Artículos Relacionados con Auditoría

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Auditoría", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

Informe de seguridad de julio: pérdidas totales de aproximadamente 97 millones de dólares, con ataques concentrados a puentes cross-chain superando los 35 millones. En julio de 2026, el ecosistema de criptomonedas experimentó un cambio notable en los vectores de ataque, desplazándose desde vulnerabilidades de contratos inteligentes hacia infraestructuras off-chain y mecanismos de gobernanza. Las pérdidas totales por incidentes de seguridad ascendieron a unos 97 millones de dólares. Los ataques a puentes cross-chain fueron el principal foco, representando más de 35 millones de dólares en pérdidas en varios incidentes concentrados. Los eventos destacados incluyen: * **Ostium:** Ataque al oráculo off-chain, con pérdidas de ~23.75M USD por manipulación de precios. * **AFX Trade:** Compromiso de la clave de verificación del puente cross-chain, pérdidas de ~24.15M USD. * **BonkDAO:** Manipulación de una votación de gobernanza con solo un 1% de participación, drenando ~20M USD del tesoro. * **Bonzo Lend:** Manipulación del oráculo, pérdidas de ~9.05M USD. * **Verus:** Segundo ataque al mismo puente Ethereum, pérdidas de ~7.55M USD. * **B2 Network:** Toma de control de permisos de actualización de contrato, pérdidas de ~3.86M USD. Estos casos subrayan la creciente amenaza contra sistemas off-chain (claves, oráculos, permisos) y diseños de gobernanza deficientes. En phishing, surgieron nuevas tácticas como aplicaciones móviles falsas y cartas físicas falsificadas de Ledger. **Consejos clave:** * **Usuarios:** Extreme precaución con autorizaciones y enlaces, revoque permisos innecesarios y aísle activos de alto valor. * **Proyectos:** Implemente seguridad de nivel multisig para infraestructura off-chain, proteja claves con hardware, establezca umbrales y periodos de votación robustos, y realice auditorías integrales que incluyan gobernanza y gestión de claves. * **Sector:** Establecer estándares para puentes cross-chain, normalizar auditorías off-chain y fomentar el intercambio de inteligencia sobre amenazas.

marsbitHace 2 días 02:24

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

marsbitHace 2 días 02:24

Billetera de hardware Coldcard hackeada: piratas informáticos retiraron 594 bitcoins en 25 minutos

Las carteras hardware han sido consideradas la forma más segura de almacenar criptomonedas, pero un reciente incidente con los dispositivos Coldcard de Coinkite cuestiona esta idea. El 30 de julio de 2026, atacantes drenaron 594.5 bitcoins (unos $40 millones) de quinientas direcciones en solo veinticinco minutos. La causa fue un error en el código introducido en marzo de 2021 y no detectado durante cinco años. Un error tipográfico en una macro desactivó la función del chip seguro que generaba números aleatorios verdaderos para crear la frase semilla (seed phrase). En su lugar, las claves se generaban usando datos predecibles, como el número de serie del procesor y la hora del sistema, reduciendo drásticamente la entropía y haciéndolas vulnerables a ataques por fuerza bruta offline. Los atacantes no necesitaron acceso físico. Simplemente generaron millones de frases semilla posibles basándose en los parámetros del generador comprometido, las contrastaron con el registro público de la cadena de bloques y firmaron transacciones para robar los fondos. Inicialmente, Coinkite declaró que los modelos nuevos no estaban en riesgo, pero luego reconoció que todos los dispositivos con firmware afectado eran vulnerables. El CEO, Rodolphe Novak (NVK), se disculpó, asumiendo la responsabilidad, pero descartó compensaciones financieras para los usuarios afectados. Los propietarios de dispositivos vulnerables deben actualizar el firmware a una versión segura, generar una NUEVA frase semilla en el dispositivo actualizado y transferir TODOS sus fondos a direcciones derivadas de esta nueva semilla. El uso de una frase de contraseña BIP-39 ayuda, pero no sustituye este proceso. Otros productos de Coinkite (TAPSIGNER, OPENDIME, SATSCARD) no se vieron afectados. El incidente subraya que incluso el hardware especializado requiere auditorías de código independientes y continuas, especialmente en funciones criptográficas críticas.

cryptonews.ru07/31 21:43

Billetera de hardware Coldcard hackeada: piratas informáticos retiraron 594 bitcoins en 25 minutos

cryptonews.ru07/31 21:43

Casper prepara el lanzamiento de la versión actualizada de csprUSD

La plataforma de blockchain Casper, junto con la empresa de inversión Sarson Funds, ha presentado una versión actualizada de su stablecoin csprUSD. Tras su lanzamiento, se convertirá en el principal stablecoin vinculado al dólar dentro del ecosistema Casper. Una de sus funciones clave será facilitar los pagos automatizados entre agentes de inteligencia artificial mediante el protocolo x402. Esta actualización surge tras la creación de la Fundación x402 bajo Linux Foundation, que cuenta con miembros como Visa, Mastercard, Google, Coinbase, Circle, Stripe, AWS y Cloudflare. El protocolo x402 permite a los agentes de IA pagar bienes y servicios en línea enviando peticiones HTTP estándar, sin depender de los sistemas de pago tradicionales. La nueva versión de csprUSD será compatible con Casper 2.0 e incorporará el soporte para el estándar CEP-3009. Esto permitirá a usuarios y agentes de IA confirmar pagos fuera de la cadena de bloques (off-chain), cuya ejecución final se realizará dentro de la red. Además, se integrará la tecnología ProofLayer de Casper, que genera pruebas criptográficas para datos externos a la blockchain. Esta tecnología permitirá verificar las reservas en dólares que respaldan al csprUSD, así como supervisar la emisión y amortización de los tokens. Antes del lanzamiento en la red principal, el contrato inteligente del stablecoin será sometido a una auditoría de seguridad independiente. Previamente, Casper ya había reducido la comisión mínima por transacción de 2.5 a 0.1 CSPR tras la aprobación de la propuesta CEP-97.

cryptonews.ru07/30 14:02

Casper prepara el lanzamiento de la versión actualizada de csprUSD

cryptonews.ru07/30 14:02

活动图片