Artículos Relacionados con Auditoría

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Auditoría", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

Un investigador de seguridad descubrió un grave error en el protocolo Orchard de Zcash, el cual permitía la creación ilimitada de tokens, llevando a una caída del 50% en su valor. Este bug fue identificado utilizando Claude Opus 4.8 de Anthropic, un modelo de IA disponible públicamente. El caso destaca cómo la IA democratiza la ciberseguridad, reduciendo drásticamente el costo de encontrar vulnerabilidades. Modelos potentes y accesibles como Opus 4.8 permiten que tanto investigadores como potenciales atacantes descubran fallos complejos que antes requerían expertos dedicados. Esto genera una paradoja: un aumento masivo de informes de seguridad, muchos de baja calidad o falsos, que saturan a los mantenedores de software, a menudo voluntarios sin recursos. Simultáneamente, se exponen vulnerabilidades reales y antiguas en la base de nuestro mundo digital. La industria enfrenta una crisis de talento, con una escasez global de profesionales capacitados para analizar, priorizar y reparar estas fallas. Mientras la IA abarata el descubrimiento, la reparación sigue siendo costosa y requiere juicio humano experto. En esencia, la IA ilumina las grietas en los cimientos de nuestra infraestructura digital. La verdadera prueba será si contamos con suficientes personas dispuestas y capaces de repararlas, manteniendo la frágil cadena de confianza sobre la que se construye la vida en línea.

marsbit06/06 09:27

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

marsbit06/06 09:27

La caída del ZEC supera el 30%: el trasfondo es una vulnerabilidad de "emisión infinita" que no se puede probar si fue explotada

El 5 de junio, el fundador de Zcash, Zooko Wilcox, reveló un grave fallo de seguridad descubierto en el protocolo de privacidad Orchard, activo desde 2022. Un investigador demostró que este error, presente desde hace casi cuatro años, permitiría generar ZEC falsificados de forma ilimitada e indetectable dentro de la pool privada. Tras la divulgación, el precio de ZEC cayó más de un 30%. Aunque el fallo fue reparado con rapidez mediante una bifurcación de emergencia, la comunidad no puede demostrar criptográficamente si el exploit fue utilizado en el pasado. Esta incertidumbre sobre la integridad histórica de la oferta es la principal causa de la desconfianza del mercado. La vulnerabilidad residía en una restricción matemática incompleta dentro del circuito de pruebas de conocimiento cero de Orchard, permitiendo falsificar la prueba de conservación de activos. Aunque mecanismos existentes como Turnstile Accounting protegen el límite máximo de suministro total, no pueden certificar que nunca existieran monedas falsas dentro de Orchard. Para restaurar la confianza, los desarrolladores proponen una nueva actualización que incluiría una nueva pool privada y un mecanismo de migración verificable para todos los fondos de Orchard, permitiendo probar públicamente la integridad del suministro. El descubrimiento del fallo, asistido por herramientas de IA de uso general, subraya la creciente accesibilidad de capacidades avanzadas de auditoría de seguridad.

marsbit06/05 06:55

La caída del ZEC supera el 30%: el trasfondo es una vulnerabilidad de "emisión infinita" que no se puede probar si fue explotada

marsbit06/05 06:55

CertiK y Lambda256 se asocian para fortalecer la seguridad blockchain en APAC

CertiK, el proveedor líder de servicios de seguridad Web3, y Lambda256, la subsidiaria de tecnología blockchain de Dunamu, han firmado un Memorando de Entendimiento estratégico para fortalecer la infraestructura de seguridad y cumplimiento de activos digitales en Corea y la región APAC. Como distribuidor de los productos de cumplimiento y seguridad de CertiK, como CertiK SkyInsights y CertiK AI Auditor, Lambda256 combinará su ecosistema de infraestructura blockchain con las capacidades de inteligencia de seguridad on-chain y seguridad de contratos inteligentes de CertiK. El enfoque inicial serán las implementaciones empresariales en Corea, incluyendo blockchains de consorcio, instalaciones locales e infraestructura para activos digitales del sector público y regulados. La asociación también incluirá esfuerzos comerciales conjuntos en APAC, seminarios y campañas de investigación sobre cumplimiento y seguridad blockchain. CertiK SkyInsights ofrece información en tiempo real contra el lavado de dinero, mientras que CertiK AI Auditor es una solución de pre-auditoría con IA para detectar vulnerabilidades en contratos inteligentes. Esta colaboración permitirá a instituciones financieras y empresas adoptar activos digitales con mayor confianza operativa y seguridad reforzada, aprovechando la experiencia global de CertiK y el conocimiento regional de Lambda256.

