Seguridad

Mantente informado sobre noticias de ciberseguridad y seguridad en blockchain, incluyendo vulnerabilidades en contratos inteligentes, ataques a protocolos, phishing, seguridad de billeteras, filtraciones de datos y amenazas emergentes. Aprende sobre mejores prácticas de seguridad, respuestas de la industria y avances diseñados para proteger a los usuarios y los activos digitales.
Solo destacado
10-2
NEAR Intents pierde $3.8M en un exploit y suspende el servicio tras bloquear $50M vinculados al hackeo de Bitget
NEAR Intents, un protocolo de intercambio cross-chain, sufrió el jueves un exploit de seguridad con pérdidas de aproximadamente $3.8 millones y ha suspendido sus servicios. La plataforma había pasado la semana anterior bloqueando públicamente hasta $50 millones en fondos robados vinculados a atacantes de Bitget. El equipo afirmó que ya corrigió la vulnerabilidad y que reembolsará íntegramente a los usuarios.
NEAR
NEAR-2.05%
10-2
9-28
Bitget reanuda los retiros de BTC en Bitcoin Mainnet y BSC tras procesar 9,585 órdenes y 4,098.036 BTC hasta las 17:00 (UTC+8)
Bitget informó en una retransmisión en directo de los avances de un incidente de seguridad y dijo que los retiros de BTC ya están habilitados en Bitcoin Mainnet y BSC; hasta las 17:00 (UTC+8) se habían procesado 9,585 órdenes y 4,098.036 BTC. La plataforma indicó que los retiros de ETH, USDT y otros activos se abrirán por fases a partir de mañana. Según explicó, el ataque se originó por vulnerabilidades de productos de terceros que expusieron credenciales internas, usadas después para enviar órdenes de retiro fraudulentas que sortearon los controles de riesgo; las claves privadas no se vieron comprometidas y las carteras frías no se vieron afectadas. Bitget añadió que los fondos de los usuarios están cubiertos al 100% por el Bitget Protection Fund y que lo repondrá por encima de $300M con capital propio dentro de la semana.
BTC
BTC-2.07%
9-28
9-25
Un exploit en el puente de Payy congela sus tarjetas cripto y pone en riesgo los saldos de los usuarios
El protocolo de puente Payy sufrió una vulnerabilidad de seguridad que provocó la congelación total de su servicio de tarjetas bancarias de criptomonedas y dejó los saldos de las cuentas de los usuarios sin garantías de seguridad. El atacante aprovechó un fallo en el contrato del puente para transferir activos de forma ilícita, entre ellos stablecoins como USDC. Los usuarios afectados no pueden realizar pagos ni retirar fondos. El incidente expuso graves deficiencias de Payy en custodia de activos y en la seguridad de los puentes cross-chain, y afectó de forma directa a aplicaciones de pago cripto que dependen de su servicio.
USDC
USDC+0.00%
9-25
9-25
La brecha de seguridad de $351M en Bitget se extendió a varias redes y activos principales
La CEO de Bitget, Gracy Chen, afirmó que el incidente de seguridad de $351M afectó a varias redes, entre ellas Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, según Gracy Chen. Entre los tokens impactados figuran ETH, XRP, BNB, AVAX, USDT y USDC. Bitget señaló que sus monederos fríos on-chain siguen seguros y no se vieron comprometidos. La plataforma dijo haber contactado a las fundaciones de cada cadena afectada y que varias han confirmado el congelamiento de direcciones sospechosas, aunque todavía no hay un calendario fijo para la recuperación total.
ETH
ETH-3.51%
9-25
9-25
El CEO de Bitget informa de un incidente de seguridad que afectó a ETH, XRP, BNB, AVAX, USDT y USDC en 7 cadenas, con XRP como mayor pérdida por cadena
El CEO de Bitget reveló en una retransmisión en directo que la plataforma sufrió un incidente de seguridad en el que se sustrajeron activos de monederos calientes, con afectación a ETH, XRP, BNB, AVAX, USDT, USDC y otros tokens. El incidente se extendió a siete cadenas, incluidas Ethereum y XRP Ledger, y XRP registró la mayor pérdida en una sola cadena. Un análisis en cadena sugiere que el método del ataque coincide con técnicas asociadas a grupos de hackers vinculados a Corea del Norte. Bitget afirmó que su infraestructura de monederos está completamente separada del exchange y señaló que su fondo de protección supera los 4.64亿美元 y que cuenta con más de 10亿美元 en activos propios para reforzar la confianza del mercado.
