Seguridad

Mantente informado sobre noticias de ciberseguridad y seguridad en blockchain, incluyendo vulnerabilidades en contratos inteligentes, ataques a protocolos, phishing, seguridad de billeteras, filtraciones de datos y amenazas emergentes. Aprende sobre mejores prácticas de seguridad, respuestas de la industria y avances diseñados para proteger a los usuarios y los activos digitales.
Solo destacado
hace 1d
Un proyecto en Base habría ejecutado otro rug pull en menos de 24 horas mientras el foco del mercado gira hacia un token viral de TikTok en Solana
El título afirma que un equipo de proyecto en la red Base volvió a realizar un rug pull en menos de 24 horas, dejando a los usuarios sin sus activos. También sostiene que el mercado está negociando de nuevo en Solana un token temático inspirado en un animal viral de TikTok. Según esa formulación, el episodio se presenta como un deterioro de la confianza en Base, una infraestructura de capa 2 de Ethereum, y como una señal de rotación de capital hacia memecoins de alto riesgo dentro del ecosistema de Solana.
Seleccionado
SOL
SOL+1.02%
hace 1d
7-17
SlowMist alerta de un nuevo malware en macOS capaz de robar sesiones de Telegram, contraseñas y criptomonedas
La firma de ciberseguridad SlowMist advirtió sobre un nuevo malware para macOS dirigido a usuarios de Apple Mac, capaz de sustraer sesiones de Telegram, bases de datos de carteras cifradas en local y contraseñas. El código malicioso puede extraer credenciales almacenadas en Apple Keychain, navegadores y la app Notas. Con esa información, los atacantes pueden acceder a chats, desbloquear carteras sin conexión y mostrar aplicaciones falsas de Ledger y Trezor para obtener frases de recuperación.
BTC
BTC+0.56%
7-17
7-16
GoPlusSecurity lanza DeepScan en TermiX como proveedor verificado en BNB Chain
El servicio de auditoría DeepScan AI de GoPlusSecurity se ha incorporado oficialmente a la plataforma TermiX como proveedor verificado y ya está disponible para su uso en BNB Chain. La herramienta permite escanear automáticamente cualquier contrato de token para detectar vulnerabilidades, patrones de estafa y riesgos ocultos, y genera un informe en cuestión de minutos. La liquidación se realiza mediante un mecanismo de custodia en cadena en USDC, que se libera con pago inmediato tras verificarse el resultado de la auditoría. La integración busca reforzar la infraestructura de confianza para desplegar contratos inteligentes en BNB Chain, especialmente en escenarios DeFi y de economía de agentes que dependen de emisiones rápidas y verificables.
BNB
BNB+0.35%
7-16
7-9
GOAT Network afirma ser el único zkRollup de Bitcoin que no externaliza las garantías de prueba
GOAT Network asegura que es el único zkRollup de Bitcoin que no externaliza su sistema de pruebas. La compañía sostiene que mantener internamente ese componente reduce el riesgo operativo y protege la base del modelo de seguridad de la red. La afirmación pone el foco en la autonomía del proceso de generación de pruebas dentro de la arquitectura zkRollup para diferenciar sus supuestos de seguridad frente a otras soluciones L2 de Bitcoin. El texto no incluye datos operativos como el estado de la mainnet, el TVL, el volumen de transacciones o socios, ni menciona auditorías de terceros o divulgaciones de vulnerabilidades.
GOAT
GOAT+2.49%
7-9
7-8
Un usuario de Gate habría sufrido el robo de 746,475 HSK y entre 10–170万 USDT tras un acceso con un passkey antiguo
Un usuario de Gate habría sufrido el acceso no autorizado a su cuenta mediante un dispositivo antiguo y un passkey anterior, con el que se habría iniciado sesión y, presuntamente, se habría superado la verificación de “liveness” facial. El incidente se asocia a la sustracción de entre 10–170万 USDT (U) y 746,475 HSK. Entre los detalles se mencionan registros completos en el entorno web de Mac, dudas sobre el proceso de verificación y la posibilidad de falsificación con IA. Se pide a Gate que publique el vídeo de la verificación facial para que pueda evaluarse si fue generado por IA.
7-8
7-7
Dos operadores de validadores de Solana son señalados por ofrecer carriles privados de inclusión a un gran bot de MEV
Dos operadores de validadores de Solana fueron señalados por operar carriles privados de inclusión para un bot de MEV de gran tamaño, identificado como MRiYA4oN3158fCV8evhuCofrDzbHyYvYnGZUDJvoCsa. En el análisis de backruns, el bot pagó una comisión de prioridad de cero y logró un 84% de éxito con líderes de Helius y un 80% con Kiln. Con el mismo bot y las mismas transacciones, su tasa de éxito frente a otros validadores fue del 25%. El reporte sostuvo que la diferencia no se explica por SWQoS ni por azar.
SOL
SOL+1.02%
7-7
7-6
Coinspect alerta de miles de monederos cripto en riesgo por el fallo de aleatoriedad “Ill Bloom”, con más de $5M robados desde el 27 de mayo
La firma de investigación de seguridad Coinspect identificó una vulnerabilidad de generación de números aleatorios, denominada “Ill Bloom”, que afecta a miles de monederos en varias cadenas como Bitcoin, Ethereum y Solana. El problema se origina en una aleatoriedad débil, lo que permitiría a atacantes inferir claves privadas y sustraer fondos. Desde el 27 de mayo, ya se habrían drenado más de $5M, según Coinspect. El incidente ha afectado la confianza de los usuarios en la custodia de activos en cadena y alcanza a redes públicas que dependen de ECDSA o mecanismos de firma similares, así como a los tokens de sus ecosistemas.
M
M+2.98%
7-6
7-6
Un mismo monedero de desarrollo despliega y controla $JESSE y $BRIAN en Base y envía ~9.7 ETH a Bybit en dos horas
El artículo sostiene que el token $JESSE en Base fue desplegado y quedó completamente bajo control de un mismo monedero de desarrollo, también vinculado al proyecto $BRIAN y a una cuenta de Polymarket. Ese monedero habría reclamado comisiones de creador y vendido de inmediato cada reclamación, canalizando ~9.7 ETH (unos 12.000 dólares) hacia Bybit en un plazo de dos horas. El autor admite que participó sin auditar a fondo la mecánica del contrato y afirma que el proyecto presenta un riesgo centralizado de punto único. También señala que no existen restricciones de multifirma ni de gobernanza, por lo que el desarrollador podría retirar fondos en cualquier momento.
7-6