TheNewsCrypto05/29 09:42

CertiK y Lambda256 se asocian para fortalecer la seguridad blockchain en APAC

TheNewsCrypto05/29 09:42

Advertencia de un experto en auditoría de primer nivel: todos los DeFi son inseguros, ¡retiren rápido!

"Considero que todos los DeFi son inseguros". Este contundente mensaje del fundador de OpenZeppelin, Manuel Aráoz, experto en seguridad de DeFi, ha sacudido la industria. Su advertencia se basa en el avance exponencial de la IA, que ahora permite a los atacantes identificar y explotar vulnerabilidades en contratos inteligentes en minutos, en lugar de semanas. Esto crea un juego desequilibrado: los defensores deben solucionar todos los fallos, mientras que a los hackers les basta con encontrar uno. La realidad respalda su preocupación. Abril y mayo de 2026 registraron una ola de ataques masivos, incluyendo pérdidas de cientos de millones en protocolos como Drift Protocol y Kelp DAO, y varios incidentes más en THORChain, Verus y otros. La IA actúa como un multiplicador de fuerza para los hackers, permitiendo escaneo ultrarrápido de código, generación automatizada de scripts de ataque y hasta ingeniería social. El equilibrio riesgo-recompensa en DeFi se ha roto. Con los rendimientos anuales de los protocolos más seguros reduciéndose a un solo dígito, los usuarios arriesgan perder el 100% de su capital por una ganancia potencial mínima. Ante esta asimetría, y con modelos de IA aún más potentes como Mythos en el horizonte, la recomendación de Aráoz es clara: para quienes no estén preparados para asumir pérdidas totales, retirar los fondos y asegurar las ganancias podría ser la opción más prudente.

Odaily星球日报05/28 04:00

Advertencia de un experto en auditoría de primer nivel: todos los DeFi son inseguros, ¡retiren rápido!

Odaily星球日报05/28 04:00

IOSG: La DeFi está en su momento más peligroso, la verdadera vulnerabilidad no está en el código

2026年4月, la seguridad de DeFi se enfrentó a su mes más crítico, con más de $625 millones robados en 30 incidentes. Ataques clave en Drift Protocol, KelpDAO y Wasabi Protocol revelaron una realidad alarmante: las vulnerabilidades ya no estaban en el código de los contratos inteligentes, sino en sus bases operativas. Los atacantes explotaron fallos en modelos operativos centralizados, como multisignaturas vulnerables a ingeniería social (Drift, $285M), validadores únicos en puentes cross-chain (KelpDAO, $292M) y claves privadas de administradores comprometidas (Wasabi, ~$5M). Estos puntos únicos de fallo, fuera del alcance de las auditorías de código, desencadenaron efectos dominó. El incidente de KelpDAO, por ejemplo, provocó una fuga de capital de miles de millones en Aave, demostrando cómo el riesgo operativo de un protocolo pequeño puede contagiar a todo el ecosistema. El artículo argumenta que gran parte del "DeFi" actual es en realidad "OpenFi": infraestructura abierta pero que depende críticamente de intermediarios confiables (consejos de seguridad, validadores, administradores). Esta dependencia, a menudo oculta bajo el marketing de "descentralización", crea palancas de poder que son un arma de doble filo: útiles para respuestas de emergencia, pero también un vector de ataque masivo cuando son comprometidas. La conclusión es clara: la industria debe ser honesta sobre sus supuestos de confianza reales, elevar la seguridad operativa al mismo nivel que la auditoría de código, y adoptar una divulgación transparente. El futuro pertenecerá a los protocolos que puedan cuantificar y gestionar estos riesgos operativos, atrayendo así el capital institucional que hoy observa con escepticismo.

marsbit05/26 03:16

IOSG: La DeFi está en su momento más peligroso, la verdadera vulnerabilidad no está en el código

marsbit05/26 03:16

活动图片