Binance Square
#walletsecurity

walletsecurity

169,545 vistas
381 están debatiendo
Scarlet Sapphire
·
--
Artículo
El enorme robo a usuarios de Ledger es una gran advertenciaLa noticia del robo de 92 millones de dólares que afectó a usuarios de Ledger ha causado una enorme conmoción en la comunidad. No se trató de un ataque a una sola cadena, sino de un evento coordinado que afectó a varias: Bitcoin, Ethereum, TRON, BNB Chain y Polygon. Ver cómo desaparece una cantidad tan grande de capital de un solo golpe es un duro recordatorio de los riesgos constantes que afrontamos en este sector. Aunque Ledger es ampliamente considerada el estándar de oro en materia de autocustodia, este incidente plantea serias dudas sobre cómo se vieron comprometidos realmente estos activos. Ya fuera por una vulnerabilidad del propio dispositivo o por una campaña de phishing muy sofisticada dirigida a usuarios específicos, la magnitud de las pérdidas es absolutamente asombrosa. Para muchos operadores minoristas, esto supone un golpe directo a la idea de que las billeteras de hardware ofrecen inmunidad total frente al robo.

El enorme robo a usuarios de Ledger es una gran advertencia

La noticia del robo de 92 millones de dólares que afectó a usuarios de Ledger ha causado una enorme conmoción en la comunidad. No se trató de un ataque a una sola cadena, sino de un evento coordinado que afectó a varias: Bitcoin, Ethereum, TRON, BNB Chain y Polygon. Ver cómo desaparece una cantidad tan grande de capital de un solo golpe es un duro recordatorio de los riesgos constantes que afrontamos en este sector.
Aunque Ledger es ampliamente considerada el estándar de oro en materia de autocustodia, este incidente plantea serias dudas sobre cómo se vieron comprometidos realmente estos activos. Ya fuera por una vulnerabilidad del propio dispositivo o por una campaña de phishing muy sofisticada dirigida a usuarios específicos, la magnitud de las pérdidas es absolutamente asombrosa. Para muchos operadores minoristas, esto supone un golpe directo a la idea de que las billeteras de hardware ofrecen inmunidad total frente al robo.
Desconectar una dApp NO es lo mismo que revocar las aprobaciones de sus tokens. 🔐 En Ethereum y otras redes EVM, una autorización de gasto puede seguir activa después de desconectar tu billetera. Antes de tu próxima sesión de DeFi: • Verifica el sitio y la dirección autorizada para gastar. • Siempre que sea práctico, prefiere establecer un límite de gasto en lugar de conceder una aprobación ilimitada. • Revisa las autorizaciones antiguas con un explorador o una herramienta de aprobación de confianza; revoca las que ya no necesites. Las aprobaciones facilitan los intercambios y los préstamos, pero un destinatario malicioso o cuya seguridad se haya visto comprometida podría poner en riesgo los tokens aprobados. Revocar suele costar gas y no permite recuperar fondos robados. Nunca introduzcas tu frase semilla en un verificador de aprobaciones. Un poco de higiene de billetera puede reducir significativamente los riesgos. #Ethereum #DeFi #SeguridadDeLaBilletera
Desconectar una dApp NO es lo mismo que revocar las aprobaciones de sus tokens. 🔐

En Ethereum y otras redes EVM, una autorización de gasto puede seguir activa después de desconectar tu billetera.

Antes de tu próxima sesión de DeFi:
• Verifica el sitio y la dirección autorizada para gastar.
• Siempre que sea práctico, prefiere establecer un límite de gasto en lugar de conceder una aprobación ilimitada.
• Revisa las autorizaciones antiguas con un explorador o una herramienta de aprobación de confianza; revoca las que ya no necesites.

Las aprobaciones facilitan los intercambios y los préstamos, pero un destinatario malicioso o cuya seguridad se haya visto comprometida podría poner en riesgo los tokens aprobados. Revocar suele costar gas y no permite recuperar fondos robados. Nunca introduzcas tu frase semilla en un verificador de aprobaciones.

Un poco de higiene de billetera puede reducir significativamente los riesgos.

#Ethereum #DeFi #SeguridadDeLaBilletera
Riesgos de recuperación de billeteras inteligentesLa hoja de ruta de abstracción de cuentas de Ethereum está llevando las billeteras hacia una seguridad programable. La recuperación es una de sus mayores ventajas, pero también crea una nueva superficie de autoridad que usuarios y desarrolladores deben comprender. ERC-7947 propone una interfaz de recuperación común para cuentas inteligentes. Una cuenta compatible puede registrar uno o más proveedores de recuperación, almacenar compromisos de recuperación específicos de cada proveedor y, más adelante, presentar una prueba que autorice un cambio en el sujeto de acceso de la cuenta. Esta flexibilidad resulta útil. Un proveedor podría verificar una prueba de conocimiento cero. Otro podría utilizar una firma, un proceso multifactorial u otro método de recuperación. Una billetera puede admitir varios proveedores en lugar de depender de un único servicio centralizado.

