Artículos Relacionados con Vulnerabilidad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Vulnerabilidad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos

Nadie esperaba que una vulnerabilidad de hace 5 años desencadenara el mayor robo de Bitcoin del año. El 30 de julio, se detectaron movimientos anómalos: cientos de BTC se consolidaron rápidamente desde numerosas direcciones, y el ataque se amplió, escaneando miles de direcciones y robando cerca de 2000 BTC, valorados en cientos de millones de dólares. La causa fue un bug en el proceso de generación de frases semilla en las carteras de hardware Coldcard, relacionado con un problema de aleatoriedad débil (entropía insuficiente), lo que hacía predecibles las claves. Aunque Coldcard tiene menos usuarios en China, es muy conocido a nivel internacional. El pánico se extendió, reflejándose en un pico de transacciones menores a 1 BTC el 31 de julio. Se sospecha que un modelo de IA explotó la vulnerabilidad. Según Yu Xian, fundador de SlowMist, consultado por BlockBeats, el impacto es profundo porque afecta a la comunidad central de creyentes en Bitcoin. Coldcard era considerado un producto de código abierto y de confianza para expertos. Este incidente socava la confianza en carteras similares y plantea dudas existenciales sobre la seguridad de las frases semilla. Yu Xian recomienda a todos los proyectos revisar su código con IA para encontrar vulnerabilidades, ya que los atacantes las utilizan de forma agresiva. Para los usuarios comunes, sugiere: 1. Usar siempre un "passphrase" (frase de contraseña) adicional con la frase semilla. 2. Para usuarios no técnicos, considerar el uso de servicios de exchanges centralizados con buen historial de seguridad. 3. Revisar los activos, mantener la calma y aislar los fondos en dispositivos diferentes ante cualquier duda. Estas medidas pueden evitar más del 90% de los riesgos comunes. El evento subraya que la seguridad nunca es absoluta y que la carrera entre atacantes y defensores se intensifica con la IA.

marsbit08/04 06:59

Solo estando en primera línea del robo de Coldcard se entiende por qué su impacto es mucho mayor que lo que muestran los datos

marsbit08/04 06:59

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

Informe de seguridad de julio: pérdidas totales de aproximadamente 97 millones de dólares, con ataques concentrados a puentes cross-chain superando los 35 millones. En julio de 2026, el ecosistema de criptomonedas experimentó un cambio notable en los vectores de ataque, desplazándose desde vulnerabilidades de contratos inteligentes hacia infraestructuras off-chain y mecanismos de gobernanza. Las pérdidas totales por incidentes de seguridad ascendieron a unos 97 millones de dólares. Los ataques a puentes cross-chain fueron el principal foco, representando más de 35 millones de dólares en pérdidas en varios incidentes concentrados. Los eventos destacados incluyen: * **Ostium:** Ataque al oráculo off-chain, con pérdidas de ~23.75M USD por manipulación de precios. * **AFX Trade:** Compromiso de la clave de verificación del puente cross-chain, pérdidas de ~24.15M USD. * **BonkDAO:** Manipulación de una votación de gobernanza con solo un 1% de participación, drenando ~20M USD del tesoro. * **Bonzo Lend:** Manipulación del oráculo, pérdidas de ~9.05M USD. * **Verus:** Segundo ataque al mismo puente Ethereum, pérdidas de ~7.55M USD. * **B2 Network:** Toma de control de permisos de actualización de contrato, pérdidas de ~3.86M USD. Estos casos subrayan la creciente amenaza contra sistemas off-chain (claves, oráculos, permisos) y diseños de gobernanza deficientes. En phishing, surgieron nuevas tácticas como aplicaciones móviles falsas y cartas físicas falsificadas de Ledger. **Consejos clave:** * **Usuarios:** Extreme precaución con autorizaciones y enlaces, revoque permisos innecesarios y aísle activos de alto valor. * **Proyectos:** Implemente seguridad de nivel multisig para infraestructura off-chain, proteja claves con hardware, establezca umbrales y periodos de votación robustos, y realice auditorías integrales que incluyan gobernanza y gestión de claves. * **Sector:** Establecer estándares para puentes cross-chain, normalizar auditorías off-chain y fomentar el intercambio de inteligencia sobre amenazas.

