Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

Un investigador de seguridad descubrió un grave error en el protocolo Orchard de Zcash, el cual permitía la creación ilimitada de tokens, llevando a una caída del 50% en su valor. Este bug fue identificado utilizando Claude Opus 4.8 de Anthropic, un modelo de IA disponible públicamente. El caso destaca cómo la IA democratiza la ciberseguridad, reduciendo drásticamente el costo de encontrar vulnerabilidades. Modelos potentes y accesibles como Opus 4.8 permiten que tanto investigadores como potenciales atacantes descubran fallos complejos que antes requerían expertos dedicados. Esto genera una paradoja: un aumento masivo de informes de seguridad, muchos de baja calidad o falsos, que saturan a los mantenedores de software, a menudo voluntarios sin recursos. Simultáneamente, se exponen vulnerabilidades reales y antiguas en la base de nuestro mundo digital. La industria enfrenta una crisis de talento, con una escasez global de profesionales capacitados para analizar, priorizar y reparar estas fallas. Mientras la IA abarata el descubrimiento, la reparación sigue siendo costosa y requiere juicio humano experto. En esencia, la IA ilumina las grietas en los cimientos de nuestra infraestructura digital. La verdadera prueba será si contamos con suficientes personas dispuestas y capaces de repararlas, manteniendo la frágil cadena de confianza sobre la que se construye la vida en línea.

marsbit06/06 09:27

Claude Opus 4.8 encuentra un bug de 4.500 millones de dólares, la era de la IA está produciendo hackers en masa

marsbit06/06 09:27

De Ethereum al 'CROPS' de la IA: ¿Qué son exactamente estas 'variables lentas' que Vitalik enfatiza repetidamente?

En los últimos meses, Vitalik Buterin ha mencionado repetidamente el acrónimo CROPS, un conjunto de principios fundamentales para Ethereum: Resistencia a la Censura (C), Resistencia a la Captura (R), Código Abierto (O), Privacidad (P) y Seguridad (S). Estos valores, formalizados por la Fundación Ethereum, guían el desarrollo hacia un ecosistema donde los usuarios mantengan soberanía sobre sus activos e identidad sin depender de intermediarios centralizados. La relevancia de CROPS se amplifica con el auge de la IA. A medida que los asistentes de IA gestionan más tareas digitales, incluyendo transacciones financieras, surge un riesgo crítico: si estos agentes operan en entornos centralizados y opacos, los usuarios pueden perder el control sobre su privacidad, activos y autonomía. Por ello, Vitalik plantea la necesidad de una "IA CROPS": sistemas que funcionen de manera local o privada, minimizando la dependencia de servicios en la nube y garantizando transparencia y seguridad, especialmente al interactuar con blockchains. Esto crea una intersección natural entre la "capa de acceso CROPS de Ethereum" y la "IA CROPS". Ambas buscan resolver un problema común: cómo acceder a servicios remotos (como RPCs de blockchain o modelos de lenguaje) sin sacrificar la privacidad. Soluciones como las llamadas LLM pagadas con pruebas de conocimiento cero o la lectura privada de RPCs de Ethereum son ejemplos de esta convergencia. En definitiva, CROPS trasciende un simple eslogan. Representa un marco crucial para el futuro, donde la combinación de Ethereum y la IA debe priorizar no solo la eficiencia, sino la preservación de los derechos fundamentales del usuario en un mundo digital cada vez más automatizado.

marsbit06/06 08:11

De Ethereum al 'CROPS' de la IA: ¿Qué son exactamente estas 'variables lentas' que Vitalik enfatiza repetidamente?

marsbit06/06 08:11

De Ethereum a la IA, 'CROPS': ¿Qué son estas 'variables lentas' que Vitalik enfatiza repetidamente?

En las últimas semanas, Vitalik Buterin ha destacado repetidamente el concepto CROPS, definido en el mandato de la Fundación Ethereum (EF Mandate) como los principios rectores fundamentales para Ethereum: Resistencia a la Censura, Resistencia a la Captura, Código Abierto, Privacidad y Seguridad. Más que un lema, CROPS constituye un marco estratégico que orienta el desarrollo de Ethereum hacia la soberanía del usuario, la descentralización robusta y la sostenibilidad a largo plazo, priorizando estos valores sobre mejoras puramente transaccionales como velocidad y costes. La relevancia de CROPS se amplifica con el auge de la IA. A medida que los agentes de IA se integran en billeteras y automatizan operaciones financieras, surge un riesgo crítico: los usuarios podrían ceder el control sobre sus activos, datos e identidad a plataformas centralizadas de IA. Vitalik vincula así "CROPS Ethereum" con "CROPS AI", planteando la necesidad de un ecosistema donde el acceso a la cadena de bloques y la ejecución de modelos de IA sean privados, verificables y resistentes a la censura. Propone soluciones como llamadas remotas a LLM pagadas con pruebas de conocimiento cero (ZK) y lecturas confidenciales de RPC para proteger la privacidad del usuario. En esencia, CROPS trasciende a Ethereum para abordar una cuestión central de la era digital: cómo preservar la autonomía y seguridad del usuario frente a sistemas cada vez más poderosos y potencialmente opacos. Este enfoque podría redefinir el diseño de billeteras y la experiencia de interacción en Web3, posicionando la privacidad, la apertura y el control verificable como pilares esenciales para el futuro.

