Artículos Relacionados con Hackeo

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Hackeo", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

La Revelación del Robo en Raydium: Un Nuevo Riesgo en DeFi, Oculto en Contratos Antiguos y Olvidados

El incidente de Raydium, donde se perdieron aproximadamente 1,34 millones de dólares debido a la explotación de antiguos pools de liquidez del market maker automatizado V3, ha revelado una vulnerabilidad crítica en DeFi: los contratos inteligentes obsoletos y olvidados, que permanecen activos en la cadena de bloques, se están convirtiendo en objetivos de ataque. Este caso no es aislado. Desde marzo de 2025, se han registrado al menos 8 incidentes similares, con pérdidas totales de unos 22,5 millones de dólares, vinculados a contratos antiguos o infraestructura descuidada. El problema fundamental no es un error de código, sino un fallo en la gestión del ciclo de vida de los contratos: los proyectos no los desactivan completamente tras su retirada. Estos "contratos zombis", aunque no son utilizados por los usuarios principales, conservan activos y permisos de llamada. Al estar fuera del foco de mantenimiento, son objetivos fáciles. El ataque a Raydium explotó precisamente la falta de mecanismos de verificación en su viejo contrato V3. La solución requiere reconocer este riesgo como una categoría independiente y establecer un proceso estandarizado de desactivación segura. Esto debe incluir: eliminar permisos de administrador, retirar todos los activos, deshabilitar funciones clave, actualizar la documentación, realizar auditorías post-cierre, monitorear continuamente y notificar claramente a la comunidad. La seguridad de DeFi depende tanto de gestionar el presente como de cerrar adecuadamente su pasado.

Foresight News06/13 06:20

La Revelación del Robo en Raydium: Un Nuevo Riesgo en DeFi, Oculto en Contratos Antiguos y Olvidados

Foresight News06/13 06:20

Beosin: En mayo ocurrieron 36 incidentes de seguridad importantes, con pérdidas superiores a 76 millones de dólares

**Resumen de los incidentes de seguridad de mayo según Beosin: pérdidas superiores a 76 millones de dólares** Según los datos de monitorización de Beosin Alert, en mayo de 2026 se registraron **36 incidentes de seguridad significativos**, con pérdidas totales que superan los **76.15 millones de dólares**. Las causas principales fueron vulnerabilidades en contratos inteligentes y fugas de claves privadas. **Hallazgos clave:** * Los **puentes cruzacadenas (cross-chain bridges)** sufrieron las mayores pérdidas (27,995 millones de dólares), destacando el ataque al Verus-Ethereum Bridge (pérdida: 11,58 millones) por un defecto en la verificación de mensajes. * Los protocolos **DeFi** fueron los más atacados (14 incidentes). * La cadena con mayores pérdidas fue **Ethereum** (más de 48,76 millones), seguida de BNB Chain, Monad y TON, mostrando una tendencia de ataques multicalena. * Los incidentes por **fuga de claves privadas** resultaron en pérdidas conjuntas de más de 25 millones de dólares. El caso de **StablR** ejemplifica fallos de seguridad operativa, como el uso de multifirmas con umbral bajo (1 de N) y la falta de mecanismos de respuesta rápida. **Análisis de incidentes destacados:** 1. **Verus-Ethereum Bridge:** Vulnerabilidad en la verificación de datos de prueba, permitiendo transferencias no respaldadas por fondos. 2. **Trusted Volumes:** Defecto en la verificación de firmas durante el proceso RFQ (solicitud de cotización), que permitió a un atacante desviar fondos. 3. **StablR (y otros):** Múltiples incidentes por compromiso de claves privadas, enfatizando riesgos en la gestión operativa y de gobernanza. **Tendencias de seguridad en Web3:** La superficie de ataque se amplía sistémicamente, apareciendo vulnerabilidades en código, infraestructura, interoperabilidad y procesos humanos. Se requiere un enfoque de seguridad continuo que vaya más allá de las auditorías puntuales. Además, los ataques a contratos antiguos o en desuso son frecuentes, por lo que se recomienda su revisión, desactivación segura y la revocación de autorizaciones por parte de los usuarios.

marsbit06/10 09:29

Beosin: En mayo ocurrieron 36 incidentes de seguridad importantes, con pérdidas superiores a 76 millones de dólares

marsbit06/10 09:29

Humanity es hackeada por 31 millones de dólares: una sola clave privada desploma el precio del token un 90%