ETH
ETH-3.51%
9-25
9-25
Una plataforma detiene retiradas tras el robo de 1.03亿 XRP y 31,890 ETH valorados en 3.57亿美元
Una plataforma de intercambio informó de que una vulnerabilidad en una herramienta de terceros del backend permitió engañar el proceso de aprobación de carteras mediante instrucciones falsificadas, lo que derivó en el robo de aproximadamente 1.03亿 XRP y 31,890 ETH. El valor total sustraído se sitúa en torno a 3.57亿美元, ligeramente por encima de la estimación previa de 3.516亿. La plataforma mantiene suspendidas las retiradas porque aún no está claro si la brecha ha sido cerrada por completo y teme que reanudarlas de forma prematura pueda provocar otro robo. También indicó que las características de la IP del ataque coinciden con un patrón de VPN usado habitualmente por grupos de hackers vinculados a Corea del Norte.
XRP
XRP-2.38%
9-25
9-24
Un ataque drena ~11.7M XRP (~$20M) de usuarios de D'CENT App Wallet entre el 15 y el 20 de septiembre
Entre el 15 y el 20 de septiembre, D'CENT App Wallet registró un incidente de seguridad en el que se drenaron ~11.7M XRP (~$20M) de 6,678 wallets. El atacante ejecutó 6 oleadas coordinadas usando claves que ya controlaba, sin explotar XRPL, y realizó transacciones con firmas válidas. En total se eliminaron 5,001 cuentas para reclamar saldos de reserva; ~5.6M XRP se enviaron a Ethereum vía THORChain y el resto se canalizó por Binance y NEAR Intents, con salidas a fiat a menudo en cuestión de horas. A 21 de septiembre, el atacante aún mantenía ~1.3M XRP, y D'CENT indicó que las hardware wallets no se vieron afectadas y que no hay información sobre reembolsos.
XRP
XRP-2.38%
9-24
9-9
Liquid Network pausa las nuevas transacciones tras un hackeo que vació casi todo su bitcoin y devolvió la mayor parte tras el parche
Liquid Network sufrió un ataque que se llevó casi todo su bitcoin, aunque los atacantes devolvieron la mayor parte de los fondos después de que se corrigiera la vulnerabilidad. La red ha suspendido las nuevas transacciones mientras completa las tareas de reparación. El incidente vuelve a poner el foco en los riesgos de seguridad de las sidechains de bitcoin, pese a que la pérdida efectiva de activos fue limitada. Por ahora no hay una fecha confirmada para la reanudación completa del servicio.
BTC
BTC-2.07%
9-9
9-7
4,000 BTC salen del puente de Liquid con un mensaje OP_RETURN que se atribuye a “whitehats”
Un total de 4,000 BTC fue retirado de forma no prevista a través del puente de la sidechain Liquid, en una transacción que incluyó un comentario OP_RETURN en el que el autor se presenta como “whitehat” y pide contacto en cadena. El patrón recuerda al hackeo de Ronin, donde se comprometieron claves de validadores para robar cerca de 625M, y al enfoque de “hablemos” usado por el atacante de Euler para negociar una devolución a posteriori. En el mercado predomina el escepticismo y se baraja que se trate de un robo a gran escala mediante un fallo del puente o claves de validadores. El destino de los fondos y la intención real del autor siguen sin estar claros.
BTC
BTC-2.07%
9-7
9-5
Un hackeo a GoMining vacía más de 600 wallets y concentra 2,8 millones de dólares en ETH
El proyecto GoMining sufrió un incidente de seguridad en el que un ataque de hackers vació más de 600 wallets, con pérdidas acumuladas de unos 2,8 millones de dólares en criptoactivos. Posteriormente, los atacantes convirtieron los fondos sustraídos a ETH para consolidarlos. El episodio pone en riesgo directo los fondos de los tenedores del token GOMINING y deja al descubierto graves fallos en la seguridad de las wallets del proyecto. El precio del token podría verse afectado negativamente y la conversión concentrada a ETH podría añadir presión vendedora al mercado de Ethereum.
GOMINING
GOMINING-1.94%
9-5