Binance Square
#hack

hack

1M vistas
911 están debatiendo
Brainrot Labs
·
--
🚨 JUST IN: Más de $1M robados a usuarios de la neobanca de Solana Avici. Un ataque prolongado ha permitido al atacante retirar más de $1M en activos de los usuarios. El atacante ahora tiene: • 10,005 SOL ≈ $1.07M • ~ $11.6K en USDC + USDT Punto destacable: se dice que el sistema de permisos de actualización de Avici utiliza una cuenta Solana normal en lugar de un multisig. Y Avici solo confirmó el incidente 1 hora 53 minutos después de la primera transacción de robo. Lección DeFi del día: “¿Multisig? Nah, con una sola wallet basta.” 💀 #solana #defi #crypto #Hack
🚨 JUST IN: Más de $1M robados a usuarios de la neobanca de Solana Avici.

Un ataque prolongado ha permitido al atacante retirar más de $1M en activos de los usuarios.

El atacante ahora tiene:
• 10,005 SOL ≈ $1.07M
• ~ $11.6K en USDC + USDT

Punto destacable: se dice que el sistema de permisos de actualización de Avici utiliza una cuenta Solana normal en lugar de un multisig.

Y Avici solo confirmó el incidente 1 hora 53 minutos después de la primera transacción de robo.

Lección DeFi del día:
“¿Multisig? Nah, con una sola wallet basta.” 💀

#solana #defi #crypto #Hack
El Grupo Lazarus de Corea del Norte mueve 19,4 M en Bitcoin en estado inactivo, avivando la inquietud del mercado $BTC $ETH #Bitcoin #Hack #Binance
El Grupo Lazarus de Corea del Norte mueve 19,4 M en Bitcoin en estado inactivo, avivando la inquietud del mercado $BTC $ETH #Bitcoin #Hack #Binance
El Sandbox para devolver a las víctimas del exploit del puente de 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
El Sandbox para devolver a las víctimas del exploit del puente de 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM y más de 100 otras empresas han firmado una carta abierta "sobre la protección de la IA". Las empresas están instando a los estados y las organizaciones a fortalecer su ciberseguridad antes de que la IA se vuelva lo suficientemente poderosa como para eludir muchas defensas. —————————— anteriormente se informó que 700 agentes de IA de OpenAI encontraron entre sí de forma independiente y crearon un chat secreto para piratear otra plataforma de IA
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM y más de 100 otras empresas han firmado una carta abierta "sobre la protección de la IA". Las empresas están instando a los estados y las organizaciones a fortalecer su ciberseguridad antes de que la IA se vuelva lo suficientemente poderosa como para eludir muchas defensas.

—————————— anteriormente se informó que 700 agentes de IA de OpenAI encontraron entre sí de forma independiente y crearon un chat secreto para piratear otra plataforma de IA
🫡 HACKEARON A KYLIE JENNER — PUMP DE $1,2 MILLONES Y SILENCIO Hackers accedieron a la cuenta X de Kylie Jenner (39,5 millones de suscriptores) y, como siempre, lanzaron un dump/pump en el memecoin $kylie a través de Pump.fun. El market cap se disparó hasta $1,21 millones en el momento— luego borraron las publicaciones y empezó el ritual estándar. Lo más interesante: ni disculpas, ni explicaciones por parte de ella o del equipo. Las publicaciones simplemente se eliminaron en silencio y ya. Como si no hubiera pasado nada. El esquema vive para siempre porque funciona para siempre. Un nombre mediático + Pump.fun + una multitud que entra sin pensar: la fórmula no cambia desde hace varios años. Solo cambian las celebridades cuyas cuentas hackean. #memecoin #crypto #Hack #pumpfun Suscríbete — registro los pump-dumps mientras aún están calientes 🔔
🫡 HACKEARON A KYLIE JENNER — PUMP DE $1,2 MILLONES Y SILENCIO

Hackers accedieron a la cuenta X de Kylie Jenner (39,5 millones de suscriptores) y, como siempre, lanzaron un dump/pump en el memecoin $kylie a través de Pump.fun. El market cap se disparó hasta $1,21 millones en el momento— luego borraron las publicaciones y empezó el ritual estándar.

