Artículos Relacionados con Robo

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Robo", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

¡Increíble! Cosmos publica un parche de alta gravedad sin avisar antes, y los hackers vacían las arcas de los proyectos

En los últimos días, el ecosistema Cosmos ha experimentado una serie de ataques devastadores en cadenas como MANTRA, TAC, KiiChain y Nesa, todas ellas construidas con el módulo Cosmos EVM. Los atacantes drenaron las reservas de tesorería de los protocolos, causando caídas de más del 90% en los precios de tokens nativos como KII, TAC y NES en cuestión de horas. La causa raíz fue una vulnerabilidad crítica corregida en la actualización v0.7.2 del módulo Cosmos EVM, publicada por Cosmos Labs en GitHub el 19 de agosto. Aunque la publicación destacaba la importancia y urgencia de la corrección de seguridad, Cosmos Labs no proporcionó advertencias privadas ni notificaciones obligatorias a los equipos de los proyectos dependientes antes de hacerla pública. Esta falta de coordinación permitió a los atacantes estudiar el parche público y explotar la vulnerabilidad antes de que muchas cadenas pudieran actualizar. El error explotaba una combinación de tres defectos en el módulo, incluido un desbordamiento por debajo (*underflow*), afectando a todas las cadenas con cuentas de liquidación gradual (*vesting accounts*) habilitadas. KiiChain y otros proyectos criticaron duramente a Cosmos Labs por su manejo irresponsable, señalando que la crisis "se podría haber evitado" con una comunicación y una respuesta de emergencia adecuadas. A pesar de que los ataques continuaron durante días, la declaración pública y las recomendaciones de Cosmos Labs para pausar las cadenas llegaron demasiado tarde, después de que se produjeran pérdidas masivas. El incidente ha generado una amplia crítica en la comunidad, acusando a Cosmos Labs de fallar en sus deberes de coordinación y de carecer de un proceso robusto para desplegar parches de seguridad críticos para todo su ecosistema. Este evento ha puesto de manifiesto graves deficiencias en la auditoría de código, los mecanismos de coordinación y los protocolos de respuesta a emergencias de Cosmos, erosionando aún más la confianza en una red que ya enfrentaba desafíos de adopción y éxodo de proyectos.

marsbitHace 10 hora(s)

¡Increíble! Cosmos publica un parche de alta gravedad sin avisar antes, y los hackers vacían las arcas de los proyectos

marsbitHace 10 hora(s)

Reflexión sobre el robo de Coldcard: Código fuente visible no equivale a seguridad

Reflexión sobre el robo de Coldcard: Código visible no equivale a seguridad. El reciente robo de más de 1500 BTC de carteras hardware Coldcard expone límites del "código abierto". El firmware de Coldcard, bajo licencia MIT con restricciones comerciales, es "código visible" pero no completamente de código abierto (FOSS/FLOSS). Esto redujo los incentivos para una auditoría externa profunda, dejando un error crítico sin detectar durante ~5 años. El verdadero código abierto, definido por libertades como uso, estudio, modificación y distribución, crea la *posibilidad* de verificación, pero no la garantía. La seguridad depende de que existan incentivos económicos y atención humana para auditar. Proyectos como Bitcoin Core, desarrollado de forma transparente y colaborativa, ejemplifican el modelo. La economía del código abierto enfrenta la "tragedia de los comunes": los usuarios suponen que "otros auditan", pero sin incentivos alineados, la revisión falla. Las licencias restrictivas limitan el grupo de auditores potenciales. La IA está cambiando el equilibrio: herramientas como Bitcoin Red Team usan IA para escanear repositorios a gran velocidad, encontrando vulnerabilidades críticas. Simultáneamente, la generación de código por IA aumenta la carga para los mantenedores de proyectos FOSS. La ventaja de seguridad por oscuridad (código cerrado) se erosiona frente a las capacidades analíticas de la IA. En conclusión, la visibilidad del código fuente es solo un primer paso. La seguridad en Bitcoin, donde los errores se traducen directamente en pérdidas financieras, requiere una combinación de licencias que fomenten la auditoría, incentivos económicos para revisores competentes y, potencialmente, el uso de nuevas herramientas como la IA para análisis a escala. Solo los proyectos rigurosamente auditados sobrevivirán.

marsbitHace 2 días 07:13

Reflexión sobre el robo de Coldcard: Código fuente visible no equivale a seguridad

marsbitHace 2 días 07:13

Sospechan a un ruso de robar criptomoneda de una billetera fría por casi 10 millones de rublos

Las autoridades sospechan de un ciudadano ruso por el robo de criptomonedas de una billetera fría por valor de casi 10 millones de rublos. Según los investigadores, la billetera pertenecía al asistente del director general de una organización comercial no identificada. En marzo, el sospechoso accedió a la billetera de la víctima por "medios no identificados" y transfirió los activos digitales a otra dirección. En un registro domiciliario, se incautaron tres computadoras y tres teléfonos móviles del sospechoso, los cuales fueron enviados a peritaje por posible evidencia digital clave. La policía está investigando la posible participación del detenido en otros robos de criptoactivos e identificando posibles cómplices. El caso se tipificó como robo a gran escala, lo que conlleva una pena de hasta diez años de prisión. La nota explica que una billetera fría o de hardware almacena claves privadas en un dispositivo sin conexión permanente a internet, lo que se considera más seguro contra hackeos remotos, pero vulnerable si alguien obtiene acceso físico directo a las claves. El texto también menciona un caso previo en Tomsk, donde dos hombres fueron condenados a 8 y 9.5 años de prisión por robar más de 85 bitcoins (valorados en $5.1 millones en ese momento) a un conocido, forzándolo bajo amenazas a transferirlos desde su cuenta en un intercambio.

cryptonews.ru08/19 22:18

Sospechan a un ruso de robar criptomoneda de una billetera fría por casi 10 millones de rublos

cryptonews.ru08/19 22:18

El rescate de bitcoins con Coldcard resultó en un robo debido a una cuenta de Google hackeada

El éxito o el colapso financiero en el mundo de las criptomonedas puede depender de un solo ajuste en el teléfono inteligente. La comunidad cripto se vio conmocionada por la historia de un inversor que, tratando de salvar sus activos, transfirió rápidamente 750.000 dólares en bitcoins desde su billetera de hardware Coldcard a un exchange centralizado. En menos de 12 horas, los fondos fueron robados. Según los analistas de GoPlusSecurity, la causa no fue una vulnerabilidad en la blockchain o un error del exchange, sino una cuenta de Google comprometida combinada con la función de sincronización en la nube de Google Authenticator habilitada. Esta función, introducida en abril de 2023 para proteger contra la pérdida de acceso, creó una vulnerabilidad crítica. Expertos de SecurityWeek señalan que la sincronización en la nube convierte efectivamente la autenticación de dos factores (2FA) en un solo factor. Si un atacante obtiene control total de tu cuenta de Google, obtiene automáticamente acceso a todos tus códigos Authenticator. En este caso, los hackers accedieron al correo del inversor, esperaron a que los códigos se sincronizaran en sus dispositivos y retiraron las monedas sin obstáculos. La mayoría de estos ataques ocurren mediante phishing sofisticado o software malicioso que roba cookies de sesión, permitiendo a los atacantes clonar la sesión y eludir por completo el 2FA. La lección es clara: la seguridad en la industria cripto no admite compromisos. No se deben transferir grandes sumas a exchanges sin un aislamiento estricto de cuentas. Se recomienda desactivar la sincronización en la nube de Google Authenticator para servicios financieros o cambiar a claves de seguridad de hardware autónomas, usar contraseñas únicas y complejas, y nunca vincular cuentas de exchanges a correos electrónicos cotidianos. La billetera de hardware protege los fondos en un entorno descentralizado, pero esa protección se anula si las claves del exchange centralizado están accesibles en la nube a través de una sola contraseña comprometida.

cryptonews.ru08/17 18:41

El rescate de bitcoins con Coldcard resultó en un robo debido a una cuenta de Google hackeada

cryptonews.ru08/17 18:41

活动图片