Atacante toma control de multisig minutos después de su creación, drena lentamente hasta $40 millones
El atacante se hizo con el control de una cartera multisig de un 'ballena' cripto minutos después de su creación hace 44 días, drenando hasta $40 millones lentamente. Según análisis de Hacken, la víctima nunca tuvo control real: el atacante transfirió la propiedad a sí mismo 6 minutos después de crear la cartera. Configurada erróneamente como "1-de-1", permitía transacciones con una sola firma. El atacante lavó fondos progresivamente mediante Tornado Cash durante semanas, manteniendo además $25 millones en activos y posiciones leverage. Expertos señalan que el compromiso pudo deberse a malware, phishing o malas prácticas de seguridad. Paralelamente, estudios demuestran que modelos de IA como Claude y GPT-5 ya son capaces de generar exploits rentables para contratos inteligentes.
cointelegraph12/18 13:16