Los precios de los activos están temporalmente retrasadosAlgunos activos han dejado de recibir datos de precios actualizados. Las actualizaciones se reanudarán automáticamente cuando se restablezca la conexión de datos.
Bitculator

Consigue Bitculator en Android

Capitalización de mercado:

$1,993,178,180,086

Volumen 24h:

$198,583,650,129

jun 23 Liquidaciones:

$0

24H Largo/Corto:

Próximamente

Bitculator · Aprender

Finney Attack

¿Qué significa Finney Attack en términos cripto?

# 417·Actualizado jun 2026·4 min de lectura

Un Finney Attack es un tipo de ataque de doble gasto donde un actor malicioso se aprovecha de una transacción que aún no ha sido confirmada.

¿Qué es Finney Attack?

Un Finney Attack ocurre cuando un minero prepara en secreto un bloque que gasta monedas de vuelta a sí mismo y luego paga a un comerciante con esas mismas monedas mediante una transacción sin confirmar. Si el comerciante entrega los bienes antes de que llegue una confirmación, el minero publica su bloque preparado, cancelando el pago. Imagínalo como mostrar una transferencia pendiente en la caja y luego que el banco la revierta.


Mito

La gente suele asumir que un Finney Attack requiere el control mayoritario de la red. No es así. Eso es un ataque del 51%, que es otra cosa. Un Finney Attack solo necesita que un único minero encuentre un bloque en privado y luego haga coincidir una compra antes de publicar ese bloque.


Cómo funciona Finney Attack

Así es el procedimiento, contado sin rodeos. Un minero crea un pago hacia sí mismo dentro de un bloque, lo mantiene privado y luego gasta las mismas monedas con un vendedor que acepta pagos sin confirmar. Tras salir con los bienes, publica el bloque privado, que anula la venta.

  1. Preparación: El atacante forma parte de la minería, por lo que puede encontrar bloques y elegir qué incluir.
  2. Privado: Minan un bloque en secreto que envía las monedas de vuelta a sí mismos. La probabilidad de encontrar ese bloque depende de la tasa de hash de la red y de la suerte.
  3. Gasto: Pagan a un comerciante con las mismas monedas usando una transacción sin confirmar en el mostrador.
  4. Aceptación: Si el comerciante entrega los bienes antes de cualquier confirmación, el atacante transmite su bloque privado.
  5. Reorganización: La red acepta el bloque privado, confirma el pago hacia sí mismo y el pago del comerciante desaparece. El atacante se queda con las monedas y los bienes.

Rápido, sigiloso y solo funciona cuando se acepta la transacción sin confirmaciones.


Por qué importa Finney Attack

¿Qué debes sacar en claro de esto?

  • Beneficio: Saber que existe ayuda a evitar que estafadores obtengan mercancía gratis y que tú pierdas fondos.
  • Perspectiva: Es una forma dirigida de doble gasto, y se aprovecha de la impaciencia en el punto de venta.
  • Relevancia: Lo verás mencionado en pagos minoristas con cripto, intercambios presenciales y mercados que aceptan transacciones sin confirmar.

Consejo

Para cualquier cosa cuya pérdida duela, espera al menos una confirmación o usa un servicio de depósito en garantía o un pago estilo Lightning. La ausencia de confirmaciones está bien para compras muy pequeñas, pero establece límites y capacita al personal para que nunca apresure ese toque de pantalla.


Características clave de Finney Attack

Las características distintivas son fáciles de reconocer una vez que las conoces:

  • Precarga: Un bloque privado incluye un pago hacia sí mismo antes de que ocurra la compra en la tienda.
  • Minero: Solo funciona si el atacante puede minar un bloque, no cualquier persona con una cartera.
  • Tiempo: La ventana es corta, entre la venta y la difusión de ese bloque privado.
  • Objetivo: Comerciantes o pares que aceptan transacciones sin confirmar.
  • Alcance: No requiere control mayoritario, es una maniobra quirúrgica.

Variaciones

Movimientos relacionados que podrías escuchar, además de una confusión común:

  • Carrera: El atacante transmite dos pagos en conflicto y espera que el del comerciante gane primero, para después perder cuando se confirme el otro.
  • Vector76: Una combinación que mezcla la construcción de bloques privados con una carrera en la red, por lo general contra exchanges o grandes vendedores.
  • Premine: No es lo mismo que el preminado de monedas, que se refiere a asignar suministro antes del lanzamiento.
  • Herramientas: Algunos atacantes lo automatizan con scripts como un exploit, programando la publicación del bloque en cuanto la venta se efectúa.

Recordatorio

Las confirmaciones existen por una razón. Si aceptas un pago sin confirmar de un desconocido, un Finney Attack es posible, especialmente si parecen demasiado ansiosos para que presiones confirmar ahora.


Ejemplo

Una tienda pequeña de electrónica acepta un pago sin confirmaciones por un portátil, el comprador se va y luego aparece un bloque minado en privado que cancela la venta, un ejemplo clásico de Finney Attack.


Dato curioso

Recibe su nombre por Hal Finney, leyenda temprana de Bitcoin y receptor de la primera transacción de Satoshi. Él escribió sobre este mismo truco para explicar por qué importa esperar confirmaciones.


Resumen

Si recuerdas una cosa, recuerda esto: Finney Attack solo perjudica cuando confías en un pago sin confirmar.

¿Olvidamos algo??

Tu opinión nos ayuda a mantener las cosas correctas. Contáctanos si algo es incorrecto o falta.

Contacto