Artículos Relacionados con Hackeo

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Hackeo", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins

Un hacker conocido como Coldcard ha robado aproximadamente 1.359 BTC explotando una vulnerabilidad de firmware antigua en carteras hardware, permitiéndole drenar fondos con firmas simples. El monto robado sigue concentrado en unas pocas direcciones controladas por el atacante. El 1 de agosto, una transacción inusual con un mensaje OP_RETURN fue enviada a una de estas direcciones, ofreciendo abiertamente servicios para "blanquear" los bitcoins robados, ayudar con procesos KYC y convertirlos en efectivo por una comisión del 10%, incluyendo un contacto de Telegram. Esto ha transformado la blockchain en una pizarra de mensajes pública, generando especulaciones sobre si es una oferta real o una trampa. A pesar del robo, la mayoría de los fondos permanecen intactos y visibles, lo que permite su seguimiento público. Mientras tanto, la empresa fabricante, Coinkite, lanzó una actualización de firmware de emergencia para corregir el fallo en la generación de números aleatorios, aunque solo protege carteras nuevas. Tras la actualización, varios usuarios reportaron fallos en dispositivos Mk4 y Q, causando preocupación en la comunidad. Expertos en seguridad recomiendan transferir los fondos a una nueva cartera con alta entropía antes de actualizar, ya que el parche no puede fortalecer una semilla débil previamente generada. Este incidente ha puesto a prueba la confianza en la seguridad de los monederos hardware, combinando un error histórico, una oferta pública de blanqueo en la blockchain y problemas con las actualizaciones. La atención se centra ahora en si los bitcoins robados se moverán y en las próximas acciones de Coinkite para abordar los fallos reportados.

cryptonews.ru08/03 09:39

El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins

cryptonews.ru08/03 09:39

Kraken señala una laguna en la verificación de carteras de criptomonedas

La empresa de seguridad Kraken ha señalado una grave vulnerabilidad en los monederos de hardware Coldcard, que expone una brecha crítica en los procedimientos de auditoría del sector. Según Nick Percoco, director de seguridad de Kraken, las auditorías suelen verificar la presencia de un generador de números aleatorios (TRNG) en el dispositivo, pero no confirman si el firmware operativo lo utiliza realmente. El error, introducido en una actualización de marzo de 2021, hizo que algunas versiones del firmware usaran un generador pseudoaleatorio (PRNG) más débil de MicroPython en lugar del TRNG de hardware para crear frases semilla. Esto redujo significativamente la entropía, dejando las claves privadas vulnerables. Los modelos afectados incluyen versiones específicas de Coldcard Mk2, Mk3, Mk4, Mk5 y Q. El exploit ha sido utilizado en ataques coordinados, resultando en el drenaje de fondos de miles de direcciones. Investigaciones de Galaxy Research estiman pérdidas que superan los 90 millones de dólares, con varias oleadas de transacciones maliciosas. Coinkite, fabricante de Coldcard, detuvo los envíos, destruyó las unidades afectadas en stock y emitió una guía de migración urgente para los usuarios. La empresa está colaborando con autoridades para rastrear a los atacantes. Percoco subraya que este incidente revela la falta de un estándar de la industria para auditar la ruta completa de la entropía, desde la fuente hasta la ejecución en el firmware, y aboga por la adopción de normas más estrictas similares a las de otros sectores de seguridad.

cryptonews.ru08/03 09:35

Kraken señala una laguna en la verificación de carteras de criptomonedas

cryptonews.ru08/03 09:35

Explotación en Coldcard desata migración de Bitcoin, consolidación 'alcista' de cripto: Resumen del Hodler, 2 de agosto

Tras el drenaje de 90 millones de dólares en Bitcoin de usuarios de la billetera Coldcard, los pequeños "hodlers" buscaron refugio en exchanges centralizados. Las transferencias de menos de 1 BTC alcanzaron su máximo diario desde 2022, con 39.600 BTC movidos. Galaxy Research informó que los ataques al monedero hardware resultaron en pérdidas estimadas de 1.367 BTC (88,6 millones de dólares). Se insta a los usuarios a mover fondos de direcciones generadas por Coldcard debido a un fallo en la generación de semillas. Mientras tanto, el reloj de la "Clarity Act" se agota en EE.UU., con desacuerdos sobre su aplicación y los beneficios en cripto de Trump. Los informes de ganancias del segundo trimestre muestran pérdidas para Coinbase y Strategy, aunque Robinhood registró récords a pesar del descenso en ingresos por cripto. Un analista de ARK Invest señala que la industria entra en su mayor fase de consolidación, con el 80% de los ingresos concentrados en pocos protocolos, lo que considera "extremadamente alcista". La Copa del Mundo 2026 generó 20.000 millones de dólares en volumen de mercados de predicción blockchain. En cuanto a precios, Bitcoin y Ether cayeron alrededor de un 3% esta semana. Grayscale sugiere que Bitcoin pudo haber tocado fondo antes de lo habitual en su ciclo. Otras noticias incluyen: Rusia y Australia persiguen al fundador de Telegram; Pump.fun despidió empleados antes de que recibieran tokens valiosos; y un exoperador de teleprompter de Trump es acusado de usar información privilegiada para apostar.

cointelegraph08/02 23:59

Explotación en Coldcard desata migración de Bitcoin, consolidación 'alcista' de cripto: Resumen del Hodler, 2 de agosto

cointelegraph08/02 23:59

活动图片