marsbit06/05 12:44

De Ethereum a la IA, 'CROPS': ¿Qué son estas 'variables lentas' que Vitalik enfatiza repetidamente?

marsbit06/05 12:44

La caída del ZEC supera el 30%: el trasfondo es una vulnerabilidad de "emisión infinita" que no se puede probar si fue explotada

El 5 de junio, el fundador de Zcash, Zooko Wilcox, reveló un grave fallo de seguridad descubierto en el protocolo de privacidad Orchard, activo desde 2022. Un investigador demostró que este error, presente desde hace casi cuatro años, permitiría generar ZEC falsificados de forma ilimitada e indetectable dentro de la pool privada. Tras la divulgación, el precio de ZEC cayó más de un 30%. Aunque el fallo fue reparado con rapidez mediante una bifurcación de emergencia, la comunidad no puede demostrar criptográficamente si el exploit fue utilizado en el pasado. Esta incertidumbre sobre la integridad histórica de la oferta es la principal causa de la desconfianza del mercado. La vulnerabilidad residía en una restricción matemática incompleta dentro del circuito de pruebas de conocimiento cero de Orchard, permitiendo falsificar la prueba de conservación de activos. Aunque mecanismos existentes como Turnstile Accounting protegen el límite máximo de suministro total, no pueden certificar que nunca existieran monedas falsas dentro de Orchard. Para restaurar la confianza, los desarrolladores proponen una nueva actualización que incluiría una nueva pool privada y un mecanismo de migración verificable para todos los fondos de Orchard, permitiendo probar públicamente la integridad del suministro. El descubrimiento del fallo, asistido por herramientas de IA de uso general, subraya la creciente accesibilidad de capacidades avanzadas de auditoría de seguridad.

marsbit06/05 06:55

La caída del ZEC supera el 30%: el trasfondo es una vulnerabilidad de "emisión infinita" que no se puede probar si fue explotada

marsbit06/05 06:55

Investigador de la Fundación Ethereum: Se acerca el Día Cuántico, planea completar la migración post-cuántica para 2029

El investigador de la Ethereum Foundation, Justin Drake, aborda los recientes avances en computación cuántica y su impacto en la criptografía blockchain. Destaca el artículo de Google del 31 de marzo, que logró una mejora de 10x en el algoritmo de Shor para la curva elíptica secp256k1 (utilizada por Bitcoin y Ethereum). La publicación fue inusual: los detalles técnicos se mantuvieron secretos, verificados solo con una prueba de conocimiento cero (ZK), en un proceso que involucró a agencias gubernamentales estadounidenses. A pesar del secreto, la "Streisand effect" provocó que investigadores independientes, como André Schrottenloher, replicaran el avance. Además, se lanzó un desafío público en ecdsa.fail, donde aficionados y expertos optimizan colectivamente el algoritmo, logrando ya una mejora del 8.4%. Drake también analiza el trabajo de Oratomic, que sugiere que la tecnología de átomos neutros podría ejecutar el algoritmo de Shor con solo 10,000 qubits físicos, adelantando potencialmente el "Q-Day" (el día en que se rompa la criptografía actual). Basado en información pública y confidencial, estima un 50% de probabilidad de que el Q-Day ocurra antes de 2032 y un 10% antes de 2030, criticando la estimación oficial de 2035 de EE.UU. como poco realista. Frente a esta amenaza, Drake enfatiza la necesidad de una migración planificada a criptografía post-cuántica. Ethereum planea completar esta migración para 2029, un plazo compartido por Google y Cloudflare. El trabajo incluye actualizar firmas BLS, KZG y ECDSA dentro de Ethereum. La Fundación Ethereum ya desarrolla herramientas como leanVM, un zkVM seguro basado en SNARKs de hash, y ofrece incentivos de 1 millón de dólares a través del "Proximity Prize" y la "Poseidon Initiative" para avanzar en esta criptografía resistente a la cuántica.

foresightnews_api06/05 04:10

Investigador de la Fundación Ethereum: Se acerca el Día Cuántico, planea completar la migración post-cuántica para 2029

foresightnews_api06/05 04:10

活动图片