MANTRA Chain retrasa el reinicio mientras prueba v8.4.0
El equipo afirma que la pausa no afectó a los fondos de los usuarios, pero aún no se ha confirmado el impacto de la actividad del atacante sobre los activos.
Cada historia de Zipp etiquetada como #Exploit, las más nuevas primero.
El equipo afirma que la pausa no afectó a los fondos de los usuarios, pero aún no se ha confirmado el impacto de la actividad del atacante sobre los activos.
Maya se ha comprometido a reemplazar los ~20 BTC robados. Eso cubre una fracción de los $11M de daños en pools, con la mayor parte en la repreciación de CACAO y pérdidas de arbitraje que nadie ha aceptado públicamente…
Segundo incidente grave de seguridad en tres años, tras el robo de $100M del puente Horizon vinculado a hackers norcoreanos. La gran pregunta es si un rollback restaura la confianza o profundiza el golpe a la credibilidad.
Un rollback en una L1 importante pondría a prueba si la rendición de cuentas on-chain prima sobre la inmutabilidad y podría sentar un precedente para exploits similares de puentes y acuñación.
Que cerca del 26% de la oferta circulante de ONE se haya acuñado de la nada es el golpe estructural; el resto del mercado está tenso a la espera del IPC de julio de EE. UU. a las 12:30 UTC, que podría redefinir el tono de los activos de riesgo.
El fallo en la aleatoriedad de las semillas permaneció oculto en el firmware desde marzo de 2021 y pasó inadvertido durante años, dejando al descubierto el techo práctico de la autocustodia en un solo dispositivo para quienes manejan grandes saldos de BTC.
Si los contratos no se tocaron, la pregunta es cómo se comprometieron las claves, los servidores o la capa operativa, y si la recuperación de los LP depende de una contraparte que el protocolo no controla.
Los 5.280 ETH ya están en movimiento, pero el daño duradero de un exploit de wallet rara vez es el robo en sí, con consecuencias secundarias que pueden prolongarse durante meses después de que las monedas salgan.
Un segundo atacante drenó el puente usando el mismo contrato y la misma ruta de entrada que en el exploit de mayo, lo que sugiere que el parche llegó tarde o no cerró de verdad esa clase de vulnerabilidad.
La presión macro se acumula sobre BTC, mientras un nuevo exploit de puente por $24M y el colapso de una stablecoin recuerdan al mercado que el riesgo idiosincrático sigue ahí.
El atacante obtuvo menos de $1M, pero el mecanismo, una escritura de oráculo sin protección y sin retraso de liquidación, es la advertencia real para cualquier libro de préstamos respaldado por BTC.
La dominancia de BTC está subiendo hacia el 57% y el Índice de Miedo y Codicia se sitúa en territorio de 'Miedo', mientras Allbridge se convierte en el último protocolo afectado por un exploit.
El exploit golpeó a Edel, pero el fallo está en los mercados de crédito construidos sobre acciones tokenizadas, donde el respaldo 1:1 en acciones no sirve de mucho si el wrapper, la bóveda y el tipo de cambio pueden manipularse.
El atacante convirtió todo el botín en 12.084 ETH a unos 1.966 $ y movió la mayor parte por Tornado Cash, el patrón de blanqueo que sigue atrayendo la atención de la OFAC.
El atacante usó un forwarder registrado e informes de oráculo con fecha futura para acuñar beneficios de trading artificiales y vaciar el OLP Vault antes de que el equipo congelara la operativa.
Un atacante onchain drenó unos 18M$ de las bóvedas de Ostium antes de que el protocolo detuviera la negociación, el último de una serie de incidentes en derivados DeFi que ponen a prueba motores de riesgo offchain.
Una firma de oráculo puesta a cero fue toda la vulnerabilidad: un byte en el lugar equivocado permitió a un único atacante pedir préstamos contra un colateral que el sistema no podía valorar, drenando el mercado monetario de Bonzo en…
El exploit ya tiene seis semanas, pero el creciente saldo en ETH de la wallet convierte el caso en un seguimiento activo para todos los investigadores que vigilan los fondos.
Los hacks de puentes y los drenajes de préstamos flash pierden fuerza, pero un único fallo lógico en un protocolo DeFi impulsado por IA puede ahora propagarse por seis cadenas a la vez.
La pérdida de 6 millones de dólares equivale a un tercio del TVL del protocolo; tanto el fallo en la lógica contable como la ventana sin pausa antes de que los guardianes actuaran serán objeto del mismo escrutinio por parte de firmas de auditoría y depositantes.