El detective de blockchain ZachXBT se niega a ayudar gratuitamente al proyecto Harmony tras su hackeo

cryptonews.ruPublicado a 2026-08-12Actualizado a 2026-08-12

Resumen

ZachXBT, un reconocido investigador de blockchain, se ha negado a ayudar gratuitamente al proyecto Harmony tras un nuevo ataque donde se emitieron fraudulentamente 4 mil millones de tokens ONE (26% del suministro). Su negativa se debe a que Harmony no compensó a los voluntarios que ayudaron a rastrear y congelar fondos robados en la brecha del Harmony Bridge en 2022, un ataque de 100 millones de dólares atribuido a hackers norcoreanos. En aquella ocasión, el proyecto solo agradeció con un "buen trabajo". ZachXBT subraya que los desarrolladores deben implementar programas de recompensas adecuados para motivar a expertos en seguridad y hackers éticos. Sin incentivos, estos especialistas no dedicarán recursos a investigar incidentes, aumentando la vulnerabilidad de las blockchains. El investigador también mencionó su reciente éxito al identificar a Tiffany Milanovich, implicada en un robo de 5 millones de dólares mediante phishing.

Las declaraciones de ZachXBT llegaron poco después del ataque a Harmony, durante el cual un atacante emitió aproximadamente 4 mil millones de nuevos tokens del proyecto, ONE. Esto representa aproximadamente el 26% del suministro total de monedas. ZachXBT explicó que no se haría cargo del caso porque anteriormente el proyecto no recompensó a quienes ayudaron a rastrear a los hackers que atacaron el puente Harmony Bridge en 2022.

En junio de 2022, hackers norcoreanos vulneraron Harmony Bridge, robando criptomonedas por valor de 100 millones de dólares. Un grupo de hackers blancos y otros voluntarios ayudaron al proyecto a rastrear y congelar los activos robados, sin embargo, Harmony nunca pagó una recompensa a estos voluntarios comprometidos. ZachXBT afirma que los creadores de Harmony solo expresaron su agradecimiento por la ayuda, escribiendo: "Buen trabajo".

No voy a rastrear este incidente y creo que nadie debería ayudarlos de forma gratuita.

Harmony se aprovechó de las personas que ayudaron durante la brecha de 100 millones de dólares de Harmony Bridge por parte de Corea del Norte en 2022 y recompensó con $0 las inmovilizaciones significativas que llevaron a incautaciones por parte de las fuerzas del orden, y simplemente dijeron "buen trabajo"

— ZachXBT (@zachxbt) 12 de agosto de 2026

Al negarse a prestar ayuda al proyecto, el respetado investigador de la industria cripto, ZachXBT, intentó promover la idea de que los desarrolladores deben motivar adecuadamente a los especialistas en seguridad y hackers éticos que ayudan en la investigación de incidentes y en la recuperación de fondos robados. Sin programas de recompensas, los profesionales calificados no querrán invertir tiempo y recursos en identificar fallos, por lo que las blockchains pueden volverse más vulnerables a los ataques.

Recientemente, ZachXBT pudo localizar a una estadounidense llamada Tiffany Milanovich, alegando que estaba involucrada en el robo de 5 millones de dólares en criptomonedas. La joven se hacía pasar por una empleada del servicio de atención al cliente de servicios cripto, distribuyendo enlaces de phishing a los usuarios, y luego se jactaba públicamente de los activos robados.

end-content

Preguntas relacionadas

Q¿Por qué ZachXBT se negó a ayudar a Harmony tras el último ataque?

AZachXBT se negó porque Harmony no recompensó a quienes ayudaron a rastrear a los hackers en el ataque de junio de 2022 al Harmony Bridge, limitándose a felicitarlos sin dar ninguna compensación económica.

Q¿Qué ocurrió en el ataque a Harmony Bridge en junio de 2022 y quién fue responsable?

AEn junio de 2022, hackers norcoreanos atacaron Harmony Bridge, robando criptoactivos por valor de 100 millones de dólares. Un grupo de hackers blancos y voluntarios ayudó a rastrear y congelar los activos robados.

Q¿Cuál es la postura de ZachXBT sobre la motivación de los expertos en seguridad en cripto?

AZachXBT afirma que los desarrolladores deben motivar adecuadamente a los especialistas en seguridad y hackers éticos con programas de recompensas; de lo contrario, estos no querrán invertir tiempo y recursos, haciendo a las blockchains más vulnerables.

Q¿Qué acción reciente de investigación destacó ZachXBT relacionada con Tiffany Milanovich?

AZachXBT identificó recientemente a la estadounidense Tiffany Milanovich, acusándola de estar involucrada en el robo de 5 millones de dólares en criptomonedas mediante phishing y alardeando posteriormente de los activos robados.

Q¿Qué impacto tuvo el último ataque a Harmony en el suministro de tokens ONE?

