Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

"Le pillaron la fanfarronería": ZachXBT desveló la identidad de la estafadora que robó $5 millones a inversores en criptomonedas

La investigadora on-chain ZachXBT ha revelado la identidad de Tiffany Milanovich, una estadounidense vinculada a un grupo organizado que robó al menos 5 millones de dólares a propietarios de criptoactivos. La operación se basó en ingeniería social agresiva, no en hackeos técnicos. Las víctimas recibían correos de phishing falsos de intercambios conocidos alertando de acceso no autorizado, seguidos inmediatamente por una llamada de Milanovich haciéndose pasar por soporte. Su voz calmada contrastaba con el estrés del correo, logrando que inversores experimentados revelaran sus frases semilla en paneles de phishing, vaciando sus carteras. La arrogancia llevó a la caída del grupo. Milanovich grababa bromas crueles a las víctimas durante las llamadas y alardeaba en chats privados de Telegram, mostrando fajos de dinero y saldos de casas de apuestas como Shuffle, donde incluso apostaba fondos robados en tiempo real. También editó un video fingiendo ser dueña de una cartera caliente con grandes fondos. ZachXBT recopiló un extenso rastro digital: grabaciones, transacciones on-chain (incluyendo 631K DAI en una dirección vinculada a ella y fondos sin mover de un robo de 1.2 millones en Bitcoin y Ethereum), y comunicaciones. La propia Milanovich filtró una orden de registro de Connecticut y mencionó un vuelo reservado, afirmando que sus fondos estaban a salvo. La evidencia ha sido entregada a las autoridades estadounidenses. El caso ejemplifica una tendencia más amplia: en 2025, más de 1.800 millones de dólares se perdieron en el sector por fraudes, mayormente por ingeniería social, no por hackeos de protocolos. La irreversibilidad de las transacciones en cripto hace que el ataque psicológico sea definitivo en el momento de la firma.

cryptonews.ru08/12 10:08

"Le pillaron la fanfarronería": ZachXBT desveló la identidad de la estafadora que robó $5 millones a inversores en criptomonedas

cryptonews.ru08/12 10:08

720 ataques, 0 éxitos: Claude Code asume la autorización por defecto, la IA hace clic en "Aceptar" por ti

Claude Code elimina la ventana emergente de confirmación y deja que la IA decida por ti. A partir del 14 de agosto, Claude Code activará el "Modo Automático" por defecto para los usuarios Pro, Max y Team, sustituyendo las frecuentes ventanas emergentes que preguntaban "¿Permitir?" por un sistema de IA que toma esas decisiones de forma autónoma. Boris Cherny, creador de Claude Code, afirma que su equipo no podría volver al antiguo sistema tras meses usando esta modalidad. La confianza proviene de una prueba externa por Trajectory Labs: 720 ataques de inyección de *prompts* en 72 escenarios distintos contra los modelos Claude Fable 5, Opus 5 y Sonnet 5, sin un solo éxito (0/720). La defensa se basa en tres capas: 1) Un modelo base entrenado para ignorar instrucciones maliciosas de fuentes externas, 2) una sonda que analiza las entradas en busca de intentos de manipulación, y 3) un clasificador que revisa cada acción propuesta antes de ejecutarla. Anthropic destaca que este sistema bloqueó el 89% de los comandos peligrosos en pruebas internas, frente al 13,6% que detuvieron los humanos, victimas de la "fatiga de las ventanas emergentes". Sin embargo, expertos como Simon Willison mantienen un escepticismo cauteloso. Aunque confía en los datos de Anthropic, advierte sobre vectores de ataque no probados, como instrucciones ocultas en paquetes de software de terceros, y pide auditorías independientes. Una investigación de HKUST y ETH Zúrich con un banco de pruebas diferente mostró una tasa de evasión del 81% para ciertas modificaciones de archivos que podrían eludir al clasificador. En resumen, el cambio prioriza la eficiencia y, según los datos, mejora la seguridad en muchos escenarios. Pero también representa una transferencia de la autoridad y la responsabilidad final del usuario a un sistema automatizado. La IA puede hacer clic en "Aceptar" por ti, pero la responsabilidad última sigue siendo tuya.

