Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

La directora ejecutiva interina de la Fundación Ethereum alza la voz: ¿Cuál es nuestra misión?

El director interino de la Ethereum Foundation (EF), Aerugo, define la misión de la fundación: garantizar que Ethereum sea y siga siendo una infraestructura verdaderamente sin permiso, resistente a la censura, privada y segura, y que permita la coordinación a gran escala respetando la soberanía individual. El artículo detalla en qué **no** se centrará la EF: popularidad, atraer a grandes instituciones financieras o satisfacer a especuladores a corto plazo. Su propósito es **eliminar vulnerabilidades** en capas clave del ecosistema: * **Proceso de transacciones/MEV**: Combatir la extracción dañina de MEV, evitar monopolios en la construcción de bloques y garantizar la ejecución neutral. * **Privacidad**: Es fundamental. Un libro mayor público sin privacidad por defecto se convierte en una plataforma de vigilancia. * **Staking**: Debe ser accesible, privado y diverso para evitar puntos centralizados de control. * **Interfaces de acceso**: Facilitar que los usuarios (individuales e institucionales) interactúen con Ethereum de forma autónoma y resistente a la coerción. La EF también debe **aprovechar oportunidades**, como convertir a Ethereum en: * La primera infraestructura global resistente a ataques cuánticos. * Efectivo digital privado y una plataforma para la coordinación privada. * La base para carteras personales con agentes de IA controlados por el usuario. * Una opción competitiva y sin custodia para casos de uso institucional. Respecto a los cambios internos, el artículo confirma salidas de personal por ajustes estratégicos o de rol, pidiendo respeto y evitando el debate público sobre casos individuales. También anuncia que algunos trabajos se externalizarán en "empresas derivadas" (spin-offs). La EF solo financiará proyectos externos si son cruciales para su misión, evitando apoyar trabajos que se desvíen de sus principios fundamentales. La postura final es clara: La EF no es neutral respecto a la dirección de Ethereum. Su compromiso es con los principios de infraestructura sin permiso y neutral que respete la soberanía, y colaborará con quienes compartan este objetivo.

marsbit06/25 13:40

La directora ejecutiva interina de la Fundación Ethereum alza la voz: ¿Cuál es nuestra misión?

marsbit06/25 13:40

No solo pienses en los despidos, la nueva estructura de la Fundación Ethereum merece más atención

La Fundación Ethereum (EF) se ha reorganizado, reduciendo su personal en un 20% (54 personas) y su presupuesto en aproximadamente un 40%. El cambio principal no es la reducción, sino una redefinición estratégica de sus prioridades. La nueva estructura organizativa concentra recursos en áreas fundamentales y difíciles de externalizar. La capa de protocolo, ahora la más grande con 57 personas, se enfoca en mantener los atributos esenciales de Ethereum: resistencia a la censura, captura, seguridad y privacidad. Se priorizan líneas técnicas críticas como la seguridad post-cuántica, zkEVM, verificación formal y el desarrollo de clientes. Figuras como Vitalik Buterin y Justin Drake están involucradas en el grupo de arquitectura, señalando la alta prioridad de la evolución del protocolo a largo plazo. El objetivo es gestionar la creciente complejidad mediante nuevas herramientas como la verificación formal asistida por IA y posiblemente clientes más especializados. Financieramente, la EF busca pasar de un gasto anual promedio del 15% de sus fondos restantes a un modelo de dotación más sostenible, con un gasto anual objetivo del 5% para después de 2030. Paralelamente, la EF está descentralizando esfuerzos, apoyando el surgimiento de organizaciones externas como EthLabs, Ethereum Apps Guild (EAG) y otras. Estas entidades asumirán roles en adopción, herramientas para desarrolladores y narrativa, permitiendo a la EF concentrarse en su núcleo. El reto será garantizar una coordinación efectiva en este nuevo modelo de múltiples nodos. En resumen, la reorganización implica un repliegue estratégico de la EF hacia problemas técnicos complejos y fundamentales, delegando otras funciones al ecosistema, con el objetivo de asegurar la sostenibilidad y resistencia a largo plazo de Ethereum frente a futuros desafíos tecnológicos.

Foresight News06/24 06:09

No solo pienses en los despidos, la nueva estructura de la Fundación Ethereum merece más atención

Foresight News06/24 06:09

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

**Resumen: El ataque a un bot de MEV subraya el riesgo crítico y subestimado de las autorizaciones (Approvals) en blockchain** Un sofisticado bot de MEvalor (MEV) en Ethereum, conocido por ejecutar ataques de "sándwich", fue víctima de un ataque inverso que resultó en la pérdida de aproximadamente 7.5 millones de dólares. El atacante no explotó una vulnerabilidad tradicional, sino que diseñó una trampa a medida: durante semanas, desplegó tokens y pools de liquidez falsos que simulaban oportunidades de arbitraje. Esto engañó al sistema automatizado del bot para que otorgara autorizaciones (approvals) de ERC-20 a contratos maliciosos, permitiendo finalmente el drenaje "legal" de sus fondos. Este incidente revela el peligro fundamental de la función de autorización, un mecanismo esencial para que los contratos inteligentes interactúen con los tokens de los usuarios en DeFi. Similar a un permiso de débito automático, una vez concedida, una autorización puede permitir que un contrato retire fondos repetidamente sin más confirmaciones. Los riesgos clave incluyen: 1. **Autorizaciones ilimitadas:** Los usuarios a menudo aprueban cantidades máximas por conveniencia, exponiendo todos sus fondos presentes y futuros. 2. **Persistencia del permiso:** Las autorizaciones permanecen activas en blockchain incluso después de desconectar una cartera o dejar de usar una dApp. 3. **Evolución del riesgo:** Un contrato inicialmente legítimo puede volverse malicioso tras una actualización, un hackeo o una filtración de claves. Para gestionar este riesgo, los usuarios deben adoptar el **principio del menor privilegio** (aprobar solo el monto necesario para una transacción específica), usar **carteras separadas** para almacenamiento e interacciones de alto riesgo, y **revisar y revocar periódicamente** autorizaciones innecesarias usando herramientas como Revoke.cash o funciones integradas en carteras como imToken. Las carteras también tienen un papel crucial en la protección proactiva, implementando advertencias para interacciones riesgosas, analizando y presentando de forma legible el contenido de las firmas (firmado legible o "clear signing") para garantizar que los usuarios comprendan qué están autorizando. La seguridad en Web3 no depende solo de proteger la clave privada, sino también de gestionar activamente a quién se le concede permiso para acceder a los activos, un esfuerzo que requiere tanto conciencia del usuario como mejores herramientas.

