¿Qué vulnerabilidad afectó a los contratos inteligentes de 0G y permitió el robo de 520 010 tokens en diciembre de 2023?

2025-12-26 08:13:12
Blockchain
Ecosistema cripto
DeFi
Web 3.0
Valoración del artículo : 4
149 valoraciones
Analice la vulnerabilidad en los smart contracts de 0G que permitió el robo de 520 010 tokens. Comprenda cómo las funciones de retirada de emergencia mal implementadas y la dependencia de servicios cloud centralizados comprometen la seguridad de la blockchain. Descubra las medidas de mitigación adoptadas por 0G Foundation, como la rotación de claves privadas y la implantación de Trusted Execution Environment, para salvaguardar la integridad de la red. Un contenido imprescindible para responsables de seguridad, profesionales de riesgos y directivos interesados en el análisis de incidentes y la gestión de riesgos en el ámbito blockchain.
¿Qué vulnerabilidad afectó a los contratos inteligentes de 0G y permitió el robo de 520 010 tokens en diciembre de 2023?

CVE-2025-66478 vulnerabilidad en Next.js: cómo la filtración de la clave privada de Alibaba Cloud permitió el robo de 520 010 tokens

La vulnerabilidad crítica de ejecución remota de código CVE-2025-66478 en Next.js (versiones anteriores a la 14.0) supone una amenaza relevante para las aplicaciones web, especialmente si se combina con credenciales de autenticación comprometidas. Esta vulnerabilidad explota la deserialización insegura en React Server Components y permite a los atacantes ejecutar código arbitrario mediante solicitudes HTTP diseñadas específicamente a los endpoints de Server Function. La puntuación CVSS 9,8 evidencia el riesgo extendido, pues incluso las configuraciones predeterminadas de Next.js permanecen expuestas si no se modifican expresamente.

Cuando las credenciales de infraestructura quedan expuestas, como ocurrió con la clave privada de Alibaba Cloud en septiembre de 2022, la superficie de ataque se amplía drásticamente. Las credenciales comprometidas y almacenadas sin protección facilitan el acceso directo de los atacantes a recursos en la nube y sistemas internos. En el caso de 0G Labs, esta combinación resultó devastadora, con el robo de 520 010 tokens valorados en unos 516 000 dólares desde el contrato de recompensas del proyecto.

La cadena de explotación revela cómo los fallos de seguridad se agravan. Los atacantes aprovecharon la vulnerabilidad de Next.js para lograr la ejecución de código inicial y, posteriormente, usaron las credenciales expuestas de Alibaba Cloud para acceder a sistemas sensibles e interactuar con contratos inteligentes. Los análisis on-chain confirmaron la intrusión, identificando el vector exacto del ataque mediante contaminación de prototipos, técnica que logró eludir los controles de seguridad. Este incidente recalca la importancia de actualizar Next.js a la versión 14.0 o superior, aplicar una gestión de credenciales sólida y rotar de inmediato todos los tokens de autenticación expuestos. Las organizaciones deben adoptar estrategias de defensa en profundidad, combinando parches de seguridad de aplicaciones con protección integral de infraestructura para evitar el efecto cascada de este tipo de fallos.

Función de retirada de emergencia explotada: el fallo de diseño del contrato inteligente permite a los atacantes eludir los controles de permisos

ZeroGravity (0G) Foundation reveló un grave incidente de seguridad en el que los atacantes aprovecharon una vulnerabilidad crítica en la función de retirada de emergencia. El origen de la explotación fue una implementación deficiente del control de permisos en la arquitectura del contrato inteligente. Los atacantes lograron saltarse los mecanismos de autorización, obteniendo acceso no autorizado para ejecutar retiradas de emergencia que deberían estar reservadas exclusivamente a partes autorizadas. Este ataque supuso el robo de más de 520 000 tokens 0G, una pérdida considerable para las reservas del protocolo.

No obstante, este incidente evidencia una diferencia relevante en la seguridad de los activos de los usuarios. Aunque la función de retirada de emergencia fue vulnerada, los fondos principales de los usuarios guardados en wallets individuales permanecieron completamente seguros y no se vieron afectados por la brecha. Los tokens robados se transfirieron posteriormente a otra red blockchain y se blanquearon a través de Tornado Cash, un mezclador de privacidad utilizado habitualmente para ocultar el rastro de las transacciones. Este comportamiento técnico tras la explotación confirma la intención de los atacantes de ocultar el origen de los fondos y dificultar su trazabilidad. El incidente pone de manifiesto los desafíos persistentes en la seguridad de los contratos inteligentes, especialmente en lo referente a los mecanismos de control de permisos y la función administrativa. Los proyectos deben implementar controles de acceso rigurosos y aprobaciones multi-firma en las funciones de emergencia críticas para evitar explotaciones similares.

