Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Ethereum explica cómo la IA está cambiando el enfoque de seguridad en los contratos inteligentes

El equipo de Ethereum publicó una serie de artículos invitados de un desarrollador principal de Vyper, que analiza el papel de la verificación formal en la era del rápido desarrollo de la inteligencia artificial. El autor argumenta que el progreso de los modelos de lenguaje grande (LLM) hace que la prueba matemática de la corrección del software sea más accesible. Para los contratos inteligentes que manejan miles de millones de dólares, la verificación formal se está convirtiendo gradualmente en una necesidad. La verificación formal es un método matemático que permite demostrar que un programa funciona correctamente para todos los escenarios posibles, no solo para los cubiertos por pruebas. Puede encontrar errores extremadamente raros, imposibles de detectar con pruebas convencionales. Aunque históricamente requería grandes equipos de expertos, las LLM modernas están simplificando este proceso. Sin embargo, el autor señala que sigue siendo complejo y propenso a imprecisiones al convertir el código en un modelo formal. El desarrollo de la IA mejora tanto las capacidades de atacantes como de defensores. La verificación formal puede inclinar la balanza a favor de los defensores, ya que les permite probar la resistencia de un sistema a todas las entradas posibles, mientras que un atacante solo necesita encontrar una vulnerabilidad. Para software crítico como los contratos inteligentes, la verificación formal se presenta como un requisito previo necesario, no una opción. Esto continúa el debate iniciado anteriormente por el cofundador de Ethereum, Vitalik Buterin, sobre el uso de IA para la verificación formal de código.

cryptonews.ru08/06 11:21

Ethereum explica cómo la IA está cambiando el enfoque de seguridad en los contratos inteligentes

cryptonews.ru08/06 11:21

Dados contra hackers: por qué los bitcoiners de Corea del Sur no sufrieron el hackeo de Coldcard

La comunidad surcoreana de bitcoin prácticamente no sufrió pérdidas directas en el ataque a la cartera hardware Coldcard, a pesar de su amplio uso entre usuarios experimentados locales. El fallo en la generación de números aleatorios permitió a los atacantes acceder a semillas vulnerables, con pérdidas totales superiores a 1.596 BTC (unos 130 millones de dólares) en miles de direcciones. La razón de la resiliencia coreana no es técnica, sino cultural. Los líderes de la comunidad promueven desde hace años métodos analógicos y autónomos para generar frases semilla, sin confiar en el generador integrado de ningún dispositivo. Sus guías detallan procedimientos como usar dados o monedas para obtener entropía, crear frases BIP39 completamente offline y verificar sumas de comprobación con herramientas aisladas. En contraste, las comunidades anglófonas, a pesar de su conocimiento técnico, sufrieron pérdidas más significativas. El analista Koji Higashi atribuye esta diferencia a una excesiva confianza en influencers con vínculos comerciales con el fabricante, frente al enfoque más neutral y cauteloso de los líderes coreanos. La lección práctica es clara: generar semillas de forma manual cuando sea posible y no confiar por defecto en el generador de números aleatorios de ningún dispositivo, aplicando el principio de "no confíes, verifica" también a las fuentes de información.

cryptonews.ru08/06 10:53

Dados contra hackers: por qué los bitcoiners de Corea del Sur no sufrieron el hackeo de Coldcard

cryptonews.ru08/06 10:53

¡La comunidad de Ethereum está dividida! ¿A quién perjudica la EIP-8363?

La comunidad de Ethereum está profundamente dividida por la propuesta EIP-8363, que busca modificar los incentivos de staking. Presentada por investigadores como Jérôme de Tychey y Justin Drake, su objetivo es instalar una "pendiente de rendimiento decreciente" para la emisión en la capa de consenso. **¿Qué propone?** La EIP-8363 introduciría un mecanismo de "quema de emisión gradual". No establece un límite máximo de ETH en staking, pero sí haría que las recompensas netas de emisión por consenso para los validadores disminuyan gradualmente a medida que el total apostado se acerca al 50% del suministro total de ETH (fijado en 60.25 millones). Al alcanzar o superar ese umbral, estas recompensas se reducirían a cero. Los ingresos por fees prioritarios y MEV en la capa de ejecución no se verían afectados. Se propone un período de transición de 18 meses para suavizar el impacto. **Argumentos a favor:** Los proponentes argumentan que el protocolo actual incentiva eternamente más staking, lo que podría centralizar los validadores en grandes custodios y servicios. También señalan que los holders que no hacen staking sufren una dilución continua por la nueva emisión, debilitando al ETH nativo como activo neutral frente a los LST (Liquid Staking Tokens). **Reacciones y críticas:** La respuesta comunitaria ha sido mayoritariamente crítica: - Se cuestiona la predictibilidad de los flujos de caja para instituciones. - Hay preocupación de que unos rendimientos muy bajos expulsen a los validadores individuales (solo stakers), aumentando la centralización en manos de grandes actores con menores costes. - Se critica el momento de la presentación, poco antes del corte para la futura actualización Hegotá. - Se advierte sobre el impacto negativo en estrategias DeFi basadas en LST, préstamos y apalancamiento, que dependen del rendimiento del staking. **Posibles consecuencias:** - **Validadores individuales:** Serían los más afectados por costes fijos y mayor tiempo para recuperar penalizaciones. - **Tokens de LST (como stETH):** Su ventaja de rendimiento sobre el ETH nativo se reduciría, desafiando su modelo de valor. - **Ecosistema DeFi:** Podría contraerse la demanda de préstamos en ETH y estrategias de apalancamiento basadas en rendimientos. - **Holders de ETH:** Se beneficiarían colectivamente de una menor dilución, aunque el efecto neto en el precio dependería también de la demanda y la quema de tarifas EIP-1559. En resumen, la EIP-8363 busca fortalecer la neutralidad del ETH y controlar la centralización, pero genera temores sobre la seguridad descentralizada, la salud del ecosistema DeFi y la estabilidad de los incentivos económicos de Ethereum.

marsbit08/06 05:25

¡La comunidad de Ethereum está dividida! ¿A quién perjudica la EIP-8363?

marsbit08/06 05:25

活动图片