Lo más interesante: ni disculpas, ni explicaciones por parte de ella o del equipo. Las publicaciones simplemente se eliminaron en silencio y ya. Como si no hubiera pasado nada.

El esquema vive para siempre porque funciona para siempre. Un nombre mediático + Pump.fun + una multitud que entra sin pensar: la fórmula no cambia desde hace varios años. Solo cambian las celebridades cuyas cuentas hackean.

#memecoin #crypto #Hack #pumpfun

Suscríbete — registro los pump-dumps mientras aún están calientes 🔔
❌ EL SANDBOX HA SIDO VULNERADO — EL HACKER IMPRIMIÓ SAND POR $700 MILLONES Un hacker encontró una vulnerabilidad en el puente cross-chain SAND y emitió 14,9 mil millones de tokens: según el tipo de cambio actual, alrededor de $700 millones. The Sandbox confirmó el hack. Los puentes en Base y BNB Chain ya fueron desconectados, y los tokens emitidos están aislados. Importante: SAND en Ethereum y Polygon no se vio afectado; los fondos de los usuarios en estas redes están a salvo. El equipo pidió no comprar, no vender y no comerciar SAND en Base y BNB Chain: la liquidez allí está comprometida. Los puentes cross-chain siguen siendo el punto más vulnerable en DeFi: a través de ellos ya se han escapado miles de millones. La creación de tokens inexistentes mediante un puente es un clásico del género: no hace falta robar activos reales, basta con convencer al contrato de que existen. #Sandbox #sand #Hack #security Suscríbete — sigo los hacks mientras los detalles aún están calientes 🔔 {spot}(SANDUSDT)
❌ EL SANDBOX HA SIDO VULNERADO — EL HACKER IMPRIMIÓ SAND POR $700 MILLONES

Un hacker encontró una vulnerabilidad en el puente cross-chain SAND y emitió 14,9 mil millones de tokens: según el tipo de cambio actual, alrededor de $700 millones. The Sandbox confirmó el hack. Los puentes en Base y BNB Chain ya fueron desconectados, y los tokens emitidos están aislados.

Importante: SAND en Ethereum y Polygon no se vio afectado; los fondos de los usuarios en estas redes están a salvo. El equipo pidió no comprar, no vender y no comerciar SAND en Base y BNB Chain: la liquidez allí está comprometida.

Los puentes cross-chain siguen siendo el punto más vulnerable en DeFi: a través de ellos ya se han escapado miles de millones. La creación de tokens inexistentes mediante un puente es un clásico del género: no hace falta robar activos reales, basta con convencer al contrato de que existen.

#Sandbox #sand #Hack #security

Suscríbete — sigo los hacks mientras los detalles aún están calientes 🔔
🤯 HACKERS CHINOS HACKERON LA FED, LA NASA Y EL SENADO DE EE. UU. — DESDE 2018 El Departamento de Justicia de EE. UU., el FBI y otras agencias acusaron a un grupo vinculado a China, QTFY, que operaba a través de la empresa Nanjing Xinjiuwei. Los hackers actuaban como mínimo desde 2018; entre las víctimas se encuentran la Fed, la NASA, el Senado, el Departamento de Justicia, el Departamento de Energía y el Departamento de Salud de EE. UU. La herramienta es la plataforma QScan, que buscaba automáticamente dispositivos vulnerables en todo el mundo. En uno de los días de 2024, el sistema realizó más de 2 millones de operaciones de escaneo y explotación de vulnerabilidades. Los hackers infectaron miles de routers, cámaras y dispositivos IoT, y los usaron como proxies para ocultar el origen de los ataques. Entre los episodios: en 2019, el intento de hackeo a la NASA fue detenido. En mayo de 2024, mediante una vulnerabilidad en el equipo de Check Point, obtuvieron acceso a los datos de más de 300 organizaciones. En septiembre de 2024, atacaron tres laboratorios nacionales del Departamento de Energía. Entre los clientes de Nanjing Xinjiuwei se encuentran el Ministerio de Seguridad Estatal de China y el ejército chino. EE. UU. incautó los dominios de la infraestructura de QTFY y dejó inoperativas las plataformas utilizadas. #Hack #security #usa #china Suscríbete — sigo los mayores ciberincidentes 🔔
🤯 HACKERS CHINOS HACKERON LA FED, LA NASA Y EL SENADO DE EE. UU. — DESDE 2018

El Departamento de Justicia de EE. UU., el FBI y otras agencias acusaron a un grupo vinculado a China, QTFY, que operaba a través de la empresa Nanjing Xinjiuwei. Los hackers actuaban como mínimo desde 2018; entre las víctimas se encuentran la Fed, la NASA, el Senado, el Departamento de Justicia, el Departamento de Energía y el Departamento de Salud de EE. UU.

