coordinación Institucional: Dado que dicha función requería estrictamente la firma multifirma (multisig) de los creadores de HongCoin, Florent los contactó. Tras probar la solución en un entorno de prueba local (un forkmediante Foundry), el equipo firmó de manera segura 41 transacciones en la red principal.
incrypted

Gracias a esto, 48 inversores históricos finalmente tienen la puerta abierta para reclamar sus fondos legítimos tras casi una década de dar por perdido su capital. 🧠 Lecciones de OpSec y Madurez del Ecosistema Este caso nos deja tres reflexiones críticas sobre la evolución de la infraestructura Web3: * Evolución del código: Hoy en día, Solidity (a partir de su versión 0.8.0) cuenta con protecciones automáticas contra estos fallos, y la industria utiliza estándares de auditoría extremadamente rigurosos que hacen que estos errores de lógica básica sean cosa del pasado.
Crypto Briefing

 * La falacia de la IA en auditorías: El propio investigador señaló que al analizar estos contratos con modelos de Inteligencia Artificial de desarrollo, las herramientas solían concluir erróneamente que el contrato era "imposible de vulnerar" debido al sesgo de que nadie lo había logrado en 9 años. El ojo humano y la experiencia técnica siguen siendo insustituibles.


 * Higiene en contratos antiguos: Los contratos de la "vieja escuela" carecen de funciones de actualización (contratos proxy), lo que significa que el código es ley y queda tallado en piedra para siempre, demostrando por qué la seguridad en el despliegue inicial lo es todo.
KuCoin

 Nota de Seguridad Binance: Este rescate demuestra el valor incalculable de los White Hats (hackers éticos) en nuestra industria. Mientras el mercado madura, proteger tus activos mediante la autocustodia responsable, el uso de billeteras multifirma corporativas y operar bajo plataformas con robustos sistemas de gobernanza es la única forma de garantizar la longevidad de tus inversiones. ¿Qué opinas de este histórico rescate en la red de Ethereum? ¿Tenías fondos participando en algún proyecto de la era ICO de 2016 o 2017 que consideres atrapado? 👇 ¡Déjame tu experiencia en los comentarios y analicemos la seguridad blockchain! $ETH $USDT #Ethereum✅ #SmartContracts #solidity

Rescate Histórico: 2 millones de dólares en Ether.

😱 RESCATE HISTÓRICO: 2 millones de dólares en Ether atrapados por 9 años son liberados tras un bug de Solidity
El ecosistema cripto acaba de presenciar uno de los actos de "hackeo ético" más fascinantes de su historia reciente. Alrededor de 1,003 ETH (aproximadamente $2 millones de dólares) que permanecían completamente congelados desde el año 2016 en el contrato inteligente de la Oferta Inicial de Monedas (ICO) del proyecto HongCoin (#TheHONG), han sido rescatados con éxito.
Este hito no fue el resultado de un exploit malicioso para beneficio propio, sino de una impecable operación de rescate coordinada entre un investigador de seguridad y los desarrolladores originales del proyecto.
💻 El Bug: ¿Por qué quedó atrapado el dinero?
En 2016, tras no alcanzar su meta mínima de recaudación, el contrato de HongCoin debía reembolsar automáticamente el $ETH a sus participantes. Sin embargo, la programación primitiva de la época cobró una costosa factura:
Crypto News Tag Aggregation & Thematic Content | LBank
* Falta de librerías de protección: En los albores de Ethereum, el lenguaje Solidity no contaba con protecciones nativas contra el desbordamiento de enteros (integer overflow).
incrypted+ 1


* El fallo del contador global: Un bug en la lógica interna redujo un contador global de reembolsos por debajo del balance real de los usuarios. El contrato interpretaba de forma errónea que los inversores no tenían fondos por reclamar, bloqueando la liquidez en la cadena (on-chain) de manera "perpetua".
🛡️ La Solución: Ingeniería Ética y Multisig
El investigador de seguridad, bajo el seudónimo @0xFlorent_, localizó el contrato congelado utilizando un escáner propio diseñado para rastrear direcciones antiguas con balances superiores a 100 ETH.
Lejos de intentar un ataque unilateral, el investigador trazó una estrategia brillante:
1. El "Exploit" Controlado: Descubrió que una función administrativa del contrato (diseñada originalmente para emitir tokens de bonificación) sufría de un desbordamiento de enteros. Al enviarle un parámetro sumamente específico, la función reiniciaba el balance bloqueado del usuario, permitiendo saltarse la restricción del bug original.



