Cardano cierra SecondFi tras un hack de 2,4 M$ en ADA
La brecha, que vació 16,1 millones de ADA de 374 wallets, fue un fallo en el software de firma de transacciones, no en el protocolo de Cardano, pero obligó a cerrar por completo el servicio.
Seguridad cripto: hacks, exploits de contratos inteligentes, estafas, auditorías y noticias de privacidad que protegen los fondos de los usuarios.
La brecha, que vació 16,1 millones de ADA de 374 wallets, fue un fallo en el software de firma de transacciones, no en el protocolo de Cardano, pero obligó a cerrar por completo el servicio.
ADA aún subió un 8% impulsada por el hard fork de Cardano, mientras NIGHT cayó un 30% hasta un mínimo histórico después de que un atacante explotara el puente de Cardano a BNB de Wanchain, con siete exchanges congelando ya…
El atacante obtuvo menos de $1M, pero el mecanismo, una escritura de oráculo sin protección y sin retraso de liquidación, es la advertencia real para cualquier libro de préstamos respaldado por BTC.
Hoskinson atribuyó el exploit a herramientas de ataque impulsadas por IA, convirtiendo un único drenaje entre cadenas en una historia de seguridad para todo el sector y para cualquier operador de puentes.
Las últimas solicitudes de decomiso se enmarcan en una cadena de Strike Force que ya ha recuperado más de $800M, lo que indica que la red del DOJ contra el fraude transfronterizo se está ampliando, no replegando.
El incidente muestra que un modelo capaz, sin barreras efectivas, puede encadenar fallos desconocidos, credenciales robadas y debilidades en producción de principio a fin, justo el patrón de una explotación cripto seria.
La plataforma fue sancionada en mayo por su presunta ayuda a la elusión de sanciones rusas; el rastreo en blockchain de TRM ahora muestra carteras que van rotando entre cuatro cadenas para mantenerse un paso por delante del control.
Las fugas de sandbox durante ejercicios de red-teaming no son nuevas, pero acceder a internet pública para robar respuestas de un host externo de benchmarks replantea la próxima ronda de evaluaciones de IA.
La reclamación es pequeña frente al pasivo de 10 millones de dólares, pero la imagen pesa: un cofundador despedido por un escándalo de ventas masivas en el lanzamiento de un token entra ahora en la cola de acreedores junto a los acreedores ordinarios.
Una quinta parte del petróleo mundial pasa por este cuello de botella de 21 millas de ancho, por lo que cualquier interrupción sostenida del tráfico de petroleros golpea los precios del crudo, los seguros marítimos y el apetito por el riesgo en todas las clases de activos.
De los cerca de $22M captados de 380 inversores, solo unos $2,9M se destinaron a equipos de minería; la demanda de la SEC detalla un manual con señales en chats grupales, STO falsas y una trampa final de comisiones de retirada.
Las autoridades cancelaron la licencia comercial de la escuela días después de que Srinivasan tachara públicamente de falsas las noticias sobre su cierre. El campus de Forest City deberá cesar sus operaciones el 22 de julio.
Un posible fallo de codificación en un validador habría permitido reutilizar firmas, mientras NIGHT caía más de un 30% hasta un mínimo histórico.
El máximo de dos semanas de BTC llegó junto a una subida del 4,6% en ETH y un amplio rebote en semiconductores, aunque el índice Fear & Greed sigue en miedo extremo, en 25.
El caso figura entre los mayores esquemas de minería dirigidos a minoristas que la SEC ha acusado este ciclo, mientras la agencia amplía su ofensiva contra el fraude más allá del uso de información privilegiada y la divulgación.
Solo el 13% de los fondos de los inversores llegó a los equipos de criptominería anunciados; el resto financió gastos personales y negocios no relacionados, según la SEC.
La demanda de la SEC describe un guion conocido: grupos de 'señales' en WhatsApp, STO falsas y una comisión de retirada que mantuvo el presunto esquema de $20M con dinero de nuevos inversores.
La cantidad de ZIL y el lugar no se han revelado, pero la pausa en los depósitos y retiros a nivel de red es el aspecto más revelador: incluso el almacenamiento en frío en un intercambio asociado es ahora una superficie de ataque activa.
Cinco semanas de aviso y después una retirada forzosa: el fallo pone el foco en una parte de la seguridad de los rollups que suele quedar oculta, qué ocurre cuando se rompe la propia capa del bridge.
El atacante usó un préstamo flash de 1,12 M$ de Kamino para alterar las ratios del pool USDC/USDT, retirar fondos a tipos favorables y puentear las ganancias a Ethereum.