La herramienta es la plataforma QScan, que buscaba automáticamente dispositivos vulnerables en todo el mundo. En uno de los días de 2024, el sistema realizó más de 2 millones de operaciones de escaneo y explotación de vulnerabilidades. Los hackers infectaron miles de routers, cámaras y dispositivos IoT, y los usaron como proxies para ocultar el origen de los ataques.

Entre los episodios: en 2019, el intento de hackeo a la NASA fue detenido. En mayo de 2024, mediante una vulnerabilidad en el equipo de Check Point, obtuvieron acceso a los datos de más de 300 organizaciones. En septiembre de 2024, atacaron tres laboratorios nacionales del Departamento de Energía. Entre los clientes de Nanjing Xinjiuwei se encuentran el Ministerio de Seguridad Estatal de China y el ejército chino.

EE. UU. incautó los dominios de la infraestructura de QTFY y dejó inoperativas las plataformas utilizadas.

#Hack #security #usa #china

Suscríbete — sigo los mayores ciberincidentes 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía. El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain. Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad. #Cosmos #Crypto #Hack #security Suscríbete: sigo los hackeos mientras los detalles aún están calientes 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES

Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía.

El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain.

Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad.

#Cosmos #Crypto #Hack #security

Suscríbete: sigo los hackeos mientras los detalles aún están calientes 🔔
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones. Todo según las reglas. El protocolo funcionó exactamente como estaba programado. Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque. #defi #crypto #Hack #security Suscríbete: aquí analizo hackeos, incluso aquellos donde el código no tuvo nada que ver 🔔
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE

Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones.

Todo según las reglas. El protocolo funcionó exactamente como estaba programado.

Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque.

#defi #crypto #Hack #security

Suscríbete: aquí analizo hackeos, incluso aquellos donde el código no tuvo nada que ver 🔔
·
--
Bajista
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain. Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada. Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele. #BNBChain #crypto #Hack #Security Suscríbete: sigo los hacks y cómo los proyectos salen de ellos 🔔 {future}(BBUSDT)
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES

El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain.

Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada.

Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele.

#BNBChain #crypto #Hack #Security

Suscríbete: sigo los hacks y cómo los proyectos salen de ellos 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos. Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible. La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard. #Coldcard #bitcoin #security #Hack Suscríbete: estas alertas aparecen aquí de forma oportuna 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS

Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos.

Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible.

La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard.

#Coldcard #bitcoin #security #Hack

Suscríbete: estas alertas aparecen aquí de forma oportuna 🔔
🚨 NO EJECUTASTE EL CÓDIGO. SOLO LO COMPILASTE. 💀 Un ataque de supply-chain apuntó a un ecosistema de Rust. El atacante publicó una versión maliciosa de 3 crates: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Lo más llamativo es arrayref, un crate presente en alrededor de 3/4 de los entornos con Rust. El atacante instaló una dependencia falsa: proc-macro1 → falso proc-macro2 Cuando el desarrollador compila el proyecto, el script de build descarga y ejecuta automáticamente la carga útil de forma remota. No hace falta abrir archivos extraños. No hace falta hacer clic en enlaces de phishing. Solo compilar el código. 💀 La carga útil puede recopilar información del sistema, mantener la persistencia y apuntar a datos de inicio de sesión/navegador. Las versiones maliciosas se eliminaron después de unos 86 minutos, pero durante ese tiempo hubo una cantidad significativa de descargas. Además, Wiz detectó que la infraestructura de la campaña tiene similitudes notables con algunas campañas de supply-chain atribuidas a grupos norcoreanos, aunque la atribución aún requiere precaución. Dev de cripto: “Mi cartera está a salvo porque uso una wallet de hardware.” Hacker: “Genial. ¿Y tu laptop?” 💀 Este es el tipo de ataque más aterrador en un supply chain: No necesitas confiar en el hacker. Solo necesitas confiar en la dependencia. Los compas dev de Rust/Solana/Ethereum deberían revisar el lockfile y el árbol de dependencias ahora mismo. ¿Todavía tienes arrayref en tu proyecto? 👀 #BrainrotCrypto #Hack
🚨 NO EJECUTASTE EL CÓDIGO. SOLO LO COMPILASTE. 💀

Un ataque de supply-chain apuntó a un ecosistema de Rust.
El atacante publicó una versión maliciosa de 3 crates:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Lo más llamativo es arrayref, un crate presente en alrededor de 3/4 de los entornos con Rust.

