Artículos Relacionados con Phishing

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Phishing", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

Informe de seguridad de julio: pérdidas totales de aproximadamente 97 millones de dólares, con ataques concentrados a puentes cross-chain superando los 35 millones. En julio de 2026, el ecosistema de criptomonedas experimentó un cambio notable en los vectores de ataque, desplazándose desde vulnerabilidades de contratos inteligentes hacia infraestructuras off-chain y mecanismos de gobernanza. Las pérdidas totales por incidentes de seguridad ascendieron a unos 97 millones de dólares. Los ataques a puentes cross-chain fueron el principal foco, representando más de 35 millones de dólares en pérdidas en varios incidentes concentrados. Los eventos destacados incluyen: * **Ostium:** Ataque al oráculo off-chain, con pérdidas de ~23.75M USD por manipulación de precios. * **AFX Trade:** Compromiso de la clave de verificación del puente cross-chain, pérdidas de ~24.15M USD. * **BonkDAO:** Manipulación de una votación de gobernanza con solo un 1% de participación, drenando ~20M USD del tesoro. * **Bonzo Lend:** Manipulación del oráculo, pérdidas de ~9.05M USD. * **Verus:** Segundo ataque al mismo puente Ethereum, pérdidas de ~7.55M USD. * **B2 Network:** Toma de control de permisos de actualización de contrato, pérdidas de ~3.86M USD. Estos casos subrayan la creciente amenaza contra sistemas off-chain (claves, oráculos, permisos) y diseños de gobernanza deficientes. En phishing, surgieron nuevas tácticas como aplicaciones móviles falsas y cartas físicas falsificadas de Ledger. **Consejos clave:** * **Usuarios:** Extreme precaución con autorizaciones y enlaces, revoque permisos innecesarios y aísle activos de alto valor. * **Proyectos:** Implemente seguridad de nivel multisig para infraestructura off-chain, proteja claves con hardware, establezca umbrales y periodos de votación robustos, y realice auditorías integrales que incluyan gobernanza y gestión de claves. * **Sector:** Establecer estándares para puentes cross-chain, normalizar auditorías off-chain y fomentar el intercambio de inteligencia sobre amenazas.

marsbit08/04 02:24

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

marsbit08/04 02:24

Un director de la Fundación XRPL advierte sobre una estafa de niveles falsos para titulares de XRP

Un director comunitario de la XRPL Foundation, Hussein Zangana, ha advertido sobre una estafa que utiliza un anuncio falso de "Niveles de Titulares de XRP". Este engaño, que imita el estilo de Ripple, intenta persuadir a los usuarios para que conecten sus carteras con el fin de supuestamente acceder a beneficios, con el riesgo real de perder fondos. Es crucial entender que esto no implica una brecha en los sistemas de Ripple, sino que se trata de un caso de ingeniería social y phishing. Los estafadores aprovechan la urgencia que generan anuncios de recompensas, "airdrops" o campañas de lealtad en la comunidad cripto, así como el temor a perderse oportunidades. Conectar una cartera a un sitio malicioso puede llevar a aprobaciones peligrosas, firmar transacciones fraudulentas o iniciar flujos que drenen los fondos. La comunidad de XRP, por su tamaño y actividad, es un objetivo frecuente para este tipo de ataques que se basan en la familiaridad de la marca. Aunque las advertencias de figuras comunitarias son valiosas para contener la propagación, no son una defensa completa. La lección principal es la precaución: ignore anuncios no verificados, nunca conecte su cartera mediante enlaces de fuentes no oficiales y siempre verifique la información a través de canales oficiales antes de actuar. La seguridad depende de desconfiar y verificar, no de actuar con rapidez.

bitcoinist08/03 09:58

Un director de la Fundación XRPL advierte sobre una estafa de niveles falsos para titulares de XRP