AEn el último ataque, el delincuente emitió aproximadamente 4 mil millones de nuevos tokens ONE, lo que representa alrededor del 26% del suministro total de la moneda.

Lecturas Relacionadas

Bitwise ha cerrado 8 ETFs y reducido un 14% su plantilla, pero sigue lanzando nuevos productos

El gestor de activos cripto Bitwise ha reducido su plantilla en aproximadamente un 14%, pasando de 180 a 155 empleados, según confirmó la empresa. Este recorte se produce en un contexto en el que varias empresas del sector, como Coinbase y BitGo, también han anunciado despidos en 2024. Paralelamente, Bitwise ha procedido a la liquidación de ocho ETFs en un periodo de unos tres meses. Estos productos incluían fondos temáticos de Web3, estrategias de rotación entre criptomonedas y bonos del Tesoro, y ETFs de renta por opciones vinculadas a activos únicos. La empresa no ha especificado las razones exactas detrás de estas liquidaciones, que reducen el número de productos a gestionar. A pesar de estos ajustes, la compañía continúa lanzando nuevos productos. Recientemente ha introducido un ETP con staking de Avalanche en Europa, el ETF Hyperliquid, y ha asumido la gestión del "Crypto Carry Fund" de Superstate, un fondo tokenizado con más de 267 millones de dólares en activos. El CEO, Hunter Horsley, afirmó que el equipo ajustado sigue siendo el más grande en la historia de la empresa y expresó su confianza en el crecimiento a largo plazo a medida que los activos cripto se integran en la economía global. La combinación de recortes de personal, salida de productos establecidos y lanzamiento de nuevos fondos en áreas como el staking y la tokenización refleja un reenfoque estratégico por parte de Bitwise en un mercado volátil.

marsbitHace 6 min(s)

Bitwise ha cerrado 8 ETFs y reducido un 14% su plantilla, pero sigue lanzando nuevos productos

marsbitHace 6 min(s)

CoreWeave: ¿Ha llegado el punto de inflexión? ¿Finalmente el 'trabajador explotado' puede generar ganancias?

CoreWeave, el unicornio de la nube de IA, publicó sus resultados del segundo trimestre de 2026, con un aumento de aproximadamente el 15% en el precio de sus acciones. Los ingresos totales fueron de casi 2.580 millones de dólares, un aumento del 112% interanual, en línea con las expectativas del mercado. El principal factor positivo fue la aceleración en el despliegue de capacidad de computación (Active Power), que alcanzó los 1.500 MW, con un incremento neto récord de 500 MW en el trimestre, superando ampliamente las expectativas. Esto señala una futura aceleración en la generación de ingresos. Los márgenes de beneficio mostraron signos de un punto de inflexión. El margen bruto "real" (después de costos e infraestructura) subió al 7,3%, 3 puntos porcentuales más que el mínimo del trimestre anterior. El margen operativo ajustado mejoró significativamente al 5%, frente al 1% del trimestre anterior, impulsado por economías de escala y un mejor control de gastos. La guía para el próximo trimestre apunta a una mayor aceleración del crecimiento de los ingresos (158% interanual) y una mejora continua de la rentabilidad (margen operativo ajustado del 6,5%). Para todo 2026, la compañía elevó su previsión, esperando que el margen operativo ajustado alcance alrededor del 14,6% en el cuarto trimestre. Factores recientes como un aumento de precios del 25% en sus servicios y el lanzamiento de nuevos servicios de inferencia gestionada (TaaS) deberían apoyar aún más la mejora de la rentabilidad. Aunque las perspectivas a largo plazo en un mercado competitivo son inciertas, la tendencia actual de aceleración en el crecimiento y la rentabilidad, junto con un renovado optimismo del mercado hacia el sector cloud, presenta una oportunidad de alto potencial a medio plazo para este activo de alta beta.

marsbitHace 42 min(s)

CoreWeave: ¿Ha llegado el punto de inflexión? ¿Finalmente el 'trabajador explotado' puede generar ganancias?

marsbitHace 42 min(s)

Por 720 dólares se descubre la cadena de pensamiento original Opus que A Society mantenía oculta, también fue filtrada por Haiku, y GPT/Gemini también se ven afectados