El atacante instaló una dependencia falsa:

proc-macro1 → falso proc-macro2

Cuando el desarrollador compila el proyecto, el script de build descarga y ejecuta automáticamente la carga útil de forma remota.
No hace falta abrir archivos extraños.
No hace falta hacer clic en enlaces de phishing.
Solo compilar el código. 💀

La carga útil puede recopilar información del sistema, mantener la persistencia y apuntar a datos de inicio de sesión/navegador. Las versiones maliciosas se eliminaron después de unos 86 minutos, pero durante ese tiempo hubo una cantidad significativa de descargas.

Además, Wiz detectó que la infraestructura de la campaña tiene similitudes notables con algunas campañas de supply-chain atribuidas a grupos norcoreanos, aunque la atribución aún requiere precaución.

Dev de cripto:
“Mi cartera está a salvo porque uso una wallet de hardware.”
Hacker:
“Genial. ¿Y tu laptop?” 💀

Este es el tipo de ataque más aterrador en un supply chain:
No necesitas confiar en el hacker.
Solo necesitas confiar en la dependencia.
Los compas dev de Rust/Solana/Ethereum deberían revisar el lockfile y el árbol de dependencias ahora mismo.

¿Todavía tienes arrayref en tu proyecto? 👀

#BrainrotCrypto #Hack
Avances en la investigación del robo de Coldcard 📢📢 Los investigadores están logrando progresos en los enormes robos de carteras de hardware Coldcard que drenaron más de 1.778 BTC (aproximadamente 112 millones de dólares) de miles de direcciones. El equipo de ingeniería de Block y Galaxy Research han proporcionado pistas clave a las fuerzas del orden, incluida la trazabilidad de patrones inusuales en la cadena a una cuenta de pago en un importante proveedor de datos de blockchain vinculado a la primera ola de ataques. La mayor parte del Bitcoin robado permanece sin moverse en direcciones controladas por los atacantes. Un recordatorio de la importancia crítica de la seguridad de las carteras de hardware y de la correcta generación de semillas. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Avances en la investigación del robo de Coldcard 📢📢

Los investigadores están logrando progresos en los enormes robos de carteras de hardware Coldcard que drenaron más de 1.778 BTC (aproximadamente 112 millones de dólares) de miles de direcciones.

El equipo de ingeniería de Block y Galaxy Research han proporcionado pistas clave a las fuerzas del orden, incluida la trazabilidad de patrones inusuales en la cadena a una cuenta de pago en un importante proveedor de datos de blockchain vinculado a la primera ola de ataques. La mayor parte del Bitcoin robado permanece sin moverse en direcciones controladas por los atacantes.

Un recordatorio de la importancia crítica de la seguridad de las carteras de hardware y de la correcta generación de semillas.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Los hackeos de criptomonedas alcanzan un ritmo récord en 2026 con 164 incidentes y $1.2B robados YTD, superando ya cada año completo anterior en número de ataques. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Los hackeos de criptomonedas alcanzan un ritmo récord en 2026 con 164 incidentes y $1.2B robados YTD, superando ya cada año completo anterior en número de ataques.

#Hack #Hacked
$BNB
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo. Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion. Fantasma que regresa o objetivo marcado? #Crypto #Hack #Whale
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo.

Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion.

Fantasma que regresa o objetivo marcado?