2. Coordinación Institucional: Dado que dicha función requería estrictamente la firma multifirma (multisig) de los creadores de HongCoin, Florent los contactó. Tras probar la solución en un entorno de prueba local (un forkmediante Foundry), el equipo firmó de manera segura 41 transacciones en la red principal.
incrypted

Gracias a esto, 48 inversores históricos finalmente tienen la puerta abierta para reclamar sus fondos legítimos tras casi una década de dar por perdido su capital.
🧠 Lecciones de OpSec y Madurez del Ecosistema
Este caso nos deja tres reflexiones críticas sobre la evolución de la infraestructura Web3:
* Evolución del código: Hoy en día, Solidity (a partir de su versión 0.8.0) cuenta con protecciones automáticas contra estos fallos, y la industria utiliza estándares de auditoría extremadamente rigurosos que hacen que estos errores de lógica básica sean cosa del pasado.
Crypto Briefing


* La falacia de la IA en auditorías: El propio investigador señaló que al analizar estos contratos con modelos de Inteligencia Artificial de desarrollo, las herramientas solían concluir erróneamente que el contrato era "imposible de vulnerar" debido al sesgo de que nadie lo había logrado en 9 años. El ojo humano y la experiencia técnica siguen siendo insustituibles.



* Higiene en contratos antiguos: Los contratos de la "vieja escuela" carecen de funciones de actualización (contratos proxy), lo que significa que el código es ley y queda tallado en piedra para siempre, demostrando por qué la seguridad en el despliegue inicial lo es todo.
KuCoin


Nota de Seguridad Binance: Este rescate demuestra el valor incalculable de los White Hats (hackers éticos) en nuestra industria. Mientras el mercado madura, proteger tus activos mediante la autocustodia responsable, el uso de billeteras multifirma corporativas y operar bajo plataformas con robustos sistemas de gobernanza es la única forma de garantizar la longevidad de tus inversiones.
¿Qué opinas de este histórico rescate en la red de Ethereum? ¿Tenías fondos participando en algún proyecto de la era ICO de 2016 o 2017 que consideres atrapado? 👇 ¡Déjame tu experiencia en los comentarios y analicemos la seguridad blockchain!
$ETH $USDT #Ethereum✅ #SmartContracts #solidity
La Optimización del Costo del Gas Optimizar el código de contratos inteligentes para un bajo consumo de gas a menudo obliga a los desarrolladores a escribir lógica compleja y anidada. Esta complejidad hace que el código sea significativamente más difícil de auditar y abre vulnerabilidades de seguridad sutiles. Ahorrar unos centavos en gas nunca vale la pena sacrificar la seguridad del contrato. #Solidity #Web3Dev #SmartContracts
La Optimización del Costo del Gas

Optimizar el código de contratos inteligentes para un bajo consumo de gas a menudo obliga a los desarrolladores a escribir lógica compleja y anidada.

Esta complejidad hace que el código sea significativamente más difícil de auditar y abre vulnerabilidades de seguridad sutiles. Ahorrar unos centavos en gas nunca vale la pena sacrificar la seguridad del contrato.

#Solidity #Web3Dev #SmartContracts
Las altas comisiones de transacción y la sobrecarga computacional en la cadena son cuellos de botella importantes que impiden que el capital institucional escale dentro de los protocolos DeFi. Genius resuelve este problema estructural a través de la optimización pura del código. Toda la arquitectura del contrato inteligente está diseñada desde cero para minimizar los costos de ejecución y el consumo de gas durante cálculos complejos. Este enfoque extremo en código limpio y eficiente asegura un rendimiento fluido incluso durante la congestión intensa del mercado. Al reducir la fricción técnica y maximizar la escalabilidad, la red construye un entorno listo para empresas para el despliegue serio de liquidez. En Web3, la eficiencia de tu código determina los límites de tu crecimiento. #GENIUS #Web3Development #SmartContracts #Solidity #BlockchainTech $GENIUS @GeniusOfficial
Las altas comisiones de transacción y la sobrecarga computacional en la cadena son cuellos de botella importantes que impiden que el capital institucional escale dentro de los protocolos DeFi. Genius resuelve este problema estructural a través de la optimización pura del código.