Riesgo de infraestructura centralizada: la dependencia de servicios cloud de terceros crea puertas traseras pese a la arquitectura blockchain descentralizada

La industria blockchain se define por su naturaleza descentralizada, aunque en la práctica depende ampliamente de proveedores de infraestructura cloud centralizados. Esta dependencia genera vulnerabilidades de seguridad críticas que socavan los principios básicos de la tecnología blockchain. Los servicios cloud de terceros introducen riesgos como filtraciones de datos, vulnerabilidades de API y errores de configuración, contraviniendo los ideales de descentralización.

Los incidentes de seguridad de 2025 pusieron en evidencia estas debilidades. El colapso de AWS en octubre paralizó en pocas horas las principales plataformas cripto y servicios de análisis, mientras que las posteriores caídas de Cloudflare interrumpieron aplicaciones blockchain a escala global. Estos eventos demuestran cómo las redes descentralizadas se convierten en sistemas de punto único de fallo al depender de proveedores de infraestructura centralizada.

Además de las caídas, la arquitectura dependiente crea oportunidades de puertas traseras a través de APIs inseguras, filtraciones de credenciales y dependencias vulnerables. Tanto instituciones financieras como plataformas blockchain comparten la responsabilidad de la seguridad, pero a menudo carecen de controles adecuados sobre la configuración de terceros en la nube. Esta debilidad estructural se mantiene pese al discurso de la descentralización, mostrando una contradicción que amenaza la estabilidad del ecosistema y la seguridad de los activos de los usuarios.

Mitigación tras el incidente: respuesta de 0G Foundation, con rotación de claves privadas, integración de Trusted Execution Environment y preservación de la infraestructura principal

Tras el incidente de seguridad, 0G Foundation desplegó una estrategia integral de mitigación para reforzar la resiliencia y la seguridad de la red. La fundación revocó inmediatamente las claves criptográficas comprometidas e implementó protocolos de rotación de claves privadas para impedir accesos no autorizados y proteger de forma continua las operaciones sensibles. Paralelamente, se integró la tecnología Trusted Execution Environment en la arquitectura de red, permitiendo cálculos seguros en entornos aislados basados en hardware, lo que protege frente a amenazas externas y vulnerabilidades internas. Esta implementación se ajusta a cerca del 60 % de las mejores prácticas de seguridad del sector, demostrando el compromiso de 0G Foundation con medidas de protección probadas. Además de estas acciones inmediatas, 0G Foundation reforzó los componentes esenciales de infraestructura aplicando principios de arquitectura zero-trust, estableciendo estrictos requisitos de verificación para todos los participantes y comunicaciones de la red. Estas acciones (rotación de claves privadas, despliegue de TEE y arquitectura zero-trust) se combinan para crear múltiples capas de defensa. La respuesta post-incidente de la fundación refleja una visión madura de la seguridad blockchain y demuestra un compromiso proactivo con la integridad del ecosistema para todos los participantes y usuarios.

Preguntas frecuentes

¿Qué es 0G crypto?

0G es una blockchain modular de capa 1 diseñada para descentralizar la infraestructura de IA. Ofrece almacenamiento escalable y capacidades de cómputo verificable, lo que permite operaciones de IA y gestión de datos eficientes en la cadena.

¿Cuánto vale el 0G coin hoy?

El 0G coin cotiza actualmente a 1,13 dólares, con una subida de precio de 32,15 % en las últimas 24 horas. El volumen negociado en 24 horas alcanza los 169 412 303 dólares, lo que refleja una fuerte actividad de mercado y un elevado interés inversor en el ecosistema 0G.

¿Cuál es el futuro de 0G Labs?

0G Labs busca que los usuarios posean, controlen y moneticen sus propios modelos de IA de manera independiente, reduciendo la dependencia de Big Tech y permitiendo la participación global en la economía de la inteligencia artificial.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
XZXX: Una guía completa sobre el token meme BRC-20 en 2025

XZXX: Una guía completa sobre el token meme BRC-20 en 2025

XZXX se presenta como el principal token meme BRC-20 de 2025, aprovechando los Ordinales de Bitcoin para funcionalidades únicas que integran la cultura meme con la innovación tecnológica. El artículo explora el crecimiento explosivo del token, impulsado por una comunidad próspera y el apoyo estratégico del mercado de intercambios como Gate, al tiempo que ofrece a los principiantes un enfoque guiado para comprar y asegurar XZXX. Los lectores obtendrán información sobre los factores de éxito del token, los avances técnicos y las estrategias de inversión dentro del ecosistema en expansión de XZXX, destacando su potencial para remodelar el paisaje BRC-20 y la inversión en activos digitales.
2025-08-21 07:56:36
¿Qué es una Billetera Phantom: Una guía para los usuarios de Solana en 2025