marsbit08/04 02:24

Informe de Seguridad de Julio: Pérdidas Totales de Aproximadamente 97 Millones de Dólares, Ataques Concentrados a Puentes Intercadenas Superan los 35 Millones

marsbit08/04 02:24

«Osa de Bitcoin» de 2013 despierta tras mover 500 BTC mientras aumentan los temores sobre Coldcard

Hace dos días, Bitcoin.com News informó de que la vulnerabilidad en Coldcard parece estar empujando a los tenedores de bitcoin a trasladar sus fondos a exchanges centralizados y servicios de custodia, mientras que también están resurgiendo carteras inactivas desde hace mucho tiempo. Hasta ahora, se han robado aproximadamente 1.431,97 BTC debido a fallos en el firmware y en el generador de números aleatorios de Coldcard. Entre el 30 de julio y el 1 de agosto, se movieron 306 BTC desde carteras antiguas inactivas, probablemente por el temor a la vulnerabilidad. Esta tendencia continuó, y el lunes se transfirieron 500 BTC (valorados en 31,32 millones de dólares) desde una dirección inactiva desde 2013, según informaron btcparser.com y Whale Alert. La dirección original se creó el 6 de diciembre de 2013, cuando el bitcoin superó por primera vez los 1.000 dólares, por lo que los 500 BTC valían entonces unos 521.000 dólares. Los datos de Arkham Intelligence muestran que la dirección receptora no está vinculada a exchanges, custodias o entidades identificables conocidas. Para los primeros usuarios, una cartera intacta durante más de una década representa una decisión tomada cuando el bitcoin era aún poco conocido. La filosofía de auto-custodia mediante carteras hardware, en lugar de confiar en exchanges centralizados, se ve ahora desafiada por la vulnerabilidad de Coldcard, que compromete el control exclusivo de las claves privadas. El movimiento de los 500 BTC parece más una medida de seguridad que una decisión de trading, reflejando la preocupación por que una cartera antigua pueda no cumplir con los estándares modernos. Con más de 1.400 BTC ya robados a través de esta vulnerabilidad y cientos más movidos voluntariamente desde finales de julio, para muchos tenedores la elección es clara: transferir los fondos antes de que alguien más lo haga por ellos. Para los holders más veteranos, la prioridad ahora es preservar el capital, no especular.

cryptonews.ru08/03 20:37

«Osa de Bitcoin» de 2013 despierta tras mover 500 BTC mientras aumentan los temores sobre Coldcard

cryptonews.ru08/03 20:37

El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins

Un hacker conocido como Coldcard ha robado aproximadamente 1.359 BTC explotando una vulnerabilidad de firmware antigua en carteras hardware, permitiéndole drenar fondos con firmas simples. El monto robado sigue concentrado en unas pocas direcciones controladas por el atacante. El 1 de agosto, una transacción inusual con un mensaje OP_RETURN fue enviada a una de estas direcciones, ofreciendo abiertamente servicios para "blanquear" los bitcoins robados, ayudar con procesos KYC y convertirlos en efectivo por una comisión del 10%, incluyendo un contacto de Telegram. Esto ha transformado la blockchain en una pizarra de mensajes pública, generando especulaciones sobre si es una oferta real o una trampa. A pesar del robo, la mayoría de los fondos permanecen intactos y visibles, lo que permite su seguimiento público. Mientras tanto, la empresa fabricante, Coinkite, lanzó una actualización de firmware de emergencia para corregir el fallo en la generación de números aleatorios, aunque solo protege carteras nuevas. Tras la actualización, varios usuarios reportaron fallos en dispositivos Mk4 y Q, causando preocupación en la comunidad. Expertos en seguridad recomiendan transferir los fondos a una nueva cartera con alta entropía antes de actualizar, ya que el parche no puede fortalecer una semilla débil previamente generada. Este incidente ha puesto a prueba la confianza en la seguridad de los monederos hardware, combinando un error histórico, una oferta pública de blanqueo en la blockchain y problemas con las actualizaciones. La atención se centra ahora en si los bitcoins robados se moverán y en las próximas acciones de Coinkite para abordar los fallos reportados.

cryptonews.ru08/03 09:39

El hacker Coldcard recibe una oferta descarada en la cadena de bloques para blanquear bitcoins

cryptonews.ru08/03 09:39

活动图片