Hacker whitehat libera 1.003 ETH de ICO de 2016
El rescate de Florent devuelve unos 2 millones de dólares a los inversores originales que no tenían acceso a los fondos: un final feliz poco habitual en una época dominada por pérdidas por exploits.
Vulnerabilidades de contratos inteligentes y DeFi: manipulación de oráculos, reentradas, ataques de préstamos relámpago y exploits de gobernanza.
El rescate de Florent devuelve unos 2 millones de dólares a los inversores originales que no tenían acceso a los fondos: un final feliz poco habitual en una época dominada por pérdidas por exploits.
Un desarrollador ha recuperado con éxito aproximadamente $2 millones en fondos que habían estado atrapados dentro de un…
La mainnet de Sui ha sufrido tres detenciones separadas, todas rastreadas hasta errores introducidos durante las…
La liquidación no fue un movimiento macro ni un catalizador específico del token: fueron datos de oráculo incorrectos, y se liquidaron 405 usuarios en menos de media hora.
Los investigadores de seguridad han señalado un exploit activo que apunta a Stake DAO, en el que un atacante acuñó…
La divulgación de TrapDoor por parte de Socket identificó más de 34 paquetes maliciosos en npm, PyPI y Crates.io, dirigidos a máquinas de desarrolladores, credenciales de CI/CD y archivos de programación con IA — el plano de control que una auditoría de contratos inteligentes…
El investigador en cadena ZachXBT ha señalado un posible exploit que involucra el contrato adaptador UMA utilizado por…
Echo, un protocolo BTCFi que se construye alrededor de un mercado eBTC en la blockchain Monad, ha sido explotado según…
Una billetera vinculada a un token del Servicio de Nombres de Ethereum transfirió 1.457 millones de tokens ENS —por un…
Aave ha propuesto contribuir con 25,000 ETH a DeFi United, un esfuerzo colectivo para tapar el agujero dejado por el…
Griff Green sostiene que el riesgo real en Aave no son los fallos en los contratos inteligentes, sino el operativo: claves filtradas e ingeniería social por parte de atacantes patrocinados por estados, algo que los mercados de préstamos no han valorado.
Una coalición de desarrolladores de cripto y investigadores de seguridad ha publicado una propuesta técnica formal…
La pérdida es pequeña frente al TVL DeFi de más de 1.000 millones de dólares de SUI, pero el incidente golpea a un mercado de préstamos que se había presentado como de grado institucional — y el reembolso del 100% es ahora el contrato social que Scallop…
Un zero-day en el MimbleWimble Extension Block permitió a los atacantes retirar fondos y provocar DoS en pools de minería; la reorganización revirtió el gasto inválido sin afectar a las transacciones válidas.
Un bounty de 1 BTC fue el premio por romper ECC de 15 bits, pero las matemáticas extrapolan a unos 500.000 qubits para 256 bits, con unos 6,9 millones de BTC en tipos de direcciones que necesitarían…