Investigadores han descubierto una vulnerabilidad que permite extraer las cadenas de pensamiento (CoT) ocultas de modelos de lenguaje grandes (LLM) propietarios, como el Claude Opus 4.8 de Anthropic, el GPT-5.6 Sol de OpenAI y el Gemini 3.1 Pro de Google. El método, detallado en el artículo "Stealing Reasoning Traces from Proprietary LLM APIs", es sorprendentemente simple: no requiere hackear servidores ni descifrar algoritmos, sino que aprovecha el hecho de que estos modelos devuelven bloques de razonamiento encriptados al cliente para mantener el estado de la conversación. El problema radica en que estos bloques encriptados, diseñados para proteger el proceso interno de pensamiento del modelo, utilizan una única clave global para toda la familia de modelos de una empresa. Esto permite que un modelo más pequeño y económico de la misma compañía (como Haiku 4.5 para Anthropic, GPT-5.6 Luna para OpenAI o Gemini Robotics 1.6 para Google) pueda "leer" y repetir el CoT oculto generado por el modelo flagship cuando se le presenta el bloque encriptado con un prompt específico. Esta falla conlleva múltiples riesgos: 1. **Distilación de modelos:** Permite extraer masivamente CoT de modelos avanzados a un costo muy bajo (aproximadamente 720 USD por 10,000 trayectorias), lo que podría usarse para crear modelos competidores. 2. **Filtración de información sensible:** Al analizar registros públicos de agentes de IA, los investigadores recuperaron más de 315,000 fragmentos de razonamiento oculto, encontrando claves API, contraseñas, correos electrónicos y tokens de acceso que se creían eliminados. 3. **Elusión de mecanismos de seguridad:** Un modelo puede negarse a responder una pregunta peligrosa en su salida final, pero su CoT interno podría contener un análisis detallado de la misma, que queda expuesto. 4. **Inyección de instrucciones maliciosas:** Es posible incrustar comandos ocultos en el bloque de razonamiento, haciendo que el modelo ejecute acciones no deseadas en conversaciones posteriores. Los investigadores validaron la fidelidad de los CoT extraídos comparando la longitud en tokens del texto recuperado con la facturación reportada por la API, encontrando una correlación casi perfecta. Tras una divulgación responsable, los principales proveedores (Anthropic, OpenAI, Google) han parcheado la vulnerabilidad. Sin embargo, el estudio señala que se trata de un dilema estructural entre la comodidad de reutilizar bloques de contexto y la seguridad. El artículo también incluye experimentos que no encontraron evidencia clara de que modelos de código abierto como DeepSeek hayan sido destilados a partir de los CoT filtrados de estos modelos cerrados.

marsbitHace 46 min(s)

Por 720 dólares se descubre la cadena de pensamiento original Opus que A Society mantenía oculta, también fue filtrada por Haiku, y GPT/Gemini también se ven afectados

marsbitHace 46 min(s)

1confirmation: Emprendimiento inverso, el próximo gran éxito de Web3 podría provenir de sectores que antes fracasaron

**Resumen: Emprendimiento inverso - El próximo éxito de Web3 podría provenir de sectores que antes fracasaron** El artículo argumenta que el próximo gran éxito de las aplicaciones de consumo de criptomonedas podría no encontrarse en las tendencias actuales, sino en ideas que fracasaron hace años, pero que ahora podrían tener el momento adecuado gracias a una mejor infraestructura y cambios en el comportamiento del usuario. Se destacan cinco áreas que, a pesar de intentos fallidos anteriores, podrían estar listas para un resurgimiento: 1. **Activos nativos de Internet:** Más allá de los NFT como coleccionables o de los tokens meme, existe la oportunidad de crear activos puramente criptonativos que capturen momentos culturales o de Internet de una manera más significativa, a la inversa del enfoque actual en tokenizar activos del mundo real (RWA). 2. **X-to-Earn (Ganar mientras...):** Modelos como STEPN demostraron demanda, pero fallaron por una emisión insostenible de tokens. La idea de que los usuarios obtengan sus primeras criptomonedas ganándolas, en lugar de comprarlas, sigue siendo válida. La clave es qué valor representa el token ganado y por qué los usuarios querrían conservarlo a largo plazo. 3. **Metaverso:** Los proyectos anteriores fracasaron al intentar replicar el mundo físico en espacios virtuales. La oportunidad podría estar en crear nuevas formas de interacción social en línea que no imiten necesariamente la realidad, especialmente cuando la tendencia actual se enfoca en experiencias físicas. 4. **DAO (Organizaciones Autónomas Descentralizadas):** Aunque sobreviven, no han cumplido su potencial inicial. El error fue enfocarse demasiado en mecanismos de gobernanza complejos. La necesidad central más simple sigue siendo válida: permitir que grupos de personas en Internet reúnan fondos para lograr objetivos comunes que serían inalcanzables individualmente. 5. **Tokenización del valor personal:** Proyectos como Friend.tech demostraron el interés en mercados alrededor de individuos (creadores, personalidades), pero fracasaron en su ejecución. La idea de "activos ligados a personas" no es errónea, pero debe encontrar un modelo que no convierta a la persona en un mero producto de comercio, abordando las preocupaciones de los propios creadores. La conclusión es clara: la próxima aplicación masiva de cripto probablemente será una idea "antigua" cuyo tiempo finalmente ha llegado.

marsbitHace 55 min(s)

1confirmation: Emprendimiento inverso, el próximo gran éxito de Web3 podría provenir de sectores que antes fracasaron

marsbitHace 55 min(s)

Trading

Spot
活动图片