Toda la arquitectura del contrato inteligente está diseñada desde cero para minimizar los costos de ejecución y el consumo de gas durante cálculos complejos. Este enfoque extremo en código limpio y eficiente asegura un rendimiento fluido incluso durante la congestión intensa del mercado. Al reducir la fricción técnica y maximizar la escalabilidad, la red construye un entorno listo para empresas para el despliegue serio de liquidez.

En Web3, la eficiencia de tu código determina los límites de tu crecimiento.

#GENIUS #Web3Development #SmartContracts #Solidity #BlockchainTech $GENIUS @GeniusOfficial
·
--
📜 ¿Qué son los contratos inteligentes? Contratos automáticos en la blockchain Índice de miedo y avaricia actual: 28 Contrato inteligente = contrato digital que se ejecuta automáticamente, sin intervención humana, el código es ley. ¿Qué es un contrato inteligente? Un contrato inteligente es una porción de código de programa desplegada en la blockchain. Cuando se cumplen las condiciones preestablecidas, el contrato se ejecuta automáticamente, sin necesidad de aprobación o intervención de nadie. Analogía en la vida: Es como un dispensador automático: metes una moneda (cumples con las condiciones) → te da una bebida (se ejecuta automáticamente). No necesitas un empleado, no necesitas confiar en nadie. Características clave: • Inmutable: el código no puede ser modificado una vez desplegado • Ejecución automática: se ejecuta inmediatamente cuando se activan las condiciones • Transparente y auditable: cualquiera puede auditar el código • Sin necesidad de confianza: no depende de terceros Escenarios de aplicación: • Préstamos DeFi: colateralizas ETH y automáticamente prestas stablecoins • Trading en DEX: creadores de mercado automáticos (AMM) • Minado de NFT: genera automáticamente NFT al cumplir condiciones • Reclamos de seguros: compensación automática por retrasos de vuelos • Pago de salarios: transferencia automática en la fecha acordada Advertencia de riesgos: • El código puede tener vulnerabilidades → En 2022, Axie Infinity fue hackeado por 625 millones de dólares • No se puede modificar una vez desplegado → Si te equivocas, ya está • Necesita auditoría → Confirma que el contrato ha sido auditado profesionalmente antes de usarlo ¿Cómo saber si un contrato es seguro? 1. Verificar si ha sido auditado por empresas reconocidas como CertiK, SlowMist, etc. 2. Revisar el código abierto del contrato 3. Comprobar el tiempo de operación del proyecto y la reputación de la comunidad 💬 Pregunta interactiva: ¿Cuál es la aplicación de contrato inteligente más útil que has usado? #智能合约 #区块链 #DeFi #Solidity #Web3 💡 Análisis profundo del mercado: Desde la estructura actual del mercado, las fuerzas de los toros y los osos están redistribuyéndose. La volatilidad a corto plazo no significa que la tendencia haya cambiado, lo clave es identificar la verdadera intención del capital institucional. Se recomienda prestar atención a los cambios en el volumen de transacciones y los datos en cadena, ya que a menudo reflejan mejor la situación real del mercado que el precio mismo. 🧠 Construcción de la psicología de trading: • No operes frecuentemente por la volatilidad a corto plazo, espera pacientemente la mejor oportunidad de entrada • Elabora un plan de trading y cúmplelo estrictamente, evita decisiones emocionales • Acepta que las pérdidas son parte del trading, lo importante es controlar la magnitud de las mismas • Mantén una mentalidad de aprendizaje, el mercado siempre está cambiando, y el conocimiento debe actualizarse continuamente • Recuerda: proteger tu capital siempre es más importante que perseguir beneficios 📚 Expansión del conocimiento en la industria: • La tecnología blockchain está evolucionando de ser solo criptomonedas a infraestructuras financieras más amplias • DeFi (finanzas descentralizadas) está remodelando la forma en que funcionan los servicios financieros tradicionales • NFT y GameFi están abriendo nuevos escenarios de aplicación para activos digitales • Las políticas regulatorias en varios países están comenzando a clarificarse, y la conformidad es una tendencia inevitable en el desarrollo de la industria • Las soluciones Layer2 están avanzando significativamente
📜 ¿Qué son los contratos inteligentes? Contratos automáticos en la blockchain

