Artículos Relacionados con Billetera

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Billetera", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

**Resumen: El ataque a un bot de MEV subraya el riesgo crítico y subestimado de las autorizaciones (Approvals) en blockchain** Un sofisticado bot de MEvalor (MEV) en Ethereum, conocido por ejecutar ataques de "sándwich", fue víctima de un ataque inverso que resultó en la pérdida de aproximadamente 7.5 millones de dólares. El atacante no explotó una vulnerabilidad tradicional, sino que diseñó una trampa a medida: durante semanas, desplegó tokens y pools de liquidez falsos que simulaban oportunidades de arbitraje. Esto engañó al sistema automatizado del bot para que otorgara autorizaciones (approvals) de ERC-20 a contratos maliciosos, permitiendo finalmente el drenaje "legal" de sus fondos. Este incidente revela el peligro fundamental de la función de autorización, un mecanismo esencial para que los contratos inteligentes interactúen con los tokens de los usuarios en DeFi. Similar a un permiso de débito automático, una vez concedida, una autorización puede permitir que un contrato retire fondos repetidamente sin más confirmaciones. Los riesgos clave incluyen: 1. **Autorizaciones ilimitadas:** Los usuarios a menudo aprueban cantidades máximas por conveniencia, exponiendo todos sus fondos presentes y futuros. 2. **Persistencia del permiso:** Las autorizaciones permanecen activas en blockchain incluso después de desconectar una cartera o dejar de usar una dApp. 3. **Evolución del riesgo:** Un contrato inicialmente legítimo puede volverse malicioso tras una actualización, un hackeo o una filtración de claves. Para gestionar este riesgo, los usuarios deben adoptar el **principio del menor privilegio** (aprobar solo el monto necesario para una transacción específica), usar **carteras separadas** para almacenamiento e interacciones de alto riesgo, y **revisar y revocar periódicamente** autorizaciones innecesarias usando herramientas como Revoke.cash o funciones integradas en carteras como imToken. Las carteras también tienen un papel crucial en la protección proactiva, implementando advertencias para interacciones riesgosas, analizando y presentando de forma legible el contenido de las firmas (firmado legible o "clear signing") para garantizar que los usuarios comprendan qué están autorizando. La seguridad en Web3 no depende solo de proteger la clave privada, sino también de gestionar activamente a quién se le concede permiso para acceder a los activos, un esfuerzo que requiere tanto conciencia del usuario como mejores herramientas.

marsbit06/24 05:31

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

marsbit06/24 05:31

¿Los robots también necesitan carteras de criptomonedas? El gigante de stablecoins Tether apuesta por la empresa alemana NEURA Robotics

La empresa alemana de robótica NEURA Robotics ha completado una ronda de financiación Serie C de hasta 14.000 millones de dólares, la mayor de la historia del sector, valorando la empresa en 70.000 millones. Entre los inversores destacan Tether, Qualcomm, Amazon y NVIDIA. Fundada en 2019, NEURA se centró primero en cobots industriales con IA integrada, como su línea MAiRA, antes de expandirse hacia robots móviles y humanoides como el 4NE-1. Su estrategia evolucionó hacia Neuraverse, una plataforma para que distintos robots compartan datos y aprendizaje. Un aspecto clave de la inversión es la participación de Tether, el emisor de la stablecoin USDT. Planea integrar su kit de desarrollo de billeteras autodepositadas (WDK) en los robots de NEURA, permitiendo pagos y liquidaciones automáticas en stablecoins por tareas realizadas. Esto podría convertir las criptomonedas en infraestructura de pago para máquinas. Además, colaborarán para probar el marco de IA de borde QVAC de Tether en Neuraverse, buscando que los robots tomen decisiones de forma autónoma y con baja latencia. La inversión refleja la ambición de Tether de expandirse más allá de las finanzas hacia la IA y la infraestructura robótica, posicionando las stablecoins como una capa de liquidación para la futura economía automatizada.

marsbit06/16 09:17

¿Los robots también necesitan carteras de criptomonedas? El gigante de stablecoins Tether apuesta por la empresa alemana NEURA Robotics

marsbit06/16 09:17

Trust Wallet presenta acciones estadounidenses tokenizadas con la integración de bStocks

