Artículos Relacionados con Exploit

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Exploit", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El hacker de Aztec transfiere 500 ETH a Tornado Cash en un año récord de ataques cibernéticos

Según la empresa de seguridad de blockchain PeckShield, el atacante que explotó el antiguo puente Aztec Connect en junio ha transferido otros 300 ETH (aproximadamente 572.100 dólares en ese momento) a Tornado Cash el 8 de agosto. Esto eleva el total de fondos lavados a través del mezclador a 500 ETH. El hacker ha transferido alrededor del 55% de los 909 ETH robados inicialmente, pero lo ha hecho en cantidades irregulares y con intervalos de tiempo (como 37 días entre transacciones), una estrategia más lenta y gradual en comparación con otros casos de lavado de criptoactivos. Los fondos provienen de dos ataques en junio contra el ya obsoleto servicio Aztec Connect, que resultaron en el robo de unos 2,19 millones de dólares en criptomonedas. Los investigadores de Blockaid señalaron que la explotación se debió a un defecto en los procesos de verificación, no a una falla en la criptografía subyacente de Aztec. La red actual de Aztec no se vio afectada. Este caso se produce en un año récord de hackeos (207 en la primera mitad de 2026, según TRM Labs), aunque el valor total robado ha disminuido. Tornado Cash sigue siendo una herramienta clave para el lavado, utilizada en el 78,33% de los hackeos en Ethereum en un estudio reciente, a pesar de que las sanciones estadounidenses contra el mezclador fueron levantadas en marzo de 2025. El incidente subraya el riesgo persistente que representan los contratos inteligentes obsoletos pero con fondos significativos en el ecosistema DeFi.

cryptonews.ru08/08 15:14

El hacker de Aztec transfiere 500 ETH a Tornado Cash en un año récord de ataques cibernéticos

cryptonews.ru08/08 15:14

Los usuarios canadienses asumen el 25 % de las pérdidas relacionadas con la vulnerabilidad de Coldcard

Aproximadament un 25% de les pèrdues derivades de la vulnerabilitat del moneder de maquinari Coldcard corresponen a usuaris canadencs, segons ha analitzat Chainalysis. Aquest elevat percentatge s'atribueix a la forta presència local de Coinkite, empresa matriu amb seu a Toronto. Austràlia és el segon país més afectat (15–20% de les pèrdues), seguit dels Estats Units i Tailàndia (10–15%). L'atac global ha provocat un robatori d'uns 116 milions de dòlars. L'origen del problema va ser una actualització de firmware de març de 2021 que va introduir un generador de nombres aleatoris defectuós, configurat per defecte amb baixa entropia. Aquesta fallada, causada per una variable de configuració errònia (MICROPY_HW_ENABLE_RNG = 0), va passar desapercebuda durant més de cinc anys, permetent que un atacant robés fons de 1.200 moneders. L'especialista Natalie Newsom de CertiK subratlla la necessitat de revisar els estàndards arquitectònics, eliminar mecanismes de reserva no segurs i utilitzar un únic proveïdor de generació aleatòria validat per estàndards com el NIST FIPS 140-3. Aconsella als usuaris afectats que generin una nova frase de recuperació en un dispositiu fiable, traslladin els seus fons i després actualitzin el firmware. L'incident qüestiona el model de custòdia autogestionada basat en una sola signatura. Els crítics assenyalen que la confiança en un únic dispositiu o proveïdor representa un punt únic de fallada. El consens de la indústria s'inclina ara cap a configuracions multimarca i solucions de signatura múltiple (multisignature o MPC) com a estàndard per defecte, per distribuir el risc i evitar que un component compromès pugui moure els fons.

cryptonews.ru08/06 13:53

Los usuarios canadienses asumen el 25 % de las pérdidas relacionadas con la vulnerabilidad de Coldcard

cryptonews.ru08/06 13:53

15 atacantes aprovecharon la vulnerabilidad de la cartera fría Coldcard

Más de 15 atacantes independientes explotaron una vulnerabilidad en la cartera fría Coldcard, según Alex Thorn de Galaxy Digital, basándose en nuevos informes de víctimas. Las denuncias ayudaron a identificar a los atacantes, que de otro modo hubieran pasado desapercibidos. Una sola víctima que reportó el robo de menos de 1 BTC permitió descubrir un ataque que drenó 12 BTC de 126 direcciones. Las pérdidas estimadas por el exploit ascienden a 100 millones de dólares en tres oleadas confirmadas, y una cuarta podría elevarlas a unos 130 millones. Este incidente ha reavivado el debate sobre la seguridad de las carteras frías. Haseeb Qureshi de Dragonfly señaló que unos 2 dólares gastados en verificar el código con IA podrían haber prevenido la vulnerabilidad, ya que algunos modelos la detectaron en menos de 20 minutos, aunque es poco probable que lo hicieran antes de su divulgación pública. La vulnerabilidad radicaba en una configuración defectuosa de la clave privada: Coldcard generaba claves con solo 40 bits de entropía, muy por debajo del estándar de 128 bits común en frases semilla de 12 palabras. Este error en el firmware facilitó enormemente el ataque. A medida que las capacidades de la IA avancen, el coste de descubrir tales fallos disminuirá. El ataque a Coldcard, uno de los mayores en la historia de las carteras hardware, muestra cómo los errores de firmware pueden repetirse en distintos productos. Se compara con la vulnerabilidad "Milk Sad" de 2023 en Libbitcoin Explorer, donde una entropía de solo 32 bits permitió recuperar claves privadas.

cryptonews.ru08/05 09:06

15 atacantes aprovecharon la vulnerabilidad de la cartera fría Coldcard

cryptonews.ru08/05 09:06

活动图片