El 9 de junio, el protocolo de identidad digital Humanity Protocol sufrió un ataque significativo debido a la filtración de una clave privada de un miembro de la fundación. Según el analista Specter, cientos de carteras con tokens H fueron comprometidas, resultando en pérdidas superiores a 31 millones de dólares. El atacante habría acuñado 100 millones de tokens H adicionales para venderlos. El token H se desplomó más de un 90%, cayendo de aproximadamente 0.7 USDT a un mínimo de 0.052 USDT, y su capitalización de mercado se redujo drásticamente de 2.000 millones a unos 35,7 millones de dólares. El fundador, Terence Kwok, confirmó el incidente y advirtió a los usuarios que eviten interactuar con el puente cruzado o los pools de liquidez del protocolo hasta nuevo aviso. Humanity Protocol, fundado en 2024, prometía verificar la identidad humana mediante el reconocimiento de palmas y pruebas de conocimiento cero. Sin embargo, ha estado rodeado de polémicas, incluida la revelación de que hasta un 88% de sus usuarios iniciales podrían ser bots y acusaciones de ser un "proyecto con cáscara" chino que recopila datos biométricos sensibles. Kwok también tiene un historial anterior con Tink Labs, una startup unicornio que fracasó después de quemar 170 millones de dólares en inversiones. El ataque subraya los riesgos persistentes de la gestión deficiente de claves privadas en la industria de las criptomonedas, donde este tipo de fallos de seguridad básicos continúan causando pérdidas enormes.

marsbit06/09 03:42

Humanity es hackeada por 31 millones de dólares: una sola clave privada desploma el precio del token un 90%

marsbit06/09 03:42

Humanity sufre un robo de 31 millones de dólares, una clave privada hace caer el precio del token un 90%

El 9 de junio, el proyecto de identidad digital Humanity Protocol sufrió un ataque de seguridad resultante de la filtración de una clave privada de un miembro de la fundación. Según el analista Specter, cientos de carteras que interactuaron con el proyecto fueron comprometidas, con pérdidas totales que superan los 31 millones de dólares. El atacante habría acuñado ilegítimamente 100 millones de tokens H y los está vendiendo. Como consecuencia, el precio del token H se desplomó más de un 90%, cayendo desde aproximadamente 0.7 USDT a un mínimo de 0.052 USDT. Su capitalización de mercado se redujo drásticamente, de alrededor de 2.000 millones a unos 35 millones de dólares. El fundador, Terence Kwok, confirmó el incidente y recomendó a los usuarios no interactuar con el puente cruzado de cadena (cross-chain bridge) o los pools de liquidez de Humanity hasta nuevo aviso. El equipo afirma estar trabajando con expertos en seguridad y socios de exchanges, pero no ha detallado medidas de compensación para los afectados ni explicado por qué la clave no estaba protegida con mecanismos básicos como multifirma. Este ataque, que explota un fallo tradicional de gestión de claves, ocurre en un contexto donde los robos en DeFi superaron los 1.000 millones de dólares en los primeros cuatro meses de 2026. El incidente agrava la crisis de confianza en Humanity Protocol, un proyecto que ya enfrentaba serias dudas sobre la autenticidad de sus usuarios verificados y las prácticas de su equipo fundador.

Foresight News06/09 03:20

Humanity sufre un robo de 31 millones de dólares, una clave privada hace caer el precio del token un 90%

Foresight News06/09 03:20

Resumen | BitMine aumentó sus tenencias en 126,971 ETH la semana pasada; El trader Eugene anuncia su salida del mercado cripto