#Crypto #Hack #Whale
🚨 Usuarios de Mac: actualiza ahora. Tu Mac podría estar minando Monero para otra persona. 💀 Apple ha corregido la CVE-2026-65400, una vulnerabilidad grave en macOS Screen Sharing que está siendo explotada en la práctica. Según el NCSC de los Países Bajos: 🔓 Las Mac con el puerto 5900 expuesto a Internet pueden ser explotadas 💻 La vulnerabilidad permite tratar conexiones no autenticadas como si estuvieran autenticadas 👑 El atacante puede obtener acceso root ⛏️ Luego instala un minero de Monero para usar la CPU de la máquina de la víctima y minar XMR 🚨 CVSS: 9.8/10 Huntress identificó que el problema está en el proceso Secure Remote Password (SRP) de Screen Sharing. Es importante señalar que cambiar la contraseña o desactivar el VNC legacy no es suficiente para mitigar la vulnerabilidad. Apple publicó el parche el 6/8 para: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Tú: “Mi Mac solo está ahí, sin hacer nada.” Hacker: “Perfecto. Vamos a hacértela mía un poco.” 💀⛏️ Si no necesitas Screen Sharing → apágalo. Si lo estás usando → actualiza macOS ya, especialmente en Macs bare-metal que estén alojadas en hosting. Una Mac sin actualizar + puerto 5900 público = una máquina minera de Monero gratis para el hacker. 💀 ¿Ustedes ya revisaron sus Macs? 👀 #Hack #XMR
🚨 Usuarios de Mac: actualiza ahora. Tu Mac podría estar minando Monero para otra persona. 💀

Apple ha corregido la CVE-2026-65400, una vulnerabilidad grave en macOS Screen Sharing que está siendo explotada en la práctica.

Según el NCSC de los Países Bajos:
🔓 Las Mac con el puerto 5900 expuesto a Internet pueden ser explotadas
💻 La vulnerabilidad permite tratar conexiones no autenticadas como si estuvieran autenticadas
👑 El atacante puede obtener acceso root
⛏️ Luego instala un minero de Monero para usar la CPU de la máquina de la víctima y minar XMR
🚨 CVSS: 9.8/10

Huntress identificó que el problema está en el proceso Secure Remote Password (SRP) de Screen Sharing. Es importante señalar que cambiar la contraseña o desactivar el VNC legacy no es suficiente para mitigar la vulnerabilidad.

Apple publicó el parche el 6/8 para:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Tú: “Mi Mac solo está ahí, sin hacer nada.”
Hacker: “Perfecto. Vamos a hacértela mía un poco.” 💀⛏️

Si no necesitas Screen Sharing → apágalo.
Si lo estás usando → actualiza macOS ya, especialmente en Macs bare-metal que estén alojadas en hosting.

Una Mac sin actualizar + puerto 5900 público = una máquina minera de Monero gratis para el hacker. 💀

¿Ustedes ya revisaron sus Macs? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Tu Mac podría estar minando Monero para un hacker. 💀

El hacker đang khai thác la vulnerabilidad en la función Screen Sharing de macOS para tomar control de los Mac expuestos a Internet y luego instalar un minero de Monero.

¿Qué es un minero de Monero?
👉 El software convierte la CPU/GPU del equipo de la víctima en una máquina de minería $XMR .
👉 El equipo debe ejecutar cálculos de forma continua → CPU alta, el equipo se calienta, el ventilador hace mucho ruido, disminuye el rendimiento.
👉 El XMR que se gana se envía a la cartera del hacker, no al dueño del equipo.
En pocas palabras:

Hacker: “¿Puedo usar tu Mac?”
Mac: “¿Para qué?”
Hacker: “Minar Monero.” 💀

La vulnerabilidad ya fue corregida por Apple en la actualización del 6/8, pero los equipos que aún no se han actualizado siguen en riesgo. El NCSC de Países Bajos indica que ya hubo ataques reales, y que muchos de los equipos objetivo son Macs alquiladas a proveedores de hosting.

Compraste un Mac.
El hacker compró Monero con tu electricidad. 💀

Si no usas Screen Sharing, desactívalo. Si lo estás usando, actualiza macOS de inmediato y verifica si el servicio está expuesto directamente a Internet. Apple también recomienda mantener macOS en la versión más reciente para mantener la seguridad.

¿Chicos, Screen Sharing está activado en sus Mac? 👀
#miners #Monero
Artículo
El hack de Harmony fue mucho más grande que las primeras cifras sugeridas. 💀Harmony acaba de publicar una actualización forense sobre el caso de la acuñación fraudulenta de ONE. Al principio, el mercado decía que se habían acuñado alrededor de 4B ONE. Pero la reconstrucción más reciente muestra que el total de la emisión forjada entre shards llega hasta ~3.01T ONE, a través de 6 transacciones y 4 billeteras del atacante. Lo más destacable está en la vulnerabilidad de replay de recibos entre shards: El atacante puede modificar los identificadores en el Merkle proof que no han sido autenticados, haciendo que los recibos que ya fueron procesados por el sistema se interpreten erróneamente como que nunca se usaron → el recibo se verifica nuevamente → el shard de destino recibe el crédito ONE sin un débito correspondiente en el shard de origen.

El hack de Harmony fue mucho más grande que las primeras cifras sugeridas. 💀

Harmony acaba de publicar una actualización forense sobre el caso de la acuñación fraudulenta de ONE.
Al principio, el mercado decía que se habían acuñado alrededor de 4B ONE. Pero la reconstrucción más reciente muestra que el total de la emisión forjada entre shards llega hasta ~3.01T ONE, a través de 6 transacciones y 4 billeteras del atacante.
Lo más destacable está en la vulnerabilidad de replay de recibos entre shards:
El atacante puede modificar los identificadores en el Merkle proof que no han sido autenticados, haciendo que los recibos que ya fueron procesados por el sistema se interpreten erróneamente como que nunca se usaron → el recibo se verifica nuevamente → el shard de destino recibe el crédito ONE sin un débito correspondiente en el shard de origen.
Verificado
Trezor acaba de convertir una filtración de datos en una mejora de privacidad. 👀💀 Tras la fuga de datos de un socio de logística que dejó al descubierto la información de 13,689 clientes, Trezor afirma que está priorizando la implementación de la “entrega anónima”. Los usuarios podrán: • Hacer pedidos usando un apodo o un ID de tarjeta • Recoger el pedido en un casillero automatizado • Usar embalaje sin marca • La información de compra no se vincula directamente con la dirección del hogar ni con la identidad real Trezor prevé implementarlo en la UE en septiembre y en EE. UU. antes de que termine el año. Me parece una mejora bastante razonable: la wallet de hardware puede protegerse muy bien, pero si los datos de envío le dicen a otros quién compró y dónde, entonces la privacidad sigue teniendo un agujero muy común y corriente. 💀 Trezor: “Tus claves privadas están a salvo.” Base de datos de logística: “Pero sé dónde vives.” 💀 Entrega anónima: “Bien, lo arreglo.” ¿Listos en el grupo para usar un apodo + entrega en casillero para comprar una wallet de hardware? #HackerAlert #Hack
Trezor acaba de convertir una filtración de datos en una mejora de privacidad. 👀💀

Tras la fuga de datos de un socio de logística que dejó al descubierto la información de 13,689 clientes, Trezor afirma que está priorizando la implementación de la “entrega anónima”.

Los usuarios podrán:
• Hacer pedidos usando un apodo o un ID de tarjeta
• Recoger el pedido en un casillero automatizado
• Usar embalaje sin marca
• La información de compra no se vincula directamente con la dirección del hogar ni con la identidad real

Trezor prevé implementarlo en la UE en septiembre y en EE. UU. antes de que termine el año.

Me parece una mejora bastante razonable: la wallet de hardware puede protegerse muy bien, pero si los datos de envío le dicen a otros quién compró y dónde, entonces la privacidad sigue teniendo un agujero muy común y corriente. 💀

Trezor: “Tus claves privadas están a salvo.”
Base de datos de logística: “Pero sé dónde vives.” 💀
Entrega anónima: “Bien, lo arreglo.”

¿Listos en el grupo para usar un apodo + entrega en casillero para comprar una wallet de hardware?

#HackerAlert #Hack
Los usuarios de Trezor acaban de recibir un recordatorio de que tu monedero puede estar seguro… mientras tu dirección de entrega no lo está. 💀 El socio de envío de Trezor, ShipMonk, acaba de sufrir un incidente de datos que afectó a 13,689 clientes. De ellos, 11,742 personas vieron expuestos de forma completa su nombre, número de teléfono, correo electrónico y dirección de casa; otras 1,947 personas se vieron afectadas parcialmente. Punto clave: Trezor en sí no fue hackeado. El dispositivo, las claves privadas y las copias de seguridad del monedero no se vieron afectadas. Pero aquí es donde empieza lo preocupante: Hacker: “No tengo tu clave privada”. También hacker: “Pero sé dónde se entregó tu billetera/cartera de hardware”. 💀 Trezor está advirtiendo a los usuarios que tengan especial cuidado con el phishing y que, en ningún caso, proporcionen una copia de seguridad del monedero o la frase semilla. Me parece un recordatorio importante: la seguridad cripto no solo está en la blockchain o en la clave privada; los datos personales alrededor de ti también pueden convertirse en una superficie de ataque. Si sabes que alguien usa Trezor y tienes su nombre + dirección, ¿qué tan peligroso crees que puede ser un ataque de phishing? #Hack #TrezorWallet
Los usuarios de Trezor acaban de recibir un recordatorio de que tu monedero puede estar seguro… mientras tu dirección de entrega no lo está. 💀

El socio de envío de Trezor, ShipMonk, acaba de sufrir un incidente de datos que afectó a 13,689 clientes.

De ellos, 11,742 personas vieron expuestos de forma completa su nombre, número de teléfono, correo electrónico y dirección de casa; otras 1,947 personas se vieron afectadas parcialmente.

Punto clave: Trezor en sí no fue hackeado. El dispositivo, las claves privadas y las copias de seguridad del monedero no se vieron afectadas.

Pero aquí es donde empieza lo preocupante:

Hacker: “No tengo tu clave privada”.
También hacker: “Pero sé dónde se entregó tu billetera/cartera de hardware”. 💀
Trezor está advirtiendo a los usuarios que tengan especial cuidado con el phishing y que, en ningún caso, proporcionen una copia de seguridad del monedero o la frase semilla.

Me parece un recordatorio importante: la seguridad cripto no solo está en la blockchain o en la clave privada; los datos personales alrededor de ti también pueden convertirse en una superficie de ataque.

Si sabes que alguien usa Trezor y tienes su nombre + dirección, ¿qué tan peligroso crees que puede ser un ataque de phishing?

#Hack #TrezorWallet
Artículo
El diferenciador silencioso: cómo la seguridad de Binance ha estado trabajando en segundo plano durante todo el añoLas historias de seguridad más importantes en cripto no siempre son las más ruidosas. A veces, no hay un titular dramático, no hay una plataforma congelada y no hay una advertencia viral. Simplemente hay un ataque que nunca llega a los usuarios, fondos que se recuperan antes de que desaparezcan o una vulnerabilidad que se corrige antes de que la mayoría de las personas incluso sepa que existía. Esa es la faceta más silenciosa de la seguridad en cripto: y a lo largo de 2026, Binance ha estado destinando recursos significativos para apoyarla. Desde la recuperación de 145,9 millones de dólares mediante su programa de vulnerabilidad de Ledger de cero dólares para interceptar intentos de blanqueo de dinero vinculados a la RPDK, desbaratando un ataque de gobernanza a través de Brain Trust y creando barreras de seguridad para las Carteras de Agentes de IA antes de que surjan por completo nuevas amenazas, el patrón es constante: la defensa está ocurriendo cada vez más antes de que ocurra el daño.

El diferenciador silencioso: cómo la seguridad de Binance ha estado trabajando en segundo plano durante todo el año

Las historias de seguridad más importantes en cripto no siempre son las más ruidosas.
A veces, no hay un titular dramático, no hay una plataforma congelada y no hay una advertencia viral. Simplemente hay un ataque que nunca llega a los usuarios, fondos que se recuperan antes de que desaparezcan o una vulnerabilidad que se corrige antes de que la mayoría de las personas incluso sepa que existía.
Esa es la faceta más silenciosa de la seguridad en cripto: y a lo largo de 2026, Binance ha estado destinando recursos significativos para apoyarla.
Desde la recuperación de 145,9 millones de dólares mediante su programa de vulnerabilidad de Ledger de cero dólares para interceptar intentos de blanqueo de dinero vinculados a la RPDK, desbaratando un ataque de gobernanza a través de Brain Trust y creando barreras de seguridad para las Carteras de Agentes de IA antes de que surjan por completo nuevas amenazas, el patrón es constante: la defensa está ocurriendo cada vez más antes de que ocurra el daño.
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono