Artículos Relacionados con Vulnerabilidad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Vulnerabilidad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El hacker de Coldcard reanuda la transferencia de 30 BTC robados a una nueva cartera

Hace pocas horas, el hacker responsable de la mayor parte de los fondos robados (2.055 BTC, valorados en unos 130 millones de dólares) reanudó su actividad, transfiriendo 30,185 BTC (aproximadamente 1,94 millones de dólares) a una nueva cartera. Este movimiento, confirmado por investigadores de la cadena de bloques, pone fin a un período de inactividad desde el robo inicial y representa alrededor del 1,5% del total de fondos sustraídos. Los analistas ven esta primera transferencia como una posible señal temprana de un intento de liquidez, ya que los atacantes suelen necesitar mover las monedas a través de varias carteras o mezcladores antes de convertirlas. La situación es particularmente observada, dado el alto perfil del caso y una previa oferta pública hecha al hacker para lavar los fondos. La vulnerabilidad subyacente reside en un fallo del firmware de los dispositivos Coldcard Mk3 de Coinkite, que generaba semillas criptográficas con menos aleatoriedad de la debida, exponiendo las claves privadas a ataques por fuerza bruta. Las pérdidas afectaron especialmente a usuarios canadienses. Este reciente movimiento demuestra que los fondos robados siguen existiendo y son rastreables en el registro público, pero también aumenta la probabilidad de que pronto sean más difíciles de seguir. Los expertos monitorizarán la cartera receptora para detectar futuras transferencias que indiquen los próximos pasos del hacker.

cryptonews.ruHace 2 días 09:19

El hacker de Coldcard reanuda la transferencia de 30 BTC robados a una nueva cartera

cryptonews.ruHace 2 días 09:19

Analista de seguridad señala una vulnerabilidad en el proceso de congelación de transacciones de Tether en la cadena de bloques

Un analista de seguridad señala una vulnerabilidad en el proceso de congelación de transacciones de Tether en la blockchain. Darcy, experta en recuperación de activos y cofundadora de FlashRescue, informó que fondos objetivo fueron retirados de una cartera mientras Tether gestionaba su congelación. Aunque Tether es elogiada por su rapidez frente a competidores como Circle, existe una crítica sobre un lapso significativo entre la solicitud de congelación y su ejecución en la cadena de bloques. Un análisis de 2,955 eventos de congelación en Ethereum y TRON revela que el tiempo promedio de ejecución es de 2 horas, 16 minutos y 15 segundos. Esta demora, atribuida a un mecanismo de control con múltiples firmas, permitió que al menos 60 direcciones vaciaran completamente sus activos (totalizando $20.4 millones en USDT) antes de que la congelación fuera efectiva, con transferencias que comenzaron en promedio a los 14 minutos de la solicitud. Otros 113 direcciones lograron mover parcialmente sus fondos, por aproximadamente $35.5 millones. Un caso destacado ocurrió en julio contra el banco central de Irán: tras sanciones de la OFAC a carteras con más de $165 millones, Tether congeló $131 millones, pero para entonces ya se habían transferido unos $34 millones. A pesar de esto, Tether afirma coordinar directamente con investigadores durante casos activos y ha colaborado con más de 340 agencias en 65 países, congelando activos por más de $4.4 mil millones. No obstante, la vulnerabilidad en el proceso podría ser explotada por actores malintencionados.

cryptonews.ru08/06 20:12

Analista de seguridad señala una vulnerabilidad en el proceso de congelación de transacciones de Tether en la cadena de bloques

cryptonews.ru08/06 20:12

Hackers piratean una popular biblioteca para desarrolladores de JS: por qué la vulnerabilidad de npm es peligrosa para la cripto

Los hackers obtuvieron acceso a la cuenta de un desarrollador que mantiene keyv, un popular conjunto de herramientas de software utilizado por millones de programadores en todo el mundo. A través de este acceso, los atacantes insertaron código malicioso en nuevas versiones, en un incidente detectado por Aikido Security a partir del 4 de agosto de 2026. Este ataque comprometió cientos de paquetes de software descargados más de 2 mil millones de veces al mes. La infección ocurría automáticamente al ejecutar el comando `npm install`. Una vez en el sistema, el virus buscaba datos sensibles como contraseñas de npm, claves de acceso de GitHub, credenciales de AWS (Amazon), claves SSH, archivos de contraseñas de KeePass, configuraciones de editores de código (como VS Code y Claude) y, de forma crítica, archivos de carteras de criptomonedas (incluyendo Solana y Monero), frases semilla y claves privadas. Estos datos se enviaban a servidores controlados por los hackers. El virus se autorreplicaba utilizando las credenciales robadas para infectar más paquetes populares con la misma línea de código maliciosa, publicando actualizaciones falsas. Según informes, entre 444 y 868 paquetes, en miles de versiones, ya estaban comprometidos. Este caso es particularmente peligroso para la industria de las criptomonedas. Si el virus infecta a un desarrollador de un proyecto cripto, los atacantes pueden obtener acceso a claves de carteras, servidores y repositorios de código, facilitando grandes robos. Este incidente representa la tercera ola de la campaña "Shai-Hulud", iniciada en septiembre de 2025, lo que indica un problema sistémico de confianza en el ecosistema npm. Subraya la necesidad de una verificación extrema de las herramientas de software utilizadas en este sector.

cryptonews.ru08/06 15:53

Hackers piratean una popular biblioteca para desarrolladores de JS: por qué la vulnerabilidad de npm es peligrosa para la cripto

cryptonews.ru08/06 15:53

Los usuarios canadienses asumen el 25 % de las pérdidas relacionadas con la vulnerabilidad de Coldcard

Aproximadament un 25% de les pèrdues derivades de la vulnerabilitat del moneder de maquinari Coldcard corresponen a usuaris canadencs, segons ha analitzat Chainalysis. Aquest elevat percentatge s'atribueix a la forta presència local de Coinkite, empresa matriu amb seu a Toronto. Austràlia és el segon país més afectat (15–20% de les pèrdues), seguit dels Estats Units i Tailàndia (10–15%). L'atac global ha provocat un robatori d'uns 116 milions de dòlars. L'origen del problema va ser una actualització de firmware de març de 2021 que va introduir un generador de nombres aleatoris defectuós, configurat per defecte amb baixa entropia. Aquesta fallada, causada per una variable de configuració errònia (MICROPY_HW_ENABLE_RNG = 0), va passar desapercebuda durant més de cinc anys, permetent que un atacant robés fons de 1.200 moneders. L'especialista Natalie Newsom de CertiK subratlla la necessitat de revisar els estàndards arquitectònics, eliminar mecanismes de reserva no segurs i utilitzar un únic proveïdor de generació aleatòria validat per estàndards com el NIST FIPS 140-3. Aconsella als usuaris afectats que generin una nova frase de recuperació en un dispositiu fiable, traslladin els seus fons i després actualitzin el firmware. L'incident qüestiona el model de custòdia autogestionada basat en una sola signatura. Els crítics assenyalen que la confiança en un únic dispositiu o proveïdor representa un punt únic de fallada. El consens de la indústria s'inclina ara cap a configuracions multimarca i solucions de signatura múltiple (multisignature o MPC) com a estàndard per defecte, per distribuir el risc i evitar que un component compromès pugui moure els fons.

cryptonews.ru08/06 13:53

Los usuarios canadienses asumen el 25 % de las pérdidas relacionadas con la vulnerabilidad de Coldcard

cryptonews.ru08/06 13:53

活动图片