Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Analista de seguridad señala una vulnerabilidad en el proceso de congelación de transacciones de Tether en la cadena de bloques

Un analista de seguridad señala una vulnerabilidad en el proceso de congelación de transacciones de Tether en la blockchain. Darcy, experta en recuperación de activos y cofundadora de FlashRescue, informó que fondos objetivo fueron retirados de una cartera mientras Tether gestionaba su congelación. Aunque Tether es elogiada por su rapidez frente a competidores como Circle, existe una crítica sobre un lapso significativo entre la solicitud de congelación y su ejecución en la cadena de bloques. Un análisis de 2,955 eventos de congelación en Ethereum y TRON revela que el tiempo promedio de ejecución es de 2 horas, 16 minutos y 15 segundos. Esta demora, atribuida a un mecanismo de control con múltiples firmas, permitió que al menos 60 direcciones vaciaran completamente sus activos (totalizando $20.4 millones en USDT) antes de que la congelación fuera efectiva, con transferencias que comenzaron en promedio a los 14 minutos de la solicitud. Otros 113 direcciones lograron mover parcialmente sus fondos, por aproximadamente $35.5 millones. Un caso destacado ocurrió en julio contra el banco central de Irán: tras sanciones de la OFAC a carteras con más de $165 millones, Tether congeló $131 millones, pero para entonces ya se habían transferido unos $34 millones. A pesar de esto, Tether afirma coordinar directamente con investigadores durante casos activos y ha colaborado con más de 340 agencias en 65 países, congelando activos por más de $4.4 mil millones. No obstante, la vulnerabilidad en el proceso podría ser explotada por actores malintencionados.

cryptonews.ru08/06 20:12

Analista de seguridad señala una vulnerabilidad en el proceso de congelación de transacciones de Tether en la cadena de bloques

cryptonews.ru08/06 20:12

Los usuarios canadienses asumen el 25 % de las pérdidas relacionadas con la vulnerabilidad de Coldcard

Aproximadament un 25% de les pèrdues derivades de la vulnerabilitat del moneder de maquinari Coldcard corresponen a usuaris canadencs, segons ha analitzat Chainalysis. Aquest elevat percentatge s'atribueix a la forta presència local de Coinkite, empresa matriu amb seu a Toronto. Austràlia és el segon país més afectat (15–20% de les pèrdues), seguit dels Estats Units i Tailàndia (10–15%). L'atac global ha provocat un robatori d'uns 116 milions de dòlars. L'origen del problema va ser una actualització de firmware de març de 2021 que va introduir un generador de nombres aleatoris defectuós, configurat per defecte amb baixa entropia. Aquesta fallada, causada per una variable de configuració errònia (MICROPY_HW_ENABLE_RNG = 0), va passar desapercebuda durant més de cinc anys, permetent que un atacant robés fons de 1.200 moneders. L'especialista Natalie Newsom de CertiK subratlla la necessitat de revisar els estàndards arquitectònics, eliminar mecanismes de reserva no segurs i utilitzar un únic proveïdor de generació aleatòria validat per estàndards com el NIST FIPS 140-3. Aconsella als usuaris afectats que generin una nova frase de recuperació en un dispositiu fiable, traslladin els seus fons i després actualitzin el firmware. L'incident qüestiona el model de custòdia autogestionada basat en una sola signatura. Els crítics assenyalen que la confiança en un únic dispositiu o proveïdor representa un punt únic de fallada. El consens de la indústria s'inclina ara cap a configuracions multimarca i solucions de signatura múltiple (multisignature o MPC) com a estàndard per defecte, per distribuir el risc i evitar que un component compromès pugui moure els fons.

cryptonews.ru08/06 13:53

Los usuarios canadienses asumen el 25 % de las pérdidas relacionadas con la vulnerabilidad de Coldcard

cryptonews.ru08/06 13:53

Common S3nse se une a la Semana Cypherpunk en Ámsterdam este septiembre

El evento Common S3nse se celebrará los días 4 y 5 de septiembre en Ámsterdam como parte de la Semana Cypherpunk, una serie de eventos independientes organizados por la comunidad que tendrán lugar del 31 de agosto al 6 de septiembre. Organizado por CryptoCanal, Common S3nse reunirá a constructores, investigadores, desarrolladores, estudiantes y mentes curiosas para dos días de aprendizaje, colaboración y discusión abierta. Common S3nse es una conferencia y hackatón centrada en privacidad, seguridad, criptografía, sistemas descentralizados y libertad, diseñada como un espacio para conversaciones profundas y exploración técnica sin agendas comerciales. La Semana Cypherpunk es una semana descentralizada y dirigida por la comunidad con eventos independientes en Ámsterdam. Cualquiera puede participar organizando reuniones, talleres o debates sobre privacidad, descentralización y resistencia a la censura. El programa de dos días de Common S3nse incluirá: dos escenarios con charlas sobre privacidad y criptografía; un hackatón (en línea + presentación en persona); el "Otter Tank" para compartir proyectos; salas para talleres; y oportunidades para conectar con otros asistentes. Ámsterdam es el lugar elegido por su cultura hacker, historia financiera y activa comunidad Web3, siendo un centro para defensores de la tecnología descentralizada y privacidad. La Semana Cypherpunk es abierta y participativa, animando a individuos y proyectos a organizar sus propios eventos. Para unirse a Common S3nse, se pueden conseguir entradas en su sitio web, y los hackers pueden participar gratuitamente. Se recomienda seguir sus redes sociales para actualizaciones.

TheNewsCrypto08/06 11:37

Common S3nse se une a la Semana Cypherpunk en Ámsterdam este septiembre

TheNewsCrypto08/06 11:37

活动图片