¿Qué es una Billetera Phantom: Una guía para los usuarios de Solana en 2025

En 2025, la billetera Phantom ha revolucionado el panorama de Web3, emergiendo como una de las principales billeteras de Solana y un potente multi-cadena. Con funciones avanzadas de seguridad e integración perfecta en redes, Phantom ofrece una conveniencia incomparable para administrar activos digitales. Descubre por qué millones eligen esta solución versátil sobre competidores como MetaMask para su viaje criptográfico.
2025-08-14 05:20:31
Ethereum 2.0 en 2025: Staking, Escalabilidad e Impacto Ambiental

Ethereum 2.0 en 2025: Staking, Escalabilidad e Impacto Ambiental

Ethereum 2.0 ha revolucionado el panorama de la cadena de bloques en 2025. Con capacidades de Staking mejoradas, mejoras dramáticas en la escalabilidad y un impacto ambiental significativamente reducido, Ethereum 2.0 contrasta notablemente con su predecesor. A medida que se superan los desafíos de adopción, la actualización de Pectra ha inaugurado una nueva era de eficiencia y sostenibilidad para la plataforma líder mundial de contratos inteligentes.
2025-08-14 05:16:05
Guía de optimización de escalabilidad de Ethereum y rendimiento Web3 de la solución de capa 2 de 2025

Guía de optimización de escalabilidad de Ethereum y rendimiento Web3 de la solución de capa 2 de 2025

Para 2025, las soluciones de Capa 2 se han convertido en el núcleo de la escalabilidad de Ethereum. Como pioneros en soluciones de escalabilidad Web3, las mejores redes de Capa 2 no solo optimizan el rendimiento, sino que también mejoran la seguridad. Este artículo profundiza en los avances en la tecnología actual de Capa 2, discutiendo cómo cambia fundamentalmente el ecosistema blockchain y presenta a los lectores una visión general actualizada de la tecnología de escalabilidad de Ethereum.
2025-08-14 04:59:29
¿Qué es BOOP: Comprendiendo el Token Web3 en 2025

¿Qué es BOOP: Comprendiendo el Token Web3 en 2025

Descubre BOOP, el revolucionario cambiador de juego de Web3 que está transformando la tecnología blockchain en 2025. Esta innovadora criptomoneda ha transformado la creación de tokens en Solana, ofreciendo mecanismos de utilidad y staking únicos. Con una capitalización de mercado de $2 millones, el impacto de BOOP en la economía creadora es innegable. Descubre qué es BOOP y cómo está moldeando el futuro de las finanzas descentralizadas.
2025-08-14 05:13:39
Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

El ecosistema DeFi experimentó una prosperidad sin precedentes en 2025, con un valor de mercado que superó los $5.2 mil millones. La profunda integración de las aplicaciones de finanzas descentralizadas con Web3 ha impulsado un rápido crecimiento de la industria. Desde la minería de liquidez DeFi hasta la interoperabilidad entre cadenas, las innovaciones abundan. Sin embargo, no se pueden ignorar los desafíos de gestión de riesgos que acompañan. Este artículo profundizará en las últimas tendencias de desarrollo de DeFi y su impacto.
2025-08-14 04:55:36
Recomendado para ti
Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

La inflación en Estados Unidos se mantuvo estable, con el IPC de febrero registrando un incremento interanual del 2,4 %. Las expectativas del mercado de recortes de tasas por parte de la Reserva Federal han disminuido, ya que los riesgos inflacionarios derivados del precio del petróleo siguen incrementándose.
2026-03-16 13:34:19
Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

En febrero, las nóminas no agrícolas de Estados Unidos registraron un descenso significativo, debido en parte a distorsiones estadísticas y factores externos de carácter temporal.
2026-03-09 16:14:07
Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

El incremento de las tensiones geopolíticas vinculadas a Irán está provocando riesgos importantes para el comercio internacional, entre los cuales destacan: interrupciones en las cadenas de suministro, aumento de los precios de materias primas y modificaciones en la asignación global de capital.
2026-03-02 23:20:41
Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

El Tribunal Supremo de Estados Unidos ha declarado ilegales los aranceles de la era Trump, lo que podría generar reembolsos que favorezcan el crecimiento económico nominal en el corto plazo.
2026-02-24 06:42:31
Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Es poco probable que la iniciativa de reducción del balance vinculada a Kevin Warsh se lleve a cabo en el corto plazo, aunque se mantienen posibles alternativas para el mediano y largo plazo.
2026-02-09 20:15:46
Qué es AIX9: guía completa de la próxima generación de soluciones informáticas empresariales

Qué es AIX9: guía completa de la próxima generación de soluciones informáticas empresariales

Descubre AIX9 (AthenaX9), un agente CFO avanzado basado en inteligencia artificial que transforma el análisis DeFi y la inteligencia financiera para instituciones. Explora información en tiempo real sobre blockchain, desempeño del mercado y las opciones de trading disponibles en Gate.
2026-02-09 01:18:46