Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Agente del FBI roba criptoactivos por valor de un millón de dólares, y su propio ChatGPT lo "delata"

Un exagente del FBI, Patrick Steven Yaroch, fue arrestado por robar casi un millón de dólares en criptomonedas de carteras vinculadas a un caso de espionaje que investigaba. Tras memorizar las frases semilla de las carteras enemigas a las que tuvo acceso en la base de datos del FBI, transfirió los fondos a su propia cuenta en numerosas ocasiones durante más de un año. El caso salió a la luz cuando Yaroch confesó voluntariamente a un antiguo colega del Departamento de Justicia, afirmando que el remordimiento lo estaba "atormentando". Sin embargo, las pruebas clave incluyeron conversaciones recuperadas de su teléfono donde consultaba a ChatGPT sobre cómo retirarse antes de los 40 años y mudarse a un viñedo en Portugal, planes que luego comenzó a organizar. Sus métodos fueron poco sofisticados: almacenó parte de los fondos en un exchange y otra porción en un protocolo DeFi de la cadena Sui, elección que según él se debió en parte a que le gustaba el logotipo de la plataforma. Este movimiento dejó un rastro permanente en la cadena de bloques. El FBI logró recuperar aproximadamente 925,000 dólares. El caso expone graves vulnerabilidades en la custodia de pruebas digitales sensibles por parte de las agencias y sirve como advertencia sobre el rastro digital que dejan las consultas en aplicaciones de chat, las cuales pueden convertirse en pruebas.

marsbit08/04 14:09

Agente del FBI roba criptoactivos por valor de un millón de dólares, y su propio ChatGPT lo "delata"

marsbit08/04 14:09

En Anchorage desvelan un plan de protección contra amenazas cuánticas

El criptobanco regulado Anchorage Digital ha presentado su estrategia para preparar los activos institucionales para la era post-cuántica, incluyendo la implementación de protección híbrida para sus conexiones TLS internas. El principal riesgo para las criptomonedas reside en las firmas digitales, ya que el algoritmo de Shor podría, en teoría, computar una clave privada a partir de una clave pública conocida. Anchorage afirma que los bitcoins de sus clientes están más protegidos al utilizar direcciones basadas en el hash de la clave pública, la cual no se revela hasta que se envía una transacción. La empresa ya utiliza encapsulación de claves post-cuántica en los dispositivos ChromeOS de sus empleados para las conexiones TLS. Su estrategia también incluye módulos de seguridad de hardware y el despliegue de criptografía post-cuántica en su infraestructura. Anchorage propone además un mecanismo llamado "Post-Quantum Turnstile" para migrar cuentas antiguas a claves post-cuánticas utilizando pruebas de conocimiento cero STARK. Este enfoque permitiría transferir la autoridad de firma sin revelar la clave privada o pública anterior, y podría aplicarse a aproximadamente dos tercios de las monedas en circulación. La compañía ha abierto el código de su implementación en Rust de la firma digital SQIsign, que ofrece firmas significativamente más pequeñas que otras alternativas como Falcon. Esto contrasta con análisis previos que señalaban la falta de preparación del mercado para la transición a la criptografía post-cuántica.

cryptonews.ru08/04 11:25

En Anchorage desvelan un plan de protección contra amenazas cuánticas

cryptonews.ru08/04 11:25

Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos

Nadie esperaba que una vulnerabilidad de hace 5 años desencadenara el mayor robo de Bitcoin del año. El 30 de julio, se detectaron movimientos anómalos: cientos de BTC se consolidaron rápidamente desde numerosas direcciones, y el ataque se amplió, escaneando miles de direcciones y robando cerca de 2000 BTC, valorados en cientos de millones de dólares. La causa fue un bug en el proceso de generación de frases semilla en las carteras de hardware Coldcard, relacionado con un problema de aleatoriedad débil (entropía insuficiente), lo que hacía predecibles las claves. Aunque Coldcard tiene menos usuarios en China, es muy conocido a nivel internacional. El pánico se extendió, reflejándose en un pico de transacciones menores a 1 BTC el 31 de julio. Se sospecha que un modelo de IA explotó la vulnerabilidad. Según Yu Xian, fundador de SlowMist, consultado por BlockBeats, el impacto es profundo porque afecta a la comunidad central de creyentes en Bitcoin. Coldcard era considerado un producto de código abierto y de confianza para expertos. Este incidente socava la confianza en carteras similares y plantea dudas existenciales sobre la seguridad de las frases semilla. Yu Xian recomienda a todos los proyectos revisar su código con IA para encontrar vulnerabilidades, ya que los atacantes las utilizan de forma agresiva. Para los usuarios comunes, sugiere: 1. Usar siempre un "passphrase" (frase de contraseña) adicional con la frase semilla. 2. Para usuarios no técnicos, considerar el uso de servicios de exchanges centralizados con buen historial de seguridad. 3. Revisar los activos, mantener la calma y aislar los fondos en dispositivos diferentes ante cualquier duda. Estas medidas pueden evitar más del 90% de los riesgos comunes. El evento subraya que la seguridad nunca es absoluta y que la carrera entre atacantes y defensores se intensifica con la IA.

marsbit08/04 06:59

Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos

marsbit08/04 06:59

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

Informe de seguridad de julio: pérdidas totales de aproximadamente 97 millones de dólares, con ataques concentrados a puentes cross-chain superando los 35 millones. En julio de 2026, el ecosistema de criptomonedas experimentó un cambio notable en los vectores de ataque, desplazándose desde vulnerabilidades de contratos inteligentes hacia infraestructuras off-chain y mecanismos de gobernanza. Las pérdidas totales por incidentes de seguridad ascendieron a unos 97 millones de dólares. Los ataques a puentes cross-chain fueron el principal foco, representando más de 35 millones de dólares en pérdidas en varios incidentes concentrados. Los eventos destacados incluyen: * **Ostium:** Ataque al oráculo off-chain, con pérdidas de ~23.75M USD por manipulación de precios. * **AFX Trade:** Compromiso de la clave de verificación del puente cross-chain, pérdidas de ~24.15M USD. * **BonkDAO:** Manipulación de una votación de gobernanza con solo un 1% de participación, drenando ~20M USD del tesoro. * **Bonzo Lend:** Manipulación del oráculo, pérdidas de ~9.05M USD. * **Verus:** Segundo ataque al mismo puente Ethereum, pérdidas de ~7.55M USD. * **B2 Network:** Toma de control de permisos de actualización de contrato, pérdidas de ~3.86M USD. Estos casos subrayan la creciente amenaza contra sistemas off-chain (claves, oráculos, permisos) y diseños de gobernanza deficientes. En phishing, surgieron nuevas tácticas como aplicaciones móviles falsas y cartas físicas falsificadas de Ledger. **Consejos clave:** * **Usuarios:** Extreme precaución con autorizaciones y enlaces, revoque permisos innecesarios y aísle activos de alto valor. * **Proyectos:** Implemente seguridad de nivel multisig para infraestructura off-chain, proteja claves con hardware, establezca umbrales y periodos de votación robustos, y realice auditorías integrales que incluyan gobernanza y gestión de claves. * **Sector:** Establecer estándares para puentes cross-chain, normalizar auditorías off-chain y fomentar el intercambio de inteligencia sobre amenazas.

marsbit08/04 02:24

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

marsbit08/04 02:24

活动图片