Una vulnerabilidad crítica en la infraestructura web amenaza los sistemas blockchain en un momento crucial de adopción institucional. Los desarrolladores y operadores deben auditar inmediatamente sus implementaciones de seguridad, ya que las credenciales forjadas creadas durante el período vulnerable sobreviven incluso después de aplicar el parche, creando un riesgo persistente que podría comprometer protocolos enteros.

La Señal

Seguridad Web3: La Crisis de Credenciales Forjadas Amenaza la Infraest

Microsoft lanzó un parche de emergencia para ASP.NET Core el martes por la noche, abordando la vulnerabilidad CVE-2026-40372 que afecta las versiones 10.0.0 a 10.0.6 del paquete Microsoft.AspNetCore.DataProtection NuGet. Este fallo de seguridad permite a atacantes no autenticados obtener privilegios SYSTEM en dispositivos Linux o macOS que ejecutan aplicaciones construidas con este framework de desarrollo web, esencialmente otorgando control total sobre la máquina comprometida.

nodos blockchain en servidores con alertas de seguridad
nodos blockchain en servidores con alertas de seguridad

El problema fundamental radica en la verificación defectuosa de firmas criptográficas dentro del mecanismo de protección de datos de ASP.NET Core. Los atacantes pueden falsificar payloads de autenticación durante el proceso de validación HMAC (Hash-based Message Authentication Code), que normalmente verifica la integridad y autenticidad de los datos intercambiados entre cliente y servidor. Lo más preocupante para el ecosistema Web3 es que las credenciales forjadas creadas durante el período vulnerable sobreviven incluso después de aplicar el parche, creando un riesgo persistente que no se resuelve simplemente con la actualización del software.