**Resumen ejecutivo: Noticias clave del mercado de cripto (9 de junio de 2026)** **Hechos destacados de las últimas 24 horas:** * **Strategy:** Los accionistas aprobaron cambiar los dividendos de STRC de mensuales a quincenales. El primer pago será el 15 de julio. * **SBF:** Sam Bankman-Fried solicitó formalmente un indulto presidencial. Trump había expresado previamente su oposición. * **Revolut:** La empresa planea una venta secundaria de acciones con una valoración de unos 115.000 millones de dólares, permitiendo a inversores y empleados monetizar participaciones. * **BitMine:** Incrementó agresivamente sus reservas de ETH, comprando 126.971 ETH la semana pasada, su mayor compra semanal reciente. Su holding total asciende ahora a 5,54 millones de ETH (4,59% del suministro). Más del 85% está en staking. * **Strategy (Bitcoin):** Compró 1.550 BTC la semana pasada por 101,3 millones de dólares. Su holding total es de 845.256 BTC. * **Otros titulares:** El trader Eugene anunció su salida del mercado cripto, favoreciendo las acciones. El puente de Syscoin fue atacado (afectando ~50B SYS). Moonshot AI busca una ronda de financiación de 20.000M. **Tendencias en Meme Coins (últimas 24h):** * **ETH:** HEX, SHIB, LINK, PEPE, mUSD. * **Solana:** TROLL, WORLDCUP, neet, Buttcoin, PBTC. * **Base:** toby, ELSA, SKI, cbETH, CYPR. **Artículo destacado:** Un análisis explora el concepto de "mercado de cola de pez" (última fase alcista, riesgosa pero potencialmente muy rentable), discutiendo su dinámica y cómo identificar el final de un ciclo, citando a legendarios como Livermore.

链捕手06/09 01:36

Resumen | BitMine aumentó sus tenencias en 126,971 ETH la semana pasada; El trader Eugene anuncia su salida del mercado cripto

链捕手06/09 01:36

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

Un investigador de seguridad descubrió un grave error en el protocolo Orchard de Zcash, el cual permitía la creación ilimitada de tokens, llevando a una caída del 50% en su valor. Este bug fue identificado utilizando Claude Opus 4.8 de Anthropic, un modelo de IA disponible públicamente. El caso destaca cómo la IA democratiza la ciberseguridad, reduciendo drásticamente el costo de encontrar vulnerabilidades. Modelos potentes y accesibles como Opus 4.8 permiten que tanto investigadores como potenciales atacantes descubran fallos complejos que antes requerían expertos dedicados. Esto genera una paradoja: un aumento masivo de informes de seguridad, muchos de baja calidad o falsos, que saturan a los mantenedores de software, a menudo voluntarios sin recursos. Simultáneamente, se exponen vulnerabilidades reales y antiguas en la base de nuestro mundo digital. La industria enfrenta una crisis de talento, con una escasez global de profesionales capacitados para analizar, priorizar y reparar estas fallas. Mientras la IA abarata el descubrimiento, la reparación sigue siendo costosa y requiere juicio humano experto. En esencia, la IA ilumina las grietas en los cimientos de nuestra infraestructura digital. La verdadera prueba será si contamos con suficientes personas dispuestas y capaces de repararlas, manteniendo la frágil cadena de confianza sobre la que se construye la vida en línea.

marsbit06/06 09:27

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

marsbit06/06 09:27

Advertencia de un experto en auditoría de primer nivel: todos los DeFi son inseguros, ¡retiren rápido!

"Considero que todos los DeFi son inseguros". Este contundente mensaje del fundador de OpenZeppelin, Manuel Aráoz, experto en seguridad de DeFi, ha sacudido la industria. Su advertencia se basa en el avance exponencial de la IA, que ahora permite a los atacantes identificar y explotar vulnerabilidades en contratos inteligentes en minutos, en lugar de semanas. Esto crea un juego desequilibrado: los defensores deben solucionar todos los fallos, mientras que a los hackers les basta con encontrar uno. La realidad respalda su preocupación. Abril y mayo de 2026 registraron una ola de ataques masivos, incluyendo pérdidas de cientos de millones en protocolos como Drift Protocol y Kelp DAO, y varios incidentes más en THORChain, Verus y otros. La IA actúa como un multiplicador de fuerza para los hackers, permitiendo escaneo ultrarrápido de código, generación automatizada de scripts de ataque y hasta ingeniería social. El equilibrio riesgo-recompensa en DeFi se ha roto. Con los rendimientos anuales de los protocolos más seguros reduciéndose a un solo dígito, los usuarios arriesgan perder el 100% de su capital por una ganancia potencial mínima. Ante esta asimetría, y con modelos de IA aún más potentes como Mythos en el horizonte, la recomendación de Aráoz es clara: para quienes no estén preparados para asumir pérdidas totales, retirar los fondos y asegurar las ganancias podría ser la opción más prudente.

Odaily星球日报05/28 04:00

Advertencia de un experto en auditoría de primer nivel: todos los DeFi son inseguros, ¡retiren rápido!

Odaily星球日报05/28 04:00

活动图片