Seguridad

Mantente informado sobre noticias de ciberseguridad y seguridad en blockchain, incluyendo vulnerabilidades en contratos inteligentes, ataques a protocolos, phishing, seguridad de billeteras, filtraciones de datos y amenazas emergentes. Aprende sobre mejores prácticas de seguridad, respuestas de la industria y avances diseñados para proteger a los usuarios y los activos digitales.
Solo destacado
hace 17h
Ledger corrige en Ethereum app v1.22.2 una vulnerabilidad crítica que podía modificar transacciones de ETH al firmarlas
Se ha detectado una vulnerabilidad crítica en la aplicación de Ethereum de los monederos hardware Ledger. El fallo permitiría que una aplicación maliciosa altere los detalles de una transacción de ETH durante la firma sin que el cambio se muestre en la pantalla del dispositivo. El problema ya ha sido corregido en la versión v1.22.2 de la app de Ethereum. Se recomienda actualizar la app, Ledger Live y el firmware, y no firmar transacciones hasta completar todas las actualizaciones.
ETH
ETH+1.05%
hace 17h
hace 1d
BNB Chain aplica el hard fork Pasteur para cerrar vectores críticos de explotación en validadores y elevar el rendimiento de la testnet un 88% hasta 2,324 TPS
BNB Chain completó la actualización del hard fork Pasteur, que cierra vectores críticos de explotación que afectaban a los validadores. La actualización elevó el rendimiento de la red de pruebas un 88% hasta 2,324 TPS. El cambio traslada la ejecución de bloques fuera de la ruta crítica del validador para optimizar la capacidad de los bloques sin sacrificar tiempos de bloque de 450 ms.
BNB
BNB+0.95%
hace 1d
hace 2d
The Sandbox detalla el incidente del puente de SAND: 14,742,341.84 tokens drenados del vault de Ethereum
The Sandbox (SAND) publicó un informe de investigación sobre el reciente incidente de seguridad en su puente. El atacante aprovechó una función de configuración del contrato del token SAND que, en Base y BNB Chain, también actúa como la integración de puente de LayerZero, y se registró como verificador único de los mensajes entrantes. Con ello, sustrajo aproximadamente 14.74 millones de SAND del vault de Ethereum que respalda el puente, alrededor del 0.5% del suministro máximo fijo de 3,000,000,000 tokens. El equipo afirma que ya completó el análisis forense on-chain y que el incidente se contuvo con rapidez.
SAND
SAND+1.54%
hace 2d
hace 2d
The Sandbox informa de un incidente de seguridad que afecta a su infraestructura de puente cross-chain
El proyecto de metaverso The Sandbox informó de un incidente de seguridad que afecta a su infraestructura de puente cross-chain. El suceso podría impactar el traslado de activos entre distintas redes de blockchain. La compañía no ha detallado por el momento el alcance de la afectación ni posibles pérdidas de fondos. Como plataforma destacada del metaverso, el episodio ha avivado las dudas sobre la seguridad de su infraestructura, con potencial presión a corto plazo sobre el token SAND y otros activos del ecosistema.
SAND
SAND+1.54%
hace 2d
hace 2d
Kiichain pierde cerca de 1.48亿 KII en un ataque del 22 de agosto ligado a fallos del módulo Cosmos EVM
El 22 de agosto, Kiichain sufrió un ataque vinculado a vulnerabilidades del módulo Cosmos EVM y registró una pérdida de cerca de 1.48亿 KII. El equipo detuvo la cadena de forma urgente para frenar nuevas pérdidas; alrededor de 8070万 KII siguen congelados en la dirección del atacante y podrían recuperarse tras el reinicio. El resto, en su mayor parte, se puenteó a BNB Chain y se vendió, y otros 300万 KII se transfirieron a KuCoin, donde se ha solicitado su congelación. El proyecto trabaja en la corrección de fallos, prepara una actualización y reinicio, y planea mover los activos recuperables y añadir límites al puente.