bitcoinist08/03 09:58

Frases semilla: 12 palabras que se interponen entre usted y la pérdida total

Una frase semilla, normalmente de 12 o 24 palabras de una lista de 2,048, es el núcleo matemático de una cartera de criptomonedas. Genera todas las claves privadas y direcciones. No hay copias de seguridad corporativas ni recuperación de contraseñas; quien posea estas palabras controla los fondos de forma absoluta e irreversible. Un robo de 292 millones de dólares en enero demostró que el riesgo real no es la criptografía, sino la ingeniería social. El atacante engañó a la víctima para que revelara su frase. Aunque se recuperó una pequeña parte, esto es una excepción que subraya la dificultad de recuperar fondos una vez comprometida la semilla. La seguridad de 12 palabras es astronómicamente alta frente a un ataque de fuerza bruta, requiriendo tiempos de cálculo mayores que la edad del universo. Sin embargo, si se filtran algunas palabras, la seguridad se desploma de forma no lineal. Conocer 7 de las 12 palabras reduce el tiempo de descifrado a menos de un año. La suma de verificación de BIP39 tiene una función práctica: detectar errores tipográficos al restaurar una cartera, evitando que se cree una cartera vacía por error. La causa principal de pérdida no es el robo, sino la pérdida de acceso propio. Se estima que hasta el 23% de todos los bitcoins minados son inaccesibles permanentemente debido a frases olvidadas, copias destruidas o falta de planificación sucesoria. La frase semilla es la prueba única e irrecuperable de propiedad. Perderla significa perder los activos para siempre.

cryptonews.ru08/02 21:02

Frases semilla: 12 palabras que se interponen entre usted y la pérdida total

cryptonews.ru08/02 21:02

El Servicio de Impuestos Internos de EE. UU. informa sobre un nuevo esquema de fraude con criptomonedas

El Servicio de Impuestos Internos (IRS) de EE.UU. ha advertido sobre un nuevo esquema de fraude criptográfico. Los delincuentes envían cartas físicas que imitan la correspondencia oficial del Departamento del Tesoro y del IRS, instando a los estadounidenses a registrarse urgentemente en un inexistente "Portal de Cumplimiento de Activos Digitales". Las cartas contienen códigos QR que conducen a un sitio de phishing disfrazado como el sitio web oficial del IRS, donde se pide a las víctimas que proporcionen información sobre sus intercambios o billeteras de criptomonedas (como Coinbase, Kraken o Ledger) y el volumen de sus tenencias. Jarod Koopman, jefe de la División de Investigaciones Criminales del IRS, destacó que los criminales abusan de la confianza pública creando sitios web y correspondencia falsos muy convincentes. La infraestructura fraudulenta se creó pocos días antes de iniciar el envío masivo, utilizando un registrador de dominios de Hong Kong. El IRS afirma que nunca solicita información sobre billeteras de criptomonedas a través de sitios de terceros ni mediante enlaces en mensajes sospechosos, y recomienda verificar la autenticidad de las notificaciones a través de canales oficiales, como llamadas telefónicas. Este caso sigue a un reciente informe del FBI sobre otro esquema fraudulento dirigido a poseedores de billeteras criptográficas en la red Tron.

cryptonews.ru07/31 20:32

El Servicio de Impuestos Internos de EE. UU. informa sobre un nuevo esquema de fraude con criptomonedas

cryptonews.ru07/31 20:32

Alerta de fraude del IRS: Cartas falsas tienen como objetivo a titulares de criptomonedas en una estafa de robo de datos

La unidad de Investigación Criminal del IRS ha alertado a los titulares de criptomonedas sobre un sofisticado esquema de phishing. Los estafadores envían cartas físicas falsas que imitan la comunicación oficial del IRS, instando a los destinatarios a inscribirse en un inexistente "Portal de Cumplimiento de Activos Digitales" antes de una fecha límite. Las cartas incluyen un código QR que redirige a un sitio web falso del IRS diseñado para robar datos personales y, en algunos casos, engañar a las víctimas para que transfieran directamente sus criptoactivos a los estafadores. Este fraude se aprovecha del aumento real de la supervisión del IRS sobre las transacciones con criptomonedas. Desde 2019, el organismo envía cartas legítimas de cumplimiento, lo que hace que estas falsificaciones resulten creíbles. El IRS subraya que **nunca** envía códigos QR en su correspondencia oficial, ni solicita transferencias de criptoactivos como parte de ningún proceso, ni opera un portal de inscripción para activos digitales. Si recibe una carta con un código QR que afirma ser del IRS, es una señal clara de fraude. Se recomienda: no escanear el código QR, no llamar a ningún número proporcionado en la carta y no introducir información personal en ningún sitio al que se acceda a través de enlaces de este tipo de comunicaciones no solicitadas. Para verificar cualquier aviso, se debe utilizar directamente el sitio web oficial IRS.gov o el número de teléfono que allí figure.

TheNewsCrypto07/31 10:45

Alerta de fraude del IRS: Cartas falsas tienen como objetivo a titulares de criptomonedas en una estafa de robo de datos

TheNewsCrypto07/31 10:45

活动图片