marsbit08/11 09:19

720 ataques, 0 éxitos: Claude Code asume la autorización por defecto, la IA hace clic en "Aceptar" por ti

marsbit08/11 09:19

Privacidad y seguridad cuántica: Buterin presenta el nuevo plan de desarrollo de Ethereum

Vitalik Buterin ha presentado "Strawmap", la hoja de ruta actualizada para el desarrollo de Ethereum hasta 2029. Comparándola con el plan de 2023, destaca la aparición de nuevas prioridades que antes no existían: la privacidad y la seguridad cuántica se han convertido en objetivos centrales. La privacidad ahora es un requisito fundamental, no una opción. Se implementarán mecanismos como "grupos de privacidad" y "agujeros de gusano" para ocultar la actividad y los balances de los usuarios, junto con FOCIL para prevenir la censura por parte de validadores. Otros pilares nuevos son la resistencia cuántica (adopción de algoritmos seguros frente a futuros ordenadores cuánticos) y "Lean Ethereum", una reestructuración masiva para simplificar el protocolo, que podría incluir reemplazar la Máquina Virtual de Ethereum (EVM). Buterin también destacó el mayor rol de la criptografía zero-knowledge (como SNARKs) para el escalado, y el potencial de la IA para la verificación formal de código. El documento elimina algunas ideas anteriores, consideradas ahora innecesarias. Los objetivos clave son: seguridad cuántica, privacidad, alta seguridad, resistencia a la censura, escalabilidad y una arquitectura simplificada. "Strawmap" es un documento flexible y sujeto a revisiones. Un análisis de IA advierte que el plazo para la migración a la criptografía post-cuántica podría ser corto, ya que algunas estimaciones sitúan la llegada de ordenadores cuánticos suficientemente potentes alrededor de 2032.

cryptonews.ru08/10 20:25

Privacidad y seguridad cuántica: Buterin presenta el nuevo plan de desarrollo de Ethereum

cryptonews.ru08/10 20:25

Los ataques a carteras frías generan preocupación sobre la autocustodia y los fondos se trasladan a productos institucionales, con entradas semanales a ETFs de Bitcoin en un máximo de 4 meses

Un ataque a una vulnerabilidad en billeteras frías de Bitcoin de Coldcard, propiedad de la empresa canadiense Coinkite, ha desencadenado preocupaciones sobre la autodeposición de criptoactivos. El incidente, que resultó en el robo de aproximadamente 130 millones de dólares, ha impulsado una transferencia de fondos hacia productos institucionales regulados. Los fondos cotizados (ETF) de Bitcoin en Estados Unidos registraron una entrada neta de más de 850 millones de dólares la semana pasada, su mayor cifra en cuatro meses. Este flujo se produjo a pesar de que el precio de Bitcoin se mantiene en un rango lateral entre 60.000 y 67.000 dólares, lo que sugiere un cambio estructural más que un movimiento especulativo. Los analistas señalan que este evento de seguridad puede hacer que los ETF resulten más atractivos para algunos inversores, incluidos los 'holders' a largo plazo. Estos productos ofrecen exposición al precio de Bitcoin sin la necesidad de custodiar directamente los tokens. Aunque los ETF tampoco están exentos de riesgos de custodia, su marco regulatorio institucional y las medidas de seguridad de las grandes entidades ofrecen un nivel diferenciado de protección y supervisión en caso de incidentes. La tendencia refleja una migración de la oferta de Bitcoin desde la autodeposición hacia vehículos institucionales.

华尔街日报08/10 20:22

Los ataques a carteras frías generan preocupación sobre la autocustodia y los fondos se trasladan a productos institucionales, con entradas semanales a ETFs de Bitcoin en un máximo de 4 meses

华尔街日报08/10 20:22

活动图片