Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Los temores de una epidemia de hackeos de DeFi impulsada por IA están exagerados por ahora, pero no por mucho tiempo

Los temores de una "hackpocalipsis" en DeFi impulsada por IA están exagerados por ahora, pero podrían no estarlo por mucho tiempo, según expertos. Tras una ola de hackeos en abril de 2026 que generó alarma, los datos muestran que la tasa mensual de fondos robados y el tamaño medio de los ataques han disminuido. Sin embargo, los analistas advierten que esto es solo una pausa temporal. La IA no está creando nuevos tipos de ataques, sino haciendo que los existentes (como la explotación de vulnerabilidades en contratos antiguos o no verificados) sean más baratos, rápidos y escalables. Plataformas como CertiK observan un aumento en la explotación de código desplegado hace más de un año, lo que sugiere que la IA permite analizar volúmenes de código mucho mayores. El mayor peligro es la escala: Chainalysis reporta que las estafas con IA son 4.5 veces más rentables y que los ataques de suplantación de identidad (con deepfakes) aumentaron un 1,400% en 2025. Los atacantes pueden usar modelos de lenguaje para ingeniería inversa de bytecode y dirigirse a víctimas sin necesidad de gran expertise técnica. No obstante, los vectores de ataque más dañinos en 2026 siguen siendo los compromisos de carteras y claves privadas, responsables de la mayor parte de las pérdidas, como en los grandes ataques vinculados a Corea del Norte. La IA amplifica las amenazas existentes, pero los fallos de seguridad fundamentales (infraestructura débil, errores humanos) siguen determinando el éxito de los ataques. La tecnología también se usa de forma defensiva, cambiando el campo de batalla para atacantes y defensores por igual. El equilibrio futuro dependerá de qué lado integre y operationalice la IA de manera más efectiva.

cointelegraph07/27 09:54

Los temores de una epidemia de hackeos de DeFi impulsada por IA están exagerados por ahora, pero no por mucho tiempo

cointelegraph07/27 09:54

WEMIX afirma que el atacante movió alrededor de 724.000 dólares tras violación del contrato

La red de blockchain de capa 1 WEMIX informó que un atacante movió aproximadamente 724.000 dólares en tokens USDC.e tras comprometer la propiedad de un contrato vinculado a su stablecoin WEMIX$ y emitir tokens sin autorización. Las transacciones anómalas ocurrieron el domingo a las 9:17 UTC. El atacante emitió unos 5,23 millones de WEMIX$, que fueron convertidos en 30.736 WEMIX y 724.198,27 USDC.e. Los USDC.e fueron luego transferidos a Ethereum y BNB Smart Chain antes de ser intercambiados por activos como Ether y USDT de Tether, distribuyéndose en múltiples direcciones. WEMIX indicó que parte de los fondos fueron depositados en exchanges centralizados. La empresa identificó las billeteras del atacante y solicitó congelaciones de activos y asistencia a los exchanges y emisores de stablecoins, añadiendo que algunas plataformas ya congelaron direcciones vinculadas al incidente. La compañía suspendió temporalmente todos los puentes conectados a su red de capa 1, WEMIX3.0, incluyendo Chainlink CCIP y PLAY Bridge. También suspendió el trading en los grupos de liquidez afectados, retiró la liquidez proporcionada por la fundación y pausó servicios como el Módulo WEMIX$ y el exchange descentralizado PNIX. WEMIX señaló que la causa y el impacto total siguen bajo investigación y advirtió que las cifras preliminares podrían cambiar.

cointelegraph07/27 09:43

WEMIX afirma que el atacante movió alrededor de 724.000 dólares tras violación del contrato

cointelegraph07/27 09:43

Las pérdidas por ataques a proyectos cripto superan los 1.300 millones de dólares

Según el informe de Onchain Lens, los ciberataques a proyectos criptográficos han causado pérdidas superiores a $1,300 millones en lo que va del año. La principal causa fueron los ataques que comprometieron los mecanismos de control de acceso y credenciales privilegiadas, resultando en las mayores pérdidas: - Kelp DAO: $292 millones - Drift Protocol: $280 millones - Humanity Protocol: $31 millones - Step Finance: $30 millones - Truebit: $26.5 millones El phishing y la ingeniería social fueron la segunda causa, con robos de aproximadamente $282 millones. Los ataques a oráculos (servicios que introducen datos externos en la cadena de bloques) también provocaron pérdidas significativas, como $24 millones para Ostium y $10.86 millones para Blend Protocol. La estadística muestra que el daño total no proviene de cientos de incidentes menores, sino de un número limitado de ataques muy efectivos. La naturaleza de las amenazas está cambiando: cada vez más, las pérdidas multimillonarias se deben a la vulneración de claves y permisos de acceso, y no solo a errores en contratos inteligentes. Los expertos señalan que el factor humano sigue siendo un riesgo clave para la industria. A pesar de los avances en medidas de seguridad, el phishing y la ingeniería social siguen generando cientos de millones de dólares en pérdidas. Adicionalmente, analistas de Blockaid informaron recientemente del hackeo de un puente entre cadenas de la plataforma AFX Trade, con un robo de $24.15 millones en stablecoins USDC.

cryptonews.ru07/27 09:19

Las pérdidas por ataques a proyectos cripto superan los 1.300 millones de dólares

cryptonews.ru07/27 09:19

El extraño caso del robo de AFX: El informe de auditoría está lleno de agujeros, y la empresa detrás se sospecha que es el exchange de criptomonedas Phemex

La plataforma de derivados perpétuos descentralizada AFX sufrió un ataque a su puente intercadena (cross-chain bridge), resultando en el robo de más de 24 millones de dólares en activos, lo que drenó prácticamente todo su valor total bloqueado (TVL). El incidente reveló graves deficiencias en su informe de auditoría de seguridad realizado por Zellic en junio. El auditor advirtió que solo pudo revisar componentes parciales del protocolo del puente, sin acceso al entorno en vivo ni capacidad para probar rutas críticas completas de seguridad, como custodia de activos y controles de permisos. Taylor Monahan, fundadora de MyEtherWallet, calificó el reporte de "aterrador", señalando múltiples problemas de alta severidad sin corregir y sugiriendo que las claves podrían estar controladas centralizadamente. Investigaciones posteriores indican fuertes vínculos entre AFX y el exchange centralizado Phemex. Un miembro clave del equipo de crecimiento de AFX figuraba previamente como "Head of Listing" en Phemex, y la cuenta oficial de AFX sigue a empleados de Phemex. Además, el blog oficial de Phemex publicó múltiples artículos promocionando a AFX, y ambos comparten un diseño de logotipo y paleta de colores casi idénticos. Notablemente, Phemex también fue hackeado en enero de 2025, perdiendo más de 70 millones de dólares en un incidente atribuido a hackers norcoreanos. La relación sugiere una posible estrategia de aislamiento de riesgos por parte de Phemex al lanzar AFX. La investigación sobre el robo continúa para determinar si se trata de otro ataque externo o de un posible incidente interno.

链捕手07/24 07:18

El extraño caso del robo de AFX: El informe de auditoría está lleno de agujeros, y la empresa detrás se sospecha que es el exchange de criptomonedas Phemex

链捕手07/24 07:18

活动图片