Trust Wallet, la principal cartera de criptomonedas de autocustodia, ha anunciado la integración de bStocks, ofreciendo acceso directo a acciones estadounidenses tokenizadas en BNB Chain. Los usuarios elegibles pueden ahora operar con estos valores las 24 horas del día, sin necesidad de una cuenta de corretaje tradicional, directamente desde su cartera. En el lanzamiento, están disponibles cinco acciones tokenizadas: TSLAB (Tesla), CRCLB (Circle), MUB (Micron), SNDKB (SanDisk) y NVDAB (NVIDIA). Los bStocks, alojados en BNB Chain, ofrecen exposición económica a las acciones subyacentes, replicando automáticamente cambios de precio, dividendos y divisiones de acciones. Además, los usuarios pueden utilizar estos activos en el ecosistema DeFi de BNB Chain, por ejemplo, para préstamos o intercambios, mientras siguen recibiendo dividendos. Felix Fan, CEO de Trust Wallet, destacó que esta iniciativa reduce las barreras de acceso a los mercados de valores tradicionales, ofreciendo acceso directo, autocustodiado y composable en DeFi. Es importante tener en cuenta que los bStocks son certificados que representan instrumentos financieros y no confieren propiedad directa sobre las acciones subyacentes. Su disponibilidad está restringida por jurisdicción y no se ofrecen en lugares como EE. UU., Reino Unido o la Unión Europea. Los usuarios deben verificar la legalidad en su país y ser conscientes de los riesgos asociados, como los de liquidez, regulatorios o la posible pérdida total de la inversión.

TheNewsCrypto06/15 06:26

Trust Wallet presenta acciones estadounidenses tokenizadas con la integración de bStocks

TheNewsCrypto06/15 06:26

Investigadores de Ethereum proponen SPHINCS-, un esquema de firmas para carteras poscuánticas

**TL;DR** * Una publicación de Ethereum Research propone SPHINCS-, un esquema de verificación de firmas post-cuántico sin estado optimizado para la EVM. * El diseño reemplaza las funciones SHAKE256 estándar con KECCAK256 nativo de la EVM, permitiendo una implementación en Solidity sin cambios de protocolo o precompilados. * La variante C13 verifica con unos 127.000 gas y una firma de 3.704 bytes. * La propuesta es no estándar y está en fase de investigación, pero contribuye al creciente debate sobre seguridad post-cuántica en Ethereum. Investigadores de Ethereum exploran SPHINCS- ("SPHINCS menos"), un nuevo diseño de firma post-cuántico que permitiría a las billeteras verificar firmas resistentes a la computación cuántica directamente en la Máquina Virtual de Ethereum (EVM) sin requerir cambios en el protocolo. El esquema se adapta a las limitaciones prácticas de las billeteras blockchain, reduciendo el presupuesto de firmas por clave a un rango más relevante (2^14 a 2^20) en lugar del estándar 2^64, argumentando que las direcciones normales no necesitan un número astronómico de firmas. La propuesta, aún en etapa de investigación y no estándar, sustituye las funciones hash estándar por KECCAK256, nativo de Ethereum, lo que posibilita implementar la lógica de verificación en Solidity. Para su variante C13, se reportan costes de verificación de ~127.000 gas y un tamaño de firma de 3.704 bytes, mostrando eficiencia frente a esquemas estándar. Sin embargo, se señalan compromisos, como tiempos de firma muy largos en hardware wallets (hasta 390 segundos), resaltando la brecha entre eficiencia teórica y experiencia de usuario práctica. Aunque no resuelve todo el desafío de la migración post-cuántica, SPHINCS- representa una ruta de verificación concreta, nativa de la EVM y sin estado, que podría funcionar sin depender de cambios en la capa base de Ethereum, aportando al planeamiento a largo plazo para la seguridad de las cuentas.

bitcoinist06/13 01:08

Investigadores de Ethereum proponen SPHINCS-, un esquema de firmas para carteras poscuánticas

bitcoinist06/13 01:08

活动图片