BNB
BNB+0.95%
hace 2d
8-22
BounceBit iniciará el cierre de su blockchain L1 tras un exploit
La plataforma de restaking de bitcoin BounceBit anunció que iniciará el cierre gradual de su propia blockchain L1 tras sufrir recientemente un ataque que aprovechó una vulnerabilidad. La compañía se centra en el restaking de BTC y el incidente de seguridad ha derivado directamente en el fin de la operativa de su red base. El equipo del proyecto no ha divulgado por ahora los detalles del ataque ni el alcance de las pérdidas, pero la decisión de cerrar la L1 supone un golpe relevante para los fundamentos del proyecto.
BTC
BTC-0.18%
8-22
8-21
Maya Protocol suspende sus operaciones tras un exploit con múltiples fallos que drenó CACAO y activos cross-chain
Maya Protocol ha suspendido todas sus operaciones tras sufrir un ataque que explotó múltiples vulnerabilidades. El atacante sustrajo el token nativo CACAO y una cantidad significativa de activos cross-chain, aunque no se ha revelado el importe exacto de las pérdidas. El protocolo, una plataforma descentralizada de liquidez entre cadenas, vio afectado su activo principal y la liquidez de los pools relacionados. El incidente ha reavivado la preocupación del mercado por la seguridad de la infraestructura cross-chain.
BTC
BTC-0.18%
8-21
8-19
El TVL de Aave sigue un 43% por debajo tras el hackeo de KelpDAO del 18 de abril
Tras el hackeo de KelpDAO, el valor total bloqueado (TVL) de Aave sigue un 43% por debajo y se sitúa un 67% por debajo de su máximo de 52 semanas. Los atacantes depositaron rsETH robado en Aave y pidieron prestado ETH real, lo que dejó a Aave y a Compound con una deuda incobrable combinada estimada en 246 millones de dólares. El TVL de Aave pasó de 26.4 mil millones de dólares antes del ataque a 14.9 mil millones de dólares, con presión sobre su capacidad de préstamo y mayor volatilidad. El token AAVE cayó cerca de un 20% al día siguiente y cotiza alrededor de 89 dólares, todavía por debajo del nivel previo al ataque.
AAVE
AAVE-1.64%
8-19
8-18
Bits of Gold investiga una brecha de datos y Paz suspende compras de Bitcoin en la app Yellow tras el posible riesgo para 250.000 usuarios
El bróker de criptomonedas regulado más grande de Israel, Bits of Gold, informó de una brecha de datos tras un acceso no autorizado a un sistema de análisis de apoyo, que podría haber expuesto información personal de cerca de 250.000 usuarios. Entre los datos potencialmente comprometidos figuran nombres, números de identidad, teléfonos, correos electrónicos, direcciones IP, datos bancarios y direcciones públicas de monederos cripto. La compañía indicó que el incidente ocurrió hace varios días y que ya abrió una investigación. La posible exposición de información personal y financiera eleva el riesgo de ataques de phishing, suplantación y otras técnicas de ingeniería social dirigidas a los usuarios.
BTC
BTC-0.18%
8-18
8-16
La desactualización de parámetros en oráculos puede romper DeFi sin necesidad de un hackeo
El 10 de marzo de 2026, Aave liquidó unas 10.938 wstETH después de que una configuración incorrecta del oráculo de riesgo CAPO fijara el tipo de cambio on-chain de wstETH aproximadamente un 2,85% por debajo del precio de mercado, con un volumen de liquidación de unos 26–27 millones de dólares. Los liquidadores capturaron alrededor de 499–512 ETH en valor. El 15 de febrero de 2026, Moonwell ejecutó un cambio de gobernanza que configuró mal un wrapper OEV de Chainlink, lo que llevó a cotizar cbETH en torno a 1,12 dólares (frente a unos 2.200 dólares) y a la liquidación de 1.096,317 cbETH, dejando cerca de 1,78 millones de dólares de deuda incobrable en el protocolo.
ETH
ETH+1.05%
8-16