Riesgos de recuperación de billeteras inteligentes

La hoja de ruta de abstracción de cuentas de Ethereum está llevando las billeteras hacia una seguridad programable. La recuperación es una de sus mayores ventajas, pero también crea una nueva superficie de autoridad que usuarios y desarrolladores deben comprender.
ERC-7947 propone una interfaz de recuperación común para cuentas inteligentes. Una cuenta compatible puede registrar uno o más proveedores de recuperación, almacenar compromisos de recuperación específicos de cada proveedor y, más adelante, presentar una prueba que autorice un cambio en el sujeto de acceso de la cuenta.
Esta flexibilidad resulta útil. Un proveedor podría verificar una prueba de conocimiento cero. Otro podría utilizar una firma, un proceso multifactorial u otro método de recuperación. Una billetera puede admitir varios proveedores en lugar de depender de un único servicio centralizado.
Una sola wallet es demasiado riesgoLa comodidad a menudo convierte una sola wallet cripto en una cuenta de trading, un banco de trabajo de DeFi, una dirección de airdrop y un vault a largo plazo al mismo tiempo. Esa estructura parece simple hasta que una sola aprobación maliciosa, un front-end falso o una sesión comprometida alcanza todo. Una estrategia de múltiples wallets reduce ese radio de explosión asignando distintas actividades a diferentes wallets. El modelo básico es práctico: una wallet para trading, una para DeFi y otra para tenencias a largo plazo. La wallet de trading está pensada para la velocidad. Puede conectarse a exchanges, bridges, paneles y herramientas de ejecución, por lo que firma con más frecuencia y enfrenta más ruido operativo. Debería mantener capital de trabajo en lugar de la parte más profunda de una cartera.

Una sola wallet es demasiado riesgo

La comodidad a menudo convierte una sola wallet cripto en una cuenta de trading, un banco de trabajo de DeFi, una dirección de airdrop y un vault a largo plazo al mismo tiempo. Esa estructura parece simple hasta que una sola aprobación maliciosa, un front-end falso o una sesión comprometida alcanza todo.
Una estrategia de múltiples wallets reduce ese radio de explosión asignando distintas actividades a diferentes wallets. El modelo básico es práctico: una wallet para trading, una para DeFi y otra para tenencias a largo plazo.
La wallet de trading está pensada para la velocidad. Puede conectarse a exchanges, bridges, paneles y herramientas de ejecución, por lo que firma con más frecuencia y enfrenta más ruido operativo. Debería mantener capital de trabajo en lugar de la parte más profunda de una cartera.
Riesgo de billeteras calientes y fríasUna clave privada es solo una parte de un sistema de seguridad de billeteras. Los incidentes recientes en el intercambio han reforzado una lección difícil: los fondos pueden moverse incluso cuando los atacantes no extraen ellos mismos las claves privadas. Las credenciales, las instrucciones de retiro, los sistemas de políticas y el acceso al backend pueden formar parte de la ruta de ataque. Por eso, las billeteras calientes, tibias, frías y de custodia deben tratarse como modelos de exposición diferentes. Una billetera caliente está disponible para la actividad frecuente. Admite transferencias rápidas y operaciones diarias, pero sus servicios en línea, credenciales y el flujo de firma crean una superficie de ataque más amplia.

Riesgo de billeteras calientes y frías

Una clave privada es solo una parte de un sistema de seguridad de billeteras. Los incidentes recientes en el intercambio han reforzado una lección difícil: los fondos pueden moverse incluso cuando los atacantes no extraen ellos mismos las claves privadas. Las credenciales, las instrucciones de retiro, los sistemas de políticas y el acceso al backend pueden formar parte de la ruta de ataque.
Por eso, las billeteras calientes, tibias, frías y de custodia deben tratarse como modelos de exposición diferentes.
Una billetera caliente está disponible para la actividad frecuente. Admite transferencias rápidas y operaciones diarias, pero sus servicios en línea, credenciales y el flujo de firma crean una superficie de ataque más amplia.
🔐 Por qué nunca debes compartir tu clave privada 🛡️ 1. Tu clave privada controla tus fondos Bitcoin $BTC — Una clave privada es una credencial secreta que puede autorizar transacciones desde una billetera con autocustodia. Cualquiera que la obtenga puede acceder y mover los activos controlados por esa billetera. 🚨 2. Nunca se la compartas a nadie Los exchanges legítimos, los proveedores de billeteras o los equipos de soporte no deberían pedirte nunca tu clave privada ni tu frase de recuperación. Los estafadores pueden hacerse pasar por agentes de soporte y usar mensajes urgentes o sitios web falsos para engañar a los usuarios y lograr que las revelen. 🔑 3. Clave privada vs. dirección pública Una dirección de billetera pública generalmente se puede compartir para que otras personas te envíen cripto. Una clave privada es diferente: es información secreta que se usa para autorizar transacciones. Manténla en confidencialidad en todo momento. ☁️ 4. Evita capturas de pantalla y el almacenamiento en la nube Ethereum $ETH — La orientación de seguridad también recomienda evitar capturas de pantalla de claves privadas o frases de recuperación, porque podrían sincronizarse con servicios en la nube y volverse accesibles para atacantes. Guarda la información de recuperación de forma segura y, cuando corresponda, sin conexión. 🎯 Idea clave Solana $SOL — Si alguien te pide tu clave privada o frase semilla, no se la proporciones. Ningún agente de soporte legítimo la necesita para «verificar», «desbloquear» o «recuperar» tu billetera. Proteger estas credenciales es una de las partes más importantes de la autocustodia. Prime Crypto Lab — Sin Humo, Solo Investigación. DYOR | Contenido Educativo | No es Asesoramiento Financiero #cryptoeducation #WalletSecurity #Web3 #SelfCustody
🔐 Por qué nunca debes compartir tu clave privada
🛡️ 1. Tu clave privada controla tus fondos
Bitcoin $BTC — Una clave privada es una credencial secreta que puede autorizar transacciones desde una billetera con autocustodia. Cualquiera que la obtenga puede acceder y mover los activos controlados por esa billetera.
🚨 2. Nunca se la compartas a nadie
Los exchanges legítimos, los proveedores de billeteras o los equipos de soporte no deberían pedirte nunca tu clave privada ni tu frase de recuperación. Los estafadores pueden hacerse pasar por agentes de soporte y usar mensajes urgentes o sitios web falsos para engañar a los usuarios y lograr que las revelen.
🔑 3. Clave privada vs. dirección pública
Una dirección de billetera pública generalmente se puede compartir para que otras personas te envíen cripto. Una clave privada es diferente: es información secreta que se usa para autorizar transacciones. Manténla en confidencialidad en todo momento.
☁️ 4. Evita capturas de pantalla y el almacenamiento en la nube
Ethereum $ETH — La orientación de seguridad también recomienda evitar capturas de pantalla de claves privadas o frases de recuperación, porque podrían sincronizarse con servicios en la nube y volverse accesibles para atacantes. Guarda la información de recuperación de forma segura y, cuando corresponda, sin conexión.
🎯 Idea clave
Solana $SOL — Si alguien te pide tu clave privada o frase semilla, no se la proporciones. Ningún agente de soporte legítimo la necesita para «verificar», «desbloquear» o «recuperar» tu billetera. Proteger estas credenciales es una de las partes más importantes de la autocustodia.
Prime Crypto Lab — Sin Humo, Solo Investigación.
DYOR | Contenido Educativo | No es Asesoramiento Financiero
#cryptoeducation #WalletSecurity #Web3 #SelfCustody
·
--
Alcista
#hackersdrainover12.4mxrpfromdcentwallets 🔐 Se reportaron 12.4M+ XRP como robados en un incidente de billetera de la app D’CENT La investigación en cadena de XRPL.to siguió 12,402,589 XRP tomados de 7,393 billeteras entre el 15 y el 25 de septiembre de 2026. El recuento cuenta billeteras, lo que puede diferir del número de personas afectadas. Las notificaciones oficiales de DCENT se refieren a su Billetera de la App, incluidas las billeteras de hardware cuya frase de recuperación también se ingresó en la app. Las frases generadas por hardware que nunca se ingresaron en la Billetera de la App quedan fuera del alcance directo del aviso, según su FAQ. Para los usuarios afectados, DCENT recomienda revisar la copia de seguridad de la recuperación, actualizar a través de las tiendas oficiales de la app y transferir activos a una billetera creada con una frase de recuperación completamente nueva. Nunca compartas esa frase con nadie que ofrezca soporte o recuperación. Mi opinión: la seguridad de la billetera depende de dónde se haya utilizado la frase de recuperación, así como del dispositivo que la tenga. Reutilizar una frase expuesta en un hardware nuevo mantiene esa exposición. Las divulgaciones más útiles a continuación serían identificar la intrusión inicial, las versiones afectadas y el progreso de recuperación verificable de forma independiente. Esos detalles ayudarían a los usuarios a evaluar si las correcciones abordan la causa. Las transferencias en cadena muestran hacia dónde se movieron los activos; no pueden establecer cómo los atacantes obtuvieron inicialmente las claves. ¿Qué actualización de seguridad daría a los usuarios afectados la mayor confianza? 👇 #HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
#hackersdrainover12.4mxrpfromdcentwallets
🔐 Se reportaron 12.4M+ XRP como robados en un incidente de billetera de la app D’CENT
La investigación en cadena de XRPL.to siguió 12,402,589 XRP tomados de 7,393 billeteras entre el 15 y el 25 de septiembre de 2026. El recuento cuenta billeteras, lo que puede diferir del número de personas afectadas.
Las notificaciones oficiales de DCENT se refieren a su Billetera de la App, incluidas las billeteras de hardware cuya frase de recuperación también se ingresó en la app. Las frases generadas por hardware que nunca se ingresaron en la Billetera de la App quedan fuera del alcance directo del aviso, según su FAQ.
Para los usuarios afectados, DCENT recomienda revisar la copia de seguridad de la recuperación, actualizar a través de las tiendas oficiales de la app y transferir activos a una billetera creada con una frase de recuperación completamente nueva. Nunca compartas esa frase con nadie que ofrezca soporte o recuperación.
Mi opinión: la seguridad de la billetera depende de dónde se haya utilizado la frase de recuperación, así como del dispositivo que la tenga. Reutilizar una frase expuesta en un hardware nuevo mantiene esa exposición.
Las divulgaciones más útiles a continuación serían identificar la intrusión inicial, las versiones afectadas y el progreso de recuperación verificable de forma independiente. Esos detalles ayudarían a los usuarios a evaluar si las correcciones abordan la causa. Las transferencias en cadena muestran hacia dónde se movieron los activos; no pueden establecer cómo los atacantes obtuvieron inicialmente las claves.
¿Qué actualización de seguridad daría a los usuarios afectados la mayor confianza? 👇
#HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
TU CARTERA Y ACTUALIZACIÓN DE SEGURIDAD N.° 7 La trampa de la billetera de hardware de segunda mano: Sinceramente, esta nunca se me había ocurrido hasta que alguien la mencionó: comprar una billetera de hardware de segunda mano. Incluso las que aparecen "selladas de fábrica". Aquí está la parte que me dejó pensando. Alguien podría volver a sellar la caja con una frase semilla ya cargada en el dispositivo y luego solo esperar. La abres, la configuras, le agregas fondos, y te sientes genial por tu nueva mejora de seguridad... mientras que ellos ya tenían las claves antes de que tú tocaras la caja. Parece como nueva. ¡Pero no lo es! Así que ahora me quedé con la duda... ahora que sabes que esto puede pasar, ¿la comprarías igualmente de segunda mano si se viera sellada? $USDC $BTC $BNB #Cryptollegiate #WalletSecurity {spot}(USDCUSDT) {spot}(BTCUSDT) {spot}(BNBUSDT) ¿Confiarías en una billetera de hardware que compraste de segunda mano, incluso si estaba sellada de fábrica?
TU CARTERA Y ACTUALIZACIÓN DE SEGURIDAD N.° 7

La trampa de la billetera de hardware de segunda mano:
Sinceramente, esta nunca se me había ocurrido hasta que alguien la mencionó: comprar una billetera de hardware de segunda mano. Incluso las que aparecen "selladas de fábrica".

Aquí está la parte que me dejó pensando. Alguien podría volver a sellar la caja con una frase semilla ya cargada en el dispositivo y luego solo esperar. La abres, la configuras, le agregas fondos, y te sientes genial por tu nueva mejora de seguridad... mientras que ellos ya tenían las claves antes de que tú tocaras la caja. Parece como nueva. ¡Pero no lo es!

Así que ahora me quedé con la duda... ahora que sabes que esto puede pasar, ¿la comprarías igualmente de segunda mano si se viera sellada?

$USDC $BTC $BNB

#Cryptollegiate #WalletSecurity
¿Confiarías en una billetera de hardware que compraste de segunda mano, incluso si estaba sellada de fábrica?
Sealed is sealed, I'd use it
100%
Never, buy new or not at all
0%
After a factory reset + verify
0%
Never thought bout it till now
0%
1 Voto(s) • Votación cerrada
Binance está dando la alarma sobre las estafas de envenenamiento de direcciones. Los estafadores están imitando tu historial de transacciones anterior para tentarte a enviar fondos a sus direcciones falsas. Verifica cada carácter antes de presionar enviar. #AddressPoisoning #WalletSecurity ‎
Binance está dando la alarma sobre las estafas de envenenamiento de direcciones. Los estafadores están imitando tu historial de transacciones anterior para tentarte a enviar fondos a sus direcciones falsas. Verifica cada carácter antes de presionar enviar.

#AddressPoisoning #WalletSecurity ‎
Lea las insignias de seguridad de la walletUna etiqueta EAL5+ o EAL6+ puede ser una señal de seguridad útil, pero debería iniciar una pregunta de diligencia debida en lugar de terminarla. Primero identifique el objetivo de la evaluación. Una wallet puede usar un elemento seguro con una calificación de Common Criteria. Eso le indica algo sobre el chip evaluado y su resistencia bajo un alcance definido. No certifica automáticamente todo el dispositivo, el firmware, el cargador de arranque, la aplicación complementaria, el analizador de transacciones, el proceso de recuperación, los controles de fabricación y cada actualización futura. Use cuatro preguntas para cada insignia: quién la emitió, qué componente exacto se evaluó, qué modelo y versión se cubrieron y cuándo ocurrió la evaluación. Busque un identificador de certificado, objetivo de seguridad, informe de evaluación o alcance de auditoría. Si un proveedor cita una auditoría independiente, compruebe si el informe está disponible, si los hallazgos se corrigieron y si se verificó la remediación.

Lea las insignias de seguridad de la wallet

Una etiqueta EAL5+ o EAL6+ puede ser una señal de seguridad útil, pero debería iniciar una pregunta de diligencia debida en lugar de terminarla.
Primero identifique el objetivo de la evaluación. Una wallet puede usar un elemento seguro con una calificación de Common Criteria. Eso le indica algo sobre el chip evaluado y su resistencia bajo un alcance definido. No certifica automáticamente todo el dispositivo, el firmware, el cargador de arranque, la aplicación complementaria, el analizador de transacciones, el proceso de recuperación, los controles de fabricación y cada actualización futura.
Use cuatro preguntas para cada insignia: quién la emitió, qué componente exacto se evaluó, qué modelo y versión se cubrieron y cuándo ocurrió la evaluación. Busque un identificador de certificado, objetivo de seguridad, informe de evaluación o alcance de auditoría. Si un proveedor cita una auditoría independiente, compruebe si el informe está disponible, si los hallazgos se corrigieron y si se verificó la remediación.
El casino de criptomonedas Duelbits ha caído sin conexión tras una explotación de billetera caliente de 7 millones de dólares. Esta enorme brecha de seguridad subraya los importantes riesgos que enfrentan las plataformas centralizadas de cripto frente a hackeos dirigidos. #DuelbitsHack #WalletSecurity ‎
El casino de criptomonedas Duelbits ha caído sin conexión tras una explotación de billetera caliente de 7 millones de dólares. Esta enorme brecha de seguridad subraya los importantes riesgos que enfrentan las plataformas centralizadas de cripto frente a hackeos dirigidos.

#DuelbitsHack #WalletSecurity ‎
¿Alguien te pide tu frase de recuperación? DETENTE. 🚨 Una de las formas más fáciles de perder tu cripto es dar acceso a tu frase de recuperación. Tu frase de recuperación normalmente es un conjunto de 12–24 palabras que se pueden usar para recuperar tu billetera y sus claves privadas. 🔴 Nunca se la compartas a nadie. No es soporte. No es un “experto en seguridad”. No es un desconocido que te ofrece ayuda. Y aquí tienes otro truco con el que debes tener cuidado: Alguien puede enviarte una frase de recuperación y decirte que es una “billetera segura”. Binance advierte que los estafadores pueden controlar esa billetera y robar fondos después de que los deposites en ella. Regla sencilla: Si alguien te pide tu frase de recuperación, detente y verifica todo mediante canales oficiales. 🔐 ¿Alguna vez recibiste un mensaje cripto sospechoso? #CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
¿Alguien te pide tu frase de recuperación? DETENTE. 🚨

Una de las formas más fáciles de perder tu cripto es dar acceso a tu frase de recuperación.

Tu frase de recuperación normalmente es un conjunto de 12–24 palabras que se pueden usar para recuperar tu billetera y sus claves privadas.

🔴 Nunca se la compartas a nadie.
No es soporte.
No es un “experto en seguridad”.
No es un desconocido que te ofrece ayuda.

Y aquí tienes otro truco con el que debes tener cuidado:

Alguien puede enviarte una frase de recuperación y decirte que es una “billetera segura”. Binance advierte que los estafadores pueden controlar esa billetera y robar fondos después de que los deposites en ella.

Regla sencilla: Si alguien te pide tu frase de recuperación, detente y verifica todo mediante canales oficiales. 🔐

¿Alguna vez recibiste un mensaje cripto sospechoso?

#CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Un proveedor de monederos Web3 informó una brecha de seguridad, advirtiendo a la comunidad XRP que traslade los activos de inmediato. Este exploit pone los fondos de los usuarios en un riesgo significativo si no actúan con rapidez. #XRP #WalletSecurity ‎
Un proveedor de monederos Web3 informó una brecha de seguridad, advirtiendo a la comunidad XRP que traslade los activos de inmediato. Este exploit pone los fondos de los usuarios en un riesgo significativo si no actúan con rapidez.

#XRP #WalletSecurity ‎
Un simple error de codificación permitió a un pirata informático drenar 7.8 millones de dólares de una billetera de criptomonedas. Este desastroso exploit pone de manifiesto los riesgos extremos incluso de descuidos menores de seguridad en la gestión de activos digitales. #SecurityVulnerability #WalletSecurity ‎
Un simple error de codificación permitió a un pirata informático drenar 7.8 millones de dólares de una billetera de criptomonedas. Este desastroso exploit pone de manifiesto los riesgos extremos incluso de descuidos menores de seguridad en la gestión de activos digitales.

#SecurityVulnerability #WalletSecurity ‎
🚨 ¿SABÍAS QUE UNA APROBACIÓN PUEDE REPRESENTAR UN RIESGO? Cuando interactuás con determinados protocolos, podés otorgar permiso a un contrato para gastar determinados tokens de tu wallet. El problema aparece cuando: ❌ Otorgás permisos ilimitados. ❌ Dejás aprobaciones antiguas que ya no utilizás. ❌ Interactuás con contratos comprometidos. Por eso, una buena práctica es revisar periódicamente las aprobaciones de tus wallets y revocar aquellas que ya no necesites. 🔐 No alcanza con proteger tu frase semilla. También tenés que controlar qué contratos tienen permisos sobre tus activos. Antes de firmar: 👉 Leé qué estás autorizando. 👉 Verificá el contrato. 👉 No firmes automáticamente. Una firma puede ser mucho más importante de lo que parece. #DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
🚨 ¿SABÍAS QUE UNA APROBACIÓN PUEDE REPRESENTAR UN RIESGO?
Cuando interactuás con determinados protocolos, podés otorgar permiso a un contrato para gastar determinados tokens de tu wallet.
El problema aparece cuando:
❌ Otorgás permisos ilimitados.
❌ Dejás aprobaciones antiguas que ya no utilizás.
❌ Interactuás con contratos comprometidos.
Por eso, una buena práctica es revisar periódicamente las aprobaciones de tus wallets y revocar aquellas que ya no necesites.
🔐 No alcanza con proteger tu frase semilla.
También tenés que controlar qué contratos tienen permisos sobre tus activos.
Antes de firmar:
👉 Leé qué estás autorizando.
👉 Verificá el contrato.
👉 No firmes automáticamente.
Una firma puede ser mucho más importante de lo que parece.
#DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
·
--
#hackersatack #HackerStrategy #Revolut #WalletSecurity Fallas y más fallas ,hackeos y más hackeos han sido las noticias que han dominado este años en las noticias criptos !! está vez le tocó a Revolut!! además el dato más curioso más de 45 wallets de Criptomonedas de IOS presentan fallas graves de seguridad !! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 los Hackers a darse Banquete !! 🤮🤮🤮🤮 $USD1 $USDC $ETH
#hackersatack
#HackerStrategy
#Revolut
#WalletSecurity
Fallas y más fallas ,hackeos y más hackeos han sido las noticias que han dominado este años en las noticias criptos !! está vez le tocó a Revolut!! además el dato más curioso más de 45 wallets de Criptomonedas de IOS presentan fallas graves de seguridad !! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 los Hackers a darse Banquete !! 🤮🤮🤮🤮
$USD1
$USDC
$ETH
Se perdieron $713M en 158,000+ compromisos de billeteras en 2025. Los hackers pasaron de los exchanges a las billeteras personales. 📉 Sin detección de fraude. Sin reversión. Una mala aprobación es definitiva. Revisa cada solicitud de firma antes de confirmar. #cryptogates #WalletSecurity #RiskManagement
Se perdieron $713M en 158,000+ compromisos de billeteras en 2025.

Los hackers pasaron de los exchanges a las billeteras personales. 📉

Sin detección de fraude. Sin reversión. Una mala aprobación es definitiva.

Revisa cada solicitud de firma antes de confirmar.

#cryptogates #WalletSecurity #RiskManagement
En una transmisión en vivo, un fallo lleva a exponer la frase mnemónica; la verdad, no aguanto más. El fundador de Robinhood, Vlad Tenev, expuso por accidente una frase mnemónica durante la transmisión; el hacker entró al instante en la cartera, se hizo con la dirección y, de paso, llevó una meme coin con un valor de 500.000 desde 50 millones de capitalización hasta 14 millones. En dos horas, el volumen de operaciones llegó a 20 millones de dólares. Miles de pequeños inversores, al oírlo, se lanzaron; después, el precio de la moneda se desplomó al instante: el guion clásico de «fama + adelantarse para esquilmar». La operación más salvaje viene después: la dirección principal fue congelada por el RPC de Robinhood; tras que el nodo se negara a incluir transacciones, el hacker cambió de escenario y se fue a BNB Chain. Con el mismo conjunto de direcciones relacionadas emitió una nueva moneda, se compró y se vendió a sí mismo para crear tendencia, y luego repartió y cobró a precios altos. Todo el proceso fue de principio a fin, fluido como la seda: básicamente, puede confirmarse que ya venía preparado. Algunas advertencias: 1. Mantén la frase mnemónica lejos de la cámara, lejos del portapapeles y lejos de cualquier dispositivo conectado a internet. Nunca la toques en transmisiones en vivo / grabaciones / reuniones remotas 2. La volatilidad de las meme coins impulsada por cambios en direcciones de celebridades, en un 90% es el siguiente acto del guion de otra persona, no tu oportunidad 3. El congelamiento en la capa RPC solo puede bloquear un nodo en particular; si los activos on-chain realmente se los llevan, básicamente no se pueden recuperar. Revisa bien los límites del auto-custodio En cuanto a la seguridad, siempre es cuando te esquilan una vez que aprendes. Ojalá que esta vez no sea contigo. #WalletSecurity #MemeCoin #BNBChain
En una transmisión en vivo, un fallo lleva a exponer la frase mnemónica; la verdad, no aguanto más.

El fundador de Robinhood, Vlad Tenev, expuso por accidente una frase mnemónica durante la transmisión; el hacker entró al instante en la cartera, se hizo con la dirección y, de paso, llevó una meme coin con un valor de 500.000 desde 50 millones de capitalización hasta 14 millones. En dos horas, el volumen de operaciones llegó a 20 millones de dólares. Miles de pequeños inversores, al oírlo, se lanzaron; después, el precio de la moneda se desplomó al instante: el guion clásico de «fama + adelantarse para esquilmar».

La operación más salvaje viene después: la dirección principal fue congelada por el RPC de Robinhood; tras que el nodo se negara a incluir transacciones, el hacker cambió de escenario y se fue a BNB Chain. Con el mismo conjunto de direcciones relacionadas emitió una nueva moneda, se compró y se vendió a sí mismo para crear tendencia, y luego repartió y cobró a precios altos. Todo el proceso fue de principio a fin, fluido como la seda: básicamente, puede confirmarse que ya venía preparado.

Algunas advertencias:
1. Mantén la frase mnemónica lejos de la cámara, lejos del portapapeles y lejos de cualquier dispositivo conectado a internet. Nunca la toques en transmisiones en vivo / grabaciones / reuniones remotas
2. La volatilidad de las meme coins impulsada por cambios en direcciones de celebridades, en un 90% es el siguiente acto del guion de otra persona, no tu oportunidad
3. El congelamiento en la capa RPC solo puede bloquear un nodo en particular; si los activos on-chain realmente se los llevan, básicamente no se pueden recuperar. Revisa bien los límites del auto-custodio

En cuanto a la seguridad, siempre es cuando te esquilan una vez que aprendes. Ojalá que esta vez no sea contigo.

#WalletSecurity #MemeCoin #BNBChain
¿Por qué nadie habla del mito de la “tienda de apps segura” después de que una falsa billetera de iOS, presuntamente, drenara 1,8 M$ en Bitcoin? A la mayoría de los usuarios de cripto les dicen que la seguridad es responsabilidad personal, y sí lo es. Pero cuando los traders descargan lo que parece una billetera legítima y pierden su $BTC, el daño no es solo una mala operación o una salida fallida. Es un borrado total. Esta demanda federal contra Apple es un caso de estudio brutal sobre el punto ciego más grande de las criptomonedas: la confianza. El relato dominante dice que los estafadores viven de enlaces sospechosos y DMs turbios, pero aquí el presunto ataque llegó a través de una falsa billetera de iOS, el lugar exacto donde muchos usuarios asumen que ya fue validado. Esto le importa a cualquiera que tenga $BTC, $ETH o $BNB. Si una plataforma puede crear la percepción de seguridad sin detectar una billetera falsa que presuntamente drena 1,8 M$, entonces “solo ten cuidado” no es suficiente. La seguridad debe incluir mejores revisiones de aplicaciones, una verificación de billeteras más clara y que los usuarios traten cada descarga como una aprobación de transacción. ¿Dónde crees que debería recaer la responsabilidad aquí: en el usuario, en el responsable de la plataforma, o en ambos? #Bitcoin #CryptoSecurity #WalletSecurity
¿Por qué nadie habla del mito de la “tienda de apps segura” después de que una falsa billetera de iOS, presuntamente, drenara 1,8 M$ en Bitcoin?

A la mayoría de los usuarios de cripto les dicen que la seguridad es responsabilidad personal, y sí lo es. Pero cuando los traders descargan lo que parece una billetera legítima y pierden su $BTC , el daño no es solo una mala operación o una salida fallida. Es un borrado total.

Esta demanda federal contra Apple es un caso de estudio brutal sobre el punto ciego más grande de las criptomonedas: la confianza. El relato dominante dice que los estafadores viven de enlaces sospechosos y DMs turbios, pero aquí el presunto ataque llegó a través de una falsa billetera de iOS, el lugar exacto donde muchos usuarios asumen que ya fue validado.

Esto le importa a cualquiera que tenga $BTC , $ETH o $BNB . Si una plataforma puede crear la percepción de seguridad sin detectar una billetera falsa que presuntamente drena 1,8 M$, entonces “solo ten cuidado” no es suficiente. La seguridad debe incluir mejores revisiones de aplicaciones, una verificación de billeteras más clara y que los usuarios traten cada descarga como una aprobación de transacción.

¿Dónde crees que debería recaer la responsabilidad aquí: en el usuario, en el responsable de la plataforma, o en ambos?

#Bitcoin #CryptoSecurity #WalletSecurity
Los fondos del tercer ataque a Coldcard siguen moviéndose: qué preguntas debe responder el sistema de custodia2026-09-08 The Block, CoinDesk, Cointelegraph y Decrypt informaron que, tras el tercer oleaje de ataques a Coldcard, los bitcoins obtenidos recientemente han mostrado transferencias de gran cuantía. Los reportes citan el seguimiento de Galaxy Research, que indica que aproximadamente el 45% de los fondos robados en la tercera ola ya se han movido. Desde una perspectiva de la industria, lo importante no es solo hacia dónde fluyen los fondos, sino si el sistema de custodia puede responder rápidamente tras que ocurra una anomalía: qué bóvedas se ven afectadas, qué autorizaciones siguen siendo válidas, si los fondos restantes pueden aislarse y qué rutas de control siguen siendo confiables después de la recuperación. Si el sistema solo puede rastrear direcciones después de que se realice una transacción, eso resuelve el problema de la atribución forense; un panel de control más completo también debe conectar generación de claves, permisos de firma, detección de anomalías y los procesos de pausa y recuperación. Después del incidente de Coldcard, sigue siendo relevante observar si se puede explicar que el atacante obtuvo una única clave, autorizaciones en lote o permisos de gestión de claves aún más arriba en la cadena.

Los fondos del tercer ataque a Coldcard siguen moviéndose: qué preguntas debe responder el sistema de custodia

2026-09-08
The Block, CoinDesk, Cointelegraph y Decrypt informaron que, tras el tercer oleaje de ataques a Coldcard, los bitcoins obtenidos recientemente han mostrado transferencias de gran cuantía. Los reportes citan el seguimiento de Galaxy Research, que indica que aproximadamente el 45% de los fondos robados en la tercera ola ya se han movido.
Desde una perspectiva de la industria, lo importante no es solo hacia dónde fluyen los fondos, sino si el sistema de custodia puede responder rápidamente tras que ocurra una anomalía: qué bóvedas se ven afectadas, qué autorizaciones siguen siendo válidas, si los fondos restantes pueden aislarse y qué rutas de control siguen siendo confiables después de la recuperación.
Si el sistema solo puede rastrear direcciones después de que se realice una transacción, eso resuelve el problema de la atribución forense; un panel de control más completo también debe conectar generación de claves, permisos de firma, detección de anomalías y los procesos de pausa y recuperación. Después del incidente de Coldcard, sigue siendo relevante observar si se puede explicar que el atacante obtuvo una única clave, autorizaciones en lote o permisos de gestión de claves aún más arriba en la cadena.
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono