Las comprobaciones de seguridad propuestas para Ethereum aún podrían permitir operaciones perjudiciales. La nueva iniciativa de seguridad de un billón de dólares de la Fundación $ETH está examinando las aserciones de transacciones nativas mediante EIP-7906; sin embargo, esta mejora no evitará todas las operaciones perjudiciales.
La idea, publicada el 5 de octubre, es que Ethereum actualmente ejecuta lo que se autoriza, en lugar de lo que se espera.
La firma clara muestra la solicitud, pero no puede garantizar el resultado. EIP-7906 introduce un marco POST_TX que se ejecuta después de la transacción y utiliza tres nuevos códigos de operación: `TXT RACE`, `TXDIFF` y `EVENTDATACOPY`.
Una billetera podría aplicar reglas como «recibir al menos X tokens» o «no conceder autorizaciones inesperadas»; si no se cumple el requisito, se revierte toda la transacción, aunque se siguen pagando las comisiones de gas.
Esto podría haber evitado incidentes como el robo de 1.500 millones de dólares a Bybit y el problema de intercambio de Aave por 50 millones de dólares, en el que un usuario intercambió 50,4 millones de dólares en aEthUSDT por apenas 329 aEthAAVE (36.000 dólares) tras ignorar una advertencia sobre un impacto significativo en el precio.
Sin embargo, si la regla de seguridad proviene de una interfaz comprometida, un atacante puede incluir una regla demasiado permisiva junto con la solicitud maliciosa.
Además, el sistema no protegerá contra ataques con claves robadas ni de ingeniería social, que representaron la mayoría de las pérdidas en 2026. No se espera que se implemente hasta 2027, como parte de la actualización Hegota.
Aunque las medidas de seguridad siguen avanzando, tener una firma no garantiza la seguridad.
#ETH #Ethereum
La idea, publicada el 5 de octubre, es que Ethereum actualmente ejecuta lo que se autoriza, en lugar de lo que se espera.
La firma clara muestra la solicitud, pero no puede garantizar el resultado. EIP-7906 introduce un marco POST_TX que se ejecuta después de la transacción y utiliza tres nuevos códigos de operación: `TXT RACE`, `TXDIFF` y `EVENTDATACOPY`.
Una billetera podría aplicar reglas como «recibir al menos X tokens» o «no conceder autorizaciones inesperadas»; si no se cumple el requisito, se revierte toda la transacción, aunque se siguen pagando las comisiones de gas.
Esto podría haber evitado incidentes como el robo de 1.500 millones de dólares a Bybit y el problema de intercambio de Aave por 50 millones de dólares, en el que un usuario intercambió 50,4 millones de dólares en aEthUSDT por apenas 329 aEthAAVE (36.000 dólares) tras ignorar una advertencia sobre un impacto significativo en el precio.
Sin embargo, si la regla de seguridad proviene de una interfaz comprometida, un atacante puede incluir una regla demasiado permisiva junto con la solicitud maliciosa.
Además, el sistema no protegerá contra ataques con claves robadas ni de ingeniería social, que representaron la mayoría de las pérdidas en 2026. No se espera que se implemente hasta 2027, como parte de la actualización Hegota.
Aunque las medidas de seguridad siguen avanzando, tener una firma no garantiza la seguridad.
#ETH #Ethereum