Índice de miedo y avaricia actual: 28

Contrato inteligente = contrato digital que se ejecuta automáticamente, sin intervención humana, el código es ley.

¿Qué es un contrato inteligente?
Un contrato inteligente es una porción de código de programa desplegada en la blockchain. Cuando se cumplen las condiciones preestablecidas, el contrato se ejecuta automáticamente, sin necesidad de aprobación o intervención de nadie.

Analogía en la vida:
Es como un dispensador automático: metes una moneda (cumples con las condiciones) → te da una bebida (se ejecuta automáticamente). No necesitas un empleado, no necesitas confiar en nadie.

Características clave:
• Inmutable: el código no puede ser modificado una vez desplegado
• Ejecución automática: se ejecuta inmediatamente cuando se activan las condiciones
• Transparente y auditable: cualquiera puede auditar el código
• Sin necesidad de confianza: no depende de terceros

Escenarios de aplicación:
• Préstamos DeFi: colateralizas ETH y automáticamente prestas stablecoins
• Trading en DEX: creadores de mercado automáticos (AMM)
• Minado de NFT: genera automáticamente NFT al cumplir condiciones
• Reclamos de seguros: compensación automática por retrasos de vuelos
• Pago de salarios: transferencia automática en la fecha acordada

Advertencia de riesgos:
• El código puede tener vulnerabilidades → En 2022, Axie Infinity fue hackeado por 625 millones de dólares
• No se puede modificar una vez desplegado → Si te equivocas, ya está
• Necesita auditoría → Confirma que el contrato ha sido auditado profesionalmente antes de usarlo

¿Cómo saber si un contrato es seguro?
1. Verificar si ha sido auditado por empresas reconocidas como CertiK, SlowMist, etc.
2. Revisar el código abierto del contrato
3. Comprobar el tiempo de operación del proyecto y la reputación de la comunidad

💬 Pregunta interactiva: ¿Cuál es la aplicación de contrato inteligente más útil que has usado?

#智能合约 #区块链 #DeFi #Solidity #Web3

💡 Análisis profundo del mercado:

Desde la estructura actual del mercado, las fuerzas de los toros y los osos están redistribuyéndose. La volatilidad a corto plazo no significa que la tendencia haya cambiado, lo clave es identificar la verdadera intención del capital institucional. Se recomienda prestar atención a los cambios en el volumen de transacciones y los datos en cadena, ya que a menudo reflejan mejor la situación real del mercado que el precio mismo.

🧠 Construcción de la psicología de trading:

• No operes frecuentemente por la volatilidad a corto plazo, espera pacientemente la mejor oportunidad de entrada
• Elabora un plan de trading y cúmplelo estrictamente, evita decisiones emocionales
• Acepta que las pérdidas son parte del trading, lo importante es controlar la magnitud de las mismas
• Mantén una mentalidad de aprendizaje, el mercado siempre está cambiando, y el conocimiento debe actualizarse continuamente
• Recuerda: proteger tu capital siempre es más importante que perseguir beneficios

📚 Expansión del conocimiento en la industria:

• La tecnología blockchain está evolucionando de ser solo criptomonedas a infraestructuras financieras más amplias
• DeFi (finanzas descentralizadas) está remodelando la forma en que funcionan los servicios financieros tradicionales
• NFT y GameFi están abriendo nuevos escenarios de aplicación para activos digitales
• Las políticas regulatorias en varios países están comenzando a clarificarse, y la conformidad es una tendencia inevitable en el desarrollo de la industria
• Las soluciones Layer2 están avanzando significativamente
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono