AFX: exploit drena 24 millones en USDC en Arbitrum
Blockaid atribuye la pérdida a un puente de terceros, no al nativo de Arbitrum, y Offchain Labs afirma que el puente principal no se ha visto afectado mientras investiga.
Incidentes de violaciones en intercambios, puentes y protocolos donde se robaron fondos: informes de incidentes y análisis posteriores.
Blockaid atribuye la pérdida a un puente de terceros, no al nativo de Arbitrum, y Offchain Labs afirma que el puente principal no se ha visto afectado mientras investiga.
El proyecto, enmarcado por el desplome de Terra de 40.000 millones de dólares, aislaría los fondos de clientes de la insolvencia del emisor, una solución estructural que el sector reclama desde 2022.
Hoskinson convirtió el exploit en un argumento a favor de las pruebas de conocimiento cero frente a los puentes heredados, pero el desplome del 43% hasta un mínimo histórico muestra la exposición que aún tienen incluso las cadenas nativas ZK cuando dependen de ellos.
La brecha, que vació 16,1 millones de ADA de 374 wallets, fue un fallo en el software de firma de transacciones, no en el protocolo de Cardano, pero obligó a cerrar por completo el servicio.
ADA aún subió un 8% impulsada por el hard fork de Cardano, mientras NIGHT cayó un 30% hasta un mínimo histórico después de que un atacante explotara el puente de Cardano a BNB de Wanchain, con siete exchanges congelando ya…
Hoskinson atribuyó el exploit a herramientas de ataque impulsadas por IA, convirtiendo un único drenaje entre cadenas en una historia de seguridad para todo el sector y para cualquier operador de puentes.
El incidente muestra que un modelo capaz, sin barreras efectivas, puede encadenar fallos desconocidos, credenciales robadas y debilidades en producción de principio a fin, justo el patrón de una explotación cripto seria.
Una quinta parte del petróleo mundial pasa por este cuello de botella de 21 millas de ancho, por lo que cualquier interrupción sostenida del tráfico de petroleros golpea los precios del crudo, los seguros marítimos y el apetito por el riesgo en todas las clases de activos.
Las autoridades cancelaron la licencia comercial de la escuela días después de que Srinivasan tachara públicamente de falsas las noticias sobre su cierre. El campus de Forest City deberá cesar sus operaciones el 22 de julio.
Un posible fallo de codificación en un validador habría permitido reutilizar firmas, mientras NIGHT caía más de un 30% hasta un mínimo histórico.
El máximo de dos semanas de BTC llegó junto a una subida del 4,6% en ETH y un amplio rebote en semiconductores, aunque el índice Fear & Greed sigue en miedo extremo, en 25.
La cantidad de ZIL y el lugar no se han revelado, pero la pausa en los depósitos y retiros a nivel de red es el aspecto más revelador: incluso el almacenamiento en frío en un intercambio asociado es ahora una superficie de ataque activa.
El atacante trasladó rápidamente el valor robado de Solana a Ethereum y lo convirtió en ETH, extendiendo el incidente a través de dos ecosistemas importantes.
La pausa pone en alerta a los pools afectados y a los proveedores de liquidez mientras los investigadores evalúan un ataque a un puente entre cadenas que implicó un préstamo flash.
El atacante movió los fondos robados de Solana a Ethereum, y la pausa del protocolo apunta a una medida de contención ante un incidente activo, no a un análisis posterior.
Ocho meses después de que Upbit perdiera $30M a manos de unos ladrones, la FSS por fin actuó, pero la ley cripto coreana no contempla una cláusula de sanción directa para los hackeos, así que la penalización real sigue sin definirse.
El radio de explosión está antes de cualquier exploit: un portátil de desarrollador comprometido en un subcontratista puede inyectar código contaminado en una wallet usada por decenas de millones antes de que salga la siguiente versión.
La campaña usa accesos directos USB, vigilancia del portapapeles y Tor para vaciar wallets, con un rastro de entregas de Uber Eats que apunta a hasta dónde están dispuestos los operadores a contaminar endpoints en masa.
El joven de 21 años habría ocultado malware para robar credenciales y vaciar monederos en cinco títulos de Steam, infectó unas 8,000 máquinas y sustrajo cerca de $220,000 antes de que los agentes rastrearan pagos cripto hasta Uber.
No se comprometieron activos ni datos y no se lanzó código malicioso, pero el incidente recuerda que la infiltración de trabajadores de TI de la RPDC en criptoempresas occidentales es estructural, no anecdótica.