marsbit06/24 05:31

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

marsbit06/24 05:31

¿Presentan el "Proyecto Manhattan" de la computación cuántica? ¿El sector de la criptografía se enfrenta a un punto de inflexión decisivo?

El 22 de junio, la administración estadounidense firmó dos órdenes ejecutivas, acelerando una "transición poscuántica". La primera exige que todas las agencias federales actualicen sus sistemas de cifrado a estándares resistentes a la computación cuántica antes de 2030, nombrando responsables para supervisar el proceso. La segunda ordena al Departamento de Energía que lidere el desarrollo de una supercomputadora cuántica nacional, en un esfuerzo similar al "Proyecto Manhattan". Esta acción refleja una creciente urgencia, ya que las futuras computadoras cuánticas podrían descifrar los actuales sistemas de criptografía. Existe el riesgo de que datos interceptados hoy sean decodificados en el futuro. La industria de las criptomonedas se enfrenta directamente a esta amenaza, ya que algoritmos fundamentales como la firma ECDSA de Bitcoin son potencialmente vulnerables. Se estima que millones de bitcoins almacenados en direcciones con claves públicas expuestas podrían estar en riesgo. La carrera por la resistencia cuántica ya ha comenzado en el espacio cripto. Bitcoin explora soluciones como la red de prueba "Bitcoin Quantum", aunque el consenso para una actualización de protocolo es complejo. Otras plataformas como Ethereum, Solana, NEAR y Zcash están avanzando con sus propios planes de migración hacia criptografía poscuántica (PQC). Mientras las agencias gubernamentales centralizadas establecen plazos estrictos, la capacidad de las redes descentralizadas para coordinarse y actualizarse a tiempo constituye su principal desafío frente a esta inminente transición tecnológica.

Foresight News06/23 07:58

¿Presentan el "Proyecto Manhattan" de la computación cuántica? ¿El sector de la criptografía se enfrenta a un punto de inflexión decisivo?

Foresight News06/23 07:58

¿Es el USDT el chip de primera elección para las apuestas ilegales durante el Mundial? Esté atento a las tres estafas típicas

**Resumen: USDT como fichas para apuestas ilegales durante la Copa del Mundo. Alerta ante tres estafas típicas** Con el inicio de la Copa Mundial FIFA 2026, las apuestas ilegales y las estafas con criptomonedas han aumentado significativamente. El USDT, la stablecoin vinculada al dólar, se ha convertido en la "ficha preferida" para estas actividades debido a su estabilidad, anonimato y rápida transferencia transfronteriza, ayudando a los operadores a evadir la supervisión. La ruta del dinero involucra múltiples pasos: los apostadores depositan USDT en direcciones proporcionadas por plataformas de apuestas falsas. Los fondos se recogen en numerosas direcciones dispersas antes de agruparse en direcciones intermedias que realizan transferencias rápidas. Para ocultar el rastro, el dinero a menudo pasa por mezcladores (como Tornado Cash) y salta entre diferentes blockchains (Polygon, Tron, Ethereum) antes de ser liquidado en exchanges. El artículo advierte sobre tres estafas principales durante el Mundial: 1. **Plataformas falsas que prometen anonimato:** ofrecen apuestas con USDT "libres de regulación" y altas probabilidades, pero manipulan los resultados o desaparecen con los fondos. 2. **Sitios web falsos de casas de apuestas:** imitan plataformas legítimas, permiten retiros pequeños al principio para ganar confianza y luego bloquean las cuentas o exigen más depósitos. 3. **"Consejos internos" o esquemas "infalibles":** prometen predicciones seguras o modelos de IA con victoria garantizada para atraer a usuarios ansiosos por información privilegiada. Para protegerse, los usuarios deben: * Evitar cualquier proyecto que prometa apuestas con stablecoins, altos rendimientos sin verificación de identidad o juegos de azar en cadena (Web3). * Desconfiar de cualquier oferta que garantice ganancias seguras, use jerga de "información privilegiada" o "predicciones de IA". * Recordar que poder retirar pequeñas ganancias iniciales es una táctica común para generar confianza antes del gran fraude. * Guardar pruebas (hash de transacción, direcciones, capturas de pantalla) si se ha transferido a una plataforma sospechosa. La conclusión es clara: la mejor protección es no participar en ningún tipo de apuesta en cadena. La combinación de stablecoins, apuestas y transferencias entre blockchains crea un entorno de alto riesgo durante eventos masivos como la Copa del Mundo.

marsbit06/22 10:51

¿Es el USDT el chip de primera elección para las apuestas ilegales durante el Mundial? Esté atento a las tres estafas típicas

marsbit06/22 10:51

活动图片