Artículos Relacionados con Robo

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Robo", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ru08/02 15:28

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ru08/02 15:28

El extraño caso del robo de AFX: El informe de auditoría está lleno de agujeros, y la empresa detrás se sospecha que es el exchange de criptomonedas Phemex

La plataforma de derivados perpétuos descentralizada AFX sufrió un ataque a su puente intercadena (cross-chain bridge), resultando en el robo de más de 24 millones de dólares en activos, lo que drenó prácticamente todo su valor total bloqueado (TVL). El incidente reveló graves deficiencias en su informe de auditoría de seguridad realizado por Zellic en junio. El auditor advirtió que solo pudo revisar componentes parciales del protocolo del puente, sin acceso al entorno en vivo ni capacidad para probar rutas críticas completas de seguridad, como custodia de activos y controles de permisos. Taylor Monahan, fundadora de MyEtherWallet, calificó el reporte de "aterrador", señalando múltiples problemas de alta severidad sin corregir y sugiriendo que las claves podrían estar controladas centralizadamente. Investigaciones posteriores indican fuertes vínculos entre AFX y el exchange centralizado Phemex. Un miembro clave del equipo de crecimiento de AFX figuraba previamente como "Head of Listing" en Phemex, y la cuenta oficial de AFX sigue a empleados de Phemex. Además, el blog oficial de Phemex publicó múltiples artículos promocionando a AFX, y ambos comparten un diseño de logotipo y paleta de colores casi idénticos. Notablemente, Phemex también fue hackeado en enero de 2025, perdiendo más de 70 millones de dólares en un incidente atribuido a hackers norcoreanos. La relación sugiere una posible estrategia de aislamiento de riesgos por parte de Phemex al lanzar AFX. La investigación sobre el robo continúa para determinar si se trata de otro ataque externo o de un posible incidente interno.

链捕手07/24 07:18

El extraño caso del robo de AFX: El informe de auditoría está lleno de agujeros, y la empresa detrás se sospecha que es el exchange de criptomonedas Phemex

链捕手07/24 07:18

活动图片