Artículos Relacionados con Hackeo

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Hackeo", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

La temporada de Memes llega a Robinhood Chain, pero los 'cosechadores' también están presentes

Robinhood Chain está experimentando un auge de tokens Meme, pero esto ha atraído a estafadores que buscan aprovecharse de los inversores. Se han producido dos incidentes recientes que ilustran el problema. En el primero, atacantes hackearon las cuentas oficiales de SpaceXAI y Starlink en X para promocionar un token falso llamado SCATMAN, inflando su valor antes de vaciar el pool de liquidez y dejar a los inversores con pérdidas. En el segundo, hackers tomaron el control de una cartera de uno de los fundadores de Robinhood, Vlad Tenev, después de una filtración de claves. La utilizaron para comprar un token Meme, lo que generó un frenesí de compras por parte de seguidores que creían que el fundador estaba invirtiendo. La cadena luego congeló la dirección, una medida controvertida que algunos consideran centralizada. Aunque Robinhood Chain se promociona para activos del mundo real (RWA), actualmente su tráfico principal proviene de los Meme. Estos incidentes muestran cómo los estafadores explotan la popularidad, la confianza en figuras prominentes y la psicología del "miedo a perderse algo" (FOMO) para crear bombas de tiempo financieras de corta duración. Destacan las carencias en infraestructura de seguridad, tanto en la cadena como en plataformas como X, y la necesidad de que los inversores verifiquen cuidadosamente los contratos y la liquidez antes de participar.

Foresight News07/14 07:44

La temporada de Memes llega a Robinhood Chain, pero los 'cosechadores' también están presentes

Foresight News07/14 07:44

Análisis del incidente de Bonzo Lend: ¿Cómo una vulnerabilidad de firma cero hizo perder 9 millones de dólares al protocolo?

**Resumen del incidente de Bonzo Lend: Cómo una vulnerabilidad de firma cero causó una pérdida de 9.05 millones de dólares** El protocolo de préstamo Bonzo Lend, basado en Hedera, ha bloqueado retiros tras un incidente en el que un oráculo aceptó una prueba con una firma y una clave pública de valor cero. Esto permitió a una billetera depositar 250 tokens SAUCE (valor real de unos pocos dólares) y, tras manipular el precio reportado al oráculo para inflarlo en unos 12 órdenes de magnitud, tomar un préstamo de aproximadamente 9.05 millones de dólares en USDC y wrapped HBAR. La vulnerabilidad radicó en el validador del oráculo (Supra). El atacante envió una actualización de precio con un campo de firma `[0,0]` y una clave pública de punto en el infinito (identidad matemática). El contrato de emparejamiento criptográfico de Hedera, al recibir estos valores de identidad, devolvió `true` como era esperado matemáticamente. Sin embargo, el validador interpretó erróneamente este resultado como una prueba de autorización válida por parte del comité del oráculo, al no verificar y rechazar previamente entradas con valores cero o de identidad. Una vez almacenado el precio manipulado en el oráculo, los contratos de préstamo de Bonzo Lend procedieron según sus reglas programadas de ratio préstamo-valor, permitiendo el gran desembolso. Una segunda billetera aprovechó el precio aún inflado para tomar otro millón de dólares, pero se identificó como respondedor de "sombrero blanco" con intención de devolver los fondos. Bonzo informa que Supra ha parcheado el validador, pero el protocolo permanece en pausa. Los proveedores de liquidez no pueden retirar fondos mientras el equipo define un plan de recuperación, que aún no incluye fechas de reapertura o términos de compensación. El incidente subraya un punto ciego en el diseño de infraestructuras DeFi: la necesidad de validaciones adicionales más allá de la verificación criptográfica pura.

marsbit07/14 02:55

Análisis del incidente de Bonzo Lend: ¿Cómo una vulnerabilidad de firma cero hizo perder 9 millones de dólares al protocolo?

marsbit07/14 02:55

Más allá de la clave privada: desde la cartera, L2 hasta la cadena de suministro, ¿cómo proteger el perímetro de seguridad de Web3?

Al llarg del juny, el món de les criptomonedes va enfrontar diverses violacions de seguretat que van mostrar que les amenaces ja no es limiten a la protecció de claus privades. Els atacs van afectar múltiples capes: des de defectes en la implementació de signatures en carteres com SecondFi (que van exposar claus a través de dades públiques de la cadena), fins a vulnerabilitats en protocols de capa 2 (L2). En aquests darrers, es van explotar errors en circuits de prova de coneixement zero (com a Aztec) i en processos de verificació (com a Taiko), on claus de seguretat compromeses o regles incompletes van permetre extraccions il·legítimes. A més, es va produir un atac a la cadena de subministrament a través d'un proveïdor tercer de Polymarket, on un script maliciós injectat al front-end va causar pèrdues. Aquests incidents subratllen que la seguretat a Web3 és un sistema complex que abasta des de la generació de claus i la signatura de transaccions fins a la validació de xarxes i els serveis externs. Per als usuaris, això implica adoptar hàbits més integrals: utilitzar carteres oficials i actualitzades, aïllar actius a llarg termini en carteres fredes o de maquinari, limitar els permisos i els fons en carteres d'interacció diària, i verificar amb cura les transaccions abans de signar. La seguretat efectiva requereix una gestió estratificada dels actius i la consciència que tot el camí, des de la intenció fins a la liquidació, pot ser un punt d'exposició.

marsbit07/09 10:49

Más allá de la clave privada: desde la cartera, L2 hasta la cadena de suministro, ¿cómo proteger el perímetro de seguridad de Web3?

marsbit07/09 10:49

活动图片