Binance Square
#blockaid

blockaid

7,611 vistas
24 están debatiendo
RyverCryptoLab
·
--
⚠️ Tres exploits, un mismo día, $35.55M perdidos: DeFi tuvo su "martes negro" en 24 horas Ayer no fue un mal día para un protocolo. Fue un mal día para el sector completo. AFX Trade: $24.15M por una llave, no por un bug El contrato del puente de AFX en $ARB hizo exactamente lo que debía hacer: verificó firmas válidas y liberó los fondos. El problema es que esas firmas venían de llaves de validadores comprometidas. En 200 segundos el atacante movió el dinero a Ethereum y lo convirtió en más de 12,400 ETH. Arbitrum como red no tuvo nada que ver, quedó aislado al puente propio de AFX. Verus: la misma herida, dos veces El puente Verus-Ethereum perdió $7.54M explotando la misma ruta y el mismo tipo de falla que ya lo había golpeado en mayo. Repetir el mismo bug dos veces en un año dice algo incómodo: parchar el síntoma no es lo mismo que resolver la causa. B² Network: cuando el "administrador" es el vector de ataque Acá ni siquiera hubo un puente hackeado. Alguien tomó control del permiso administrativo del contrato de staking y desde ahí vendió los tokens robados. Nada de criptografía rota, solo gestión de permisos mal resguardada. Esto es la continuación directa de lo que vimos con Ostium hace una semana. Tres semanas seguidas, tres formas distintas de decir lo mismo: el código de los smart contracts ya no es el eslabón débil de DeFi. Las llaves privadas y los permisos administrativos sí lo son, y ese problema no se arregla con una auditoría de Solidity. ¿Tú confías más en un protocolo con puente propio o en uno que usa un puente ya establecido? 👇 #DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
⚠️ Tres exploits, un mismo día, $35.55M perdidos: DeFi tuvo su "martes negro" en 24 horas

Ayer no fue un mal día para un protocolo. Fue un mal día para el sector completo.

AFX Trade: $24.15M por una llave, no por un bug
El contrato del puente de AFX en $ARB hizo exactamente lo que debía hacer: verificó firmas válidas y liberó los fondos. El problema es que esas firmas venían de llaves de validadores comprometidas. En 200 segundos el atacante movió el dinero a Ethereum y lo convirtió en más de 12,400 ETH. Arbitrum como red no tuvo nada que ver, quedó aislado al puente propio de AFX.
Verus: la misma herida, dos veces

El puente Verus-Ethereum perdió $7.54M explotando la misma ruta y el mismo tipo de falla que ya lo había golpeado en mayo. Repetir el mismo bug dos veces en un año dice algo incómodo: parchar el síntoma no es lo mismo que resolver la causa.

B² Network: cuando el "administrador" es el vector de ataque
Acá ni siquiera hubo un puente hackeado. Alguien tomó control del permiso administrativo del contrato de staking y desde ahí vendió los tokens robados. Nada de criptografía rota, solo gestión de permisos mal resguardada.

Esto es la continuación directa de lo que vimos con Ostium hace una semana. Tres semanas seguidas, tres formas distintas de decir lo mismo: el código de los smart contracts ya no es el eslabón débil de DeFi. Las llaves privadas y los permisos administrativos sí lo son, y ese problema no se arregla con una auditoría de Solidity.

¿Tú confías más en un protocolo con puente propio o en uno que usa un puente ya establecido? 👇

#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
🚨 ¡Puente Verus-Ethereum Hackeado — $11.58 Millones Drenados! La firma de seguridad Blockaid señaló un exploit activo y en curso que apunta al Puente Verus-Ethereum en tiempo real — y para cuando se emitió la alerta, ya se habían drenado $11.58 millones. 🔍 ¿Qué Sucedió? El Puente Verus-Ethereum es una infraestructura de cadena cruzada que conecta la blockchain de Verus con el ecosistema de Ethereum. El atacante explotó una debilidad en la lógica de validación del contrato de escrow del puente para drenar los fondos de los usuarios — un patrón que se ha vuelto demasiado familiar en 2026. 📊 Seguridad DeFi 2026 — En Números: • Más de $750M perdidos hasta mediados de abril • Exploit de KelpDAO: $292M • Hackeo de Drift Protocol: $285M • Abril de 2026: El peor mes de todos — $625M en 28 incidentes • Ahora el Puente Verus: $11.58M+ ⚠️ Si Usaste el Puente Verus-Ethereum: ✅ NO inicies ninguna nueva transacción a través del puente ✅ Ve a Revoke.cash y revoca cualquier aprobación relacionada con el puente ✅ Monitorea las cuentas