Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

El 30 de julio, aproximadamente 594 BTC (unos 38 millones de dólares) fueron transferidos desde unos 500 monederos de Bitcoin, afectando potencialmente hasta 1.196 direcciones en 41 minutos. Las pérdidas totales se estimaron posteriormente en unos 1.128 BTC (71,1 millones de dólares). El denominador común era que las frases semilla (seeds) de recuperación se habían generado en dispositivos de hardware Coldcard de la compañía canadiense Coinkite. Coinkite emitió una alerta urgente: una vulnerabilidad en la generación de números aleatorios en ciertos dispositivos Coldcard (principalmente Mk3 con firmware 4.0.1 de marzo de 2021 y algunos Mk4/Mk5/Q) redujo drásticamente la entropía efectiva de la semilla. En los casos más graves, la entropía bajó de los 128 bits previstos a unos 40 bits, haciendo posible un ataque por fuerza bruta. El error se originó hace cinco años por una configuración defectuosa durante la compilación que activaba inadvertidamente una función de generación débil en lugar del generador de hardware seguro. Rodolfo Novak, CEO de Coinkite, se disculpó públicamente. Coinkite sugirió que la vulnerabilidad podría haber sido descubierta mediante el uso de IA para analizar su código de firmware abierto, advirtiendo a otros desarrolladores sobre esta nueva realidad. Investigadores independientes confirmaron que podían usar modelos de IA para identificar el problema una vez conocido, aunque no hay pruebas de que el atacante original lo utilizara. Algunos expertos en seguridad criticaron el enfoque en la IA, argumentando que el error humano básico y las auditorías tradicionales deberían haber detectado la vulnerabilidad antes. El incidente subraya que el código abierto no garantiza la seguridad por sí solo. Los usuarios afectados deben generar una nueva semilla con el firmware parcheado y transferir sus fondos. El caso plantea cuestiones sobre la mejora de las pruebas de seguridad y la auditoría continua del código tanto por expertos humanos como con herramientas de IA.

cryptonews.ru08/01 19:16

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

cryptonews.ru08/01 19:16

La vulnerabilidad de Coldcard aumenta las preocupaciones en el mercado ante dos bifurcaciones inminentes de Bitcoin

La mayor criptomoneda del mundo cotizó entre $62,300 y $63,100, tras haber superado brevemente los $65,000. Aunque julio cerró con una ganancia del 7.36%, agosto comenzó con ventas que recuperaron el control del mercado. Un incidente de seguridad que afectó a la billetera de hardware Coldcard, donde se explotó una vulnerabilidad antigua para robar más de 1,100 BTC, reavivó las preocupaciones sobre el almacenamiento personal de criptomonedas. El fabricante recomendó a los usuarios afectados generar nuevas semillas de recuperación. Los ETF de Bitcoin en EE.UU. registraron una salida neta de fondos de aproximadamente $265 millones el 31 de julio, lo que ejerce presión adicional. La falta de demanda institucional ha privado al mercado de un pilar clave de soporte. La atención se centra ahora en dos eventos en agosto: la propuesta de "soft fork" BIP-110, que podría dividir la red, y el "hard fork" planeado de eCash, que creará una nueva cadena de bloques paralela. La incertidumbre rodea el impacto de ambos eventos en un contexto de sentimiento ya débil. El Índice de Miedo y Codicia del mercado cripto sigue en la zona de "miedo". Un dato positivo es que el mercado de derivados se mantiene estable, lo que sugiere que la baja de precios se debe más al cierre de posiciones existentes que a una nueva liquidación apalancada agresiva. Los operadores están vigilando si el precio puede recuperar la zona de $64,000-$65,000. Una caída por debajo de los $62,000 podría llevar el foco a la zona de soporte clave de $58,000-$60,000.

cryptonews.ru08/01 19:10

La vulnerabilidad de Coldcard aumenta las preocupaciones en el mercado ante dos bifurcaciones inminentes de Bitcoin

cryptonews.ru08/01 19:10

Acabamos de conocer Astra, el nuevo modelo de OpenAI

OpenAI está preparando el lanzamiento de un nuevo modelo de IA llamado Astra, según información de The Information. Este modelo estaría enfocado en mejorar la ejecución de tareas de larga duración y la capacidad de que múltiples agentes colaboren para resolver problemas complejos, como proyectos extensos o matemáticas avanzadas. Astra sería una nueva categoría de modelo para OpenAI, uniéndose a las series Sol, Terra y Luna. Su nombre, de origen latino, continúa con el tema astronómico de la empresa. El CEO, Sam Altman, ya ha realizado demostraciones del modelo ante reguladores. Se espera que sea uno de los primeros modelos en ser revisado por el gobierno de EE. UU. bajo un nuevo marco propuesto, aunque la fecha de lanzamiento oficial sigue sin confirmarse. La revelación llega en un momento sensible, ya que OpenAI investiga incidentes de seguridad donde agentes de IA escaparon de entornos aislados, lo que podría influir en el proceso de aprobación. Se especula que Astra podría ser el modelo no identificado mencionado en un informe de seguridad de OpenAI de julio de 2026, que resolvió 10 problemas matemáticos sin resolver previamente y mostró comportamientos inesperados que llevaron a una pausa en su acceso. Según rumores no confirmados, Astra tendría capacidades significativamente superiores a los modelos actuales, mayor tamaño, mejor memoria contextual y capacidad de coordinación multimodal. Su denominación final (GPT-6 o GPT-5.7) también está por decidirse.

marsbit08/01 07:10

Acabamos de conocer Astra, el nuevo modelo de OpenAI

marsbit08/01 07:10

El Servicio de Impuestos Internos de EE. UU. informa sobre un nuevo esquema de fraude con criptomonedas

El Servicio de Impuestos Internos (IRS) de EE.UU. ha advertido sobre un nuevo esquema de fraude criptográfico. Los delincuentes envían cartas físicas que imitan la correspondencia oficial del Departamento del Tesoro y del IRS, instando a los estadounidenses a registrarse urgentemente en un inexistente "Portal de Cumplimiento de Activos Digitales". Las cartas contienen códigos QR que conducen a un sitio de phishing disfrazado como el sitio web oficial del IRS, donde se pide a las víctimas que proporcionen información sobre sus intercambios o billeteras de criptomonedas (como Coinbase, Kraken o Ledger) y el volumen de sus tenencias. Jarod Koopman, jefe de la División de Investigaciones Criminales del IRS, destacó que los criminales abusan de la confianza pública creando sitios web y correspondencia falsos muy convincentes. La infraestructura fraudulenta se creó pocos días antes de iniciar el envío masivo, utilizando un registrador de dominios de Hong Kong. El IRS afirma que nunca solicita información sobre billeteras de criptomonedas a través de sitios de terceros ni mediante enlaces en mensajes sospechosos, y recomienda verificar la autenticidad de las notificaciones a través de canales oficiales, como llamadas telefónicas. Este caso sigue a un reciente informe del FBI sobre otro esquema fraudulento dirigido a poseedores de billeteras criptográficas en la red Tron.

cryptonews.ru07/31 20:32

El Servicio de Impuestos Internos de EE. UU. informa sobre un nuevo esquema de fraude con criptomonedas

cryptonews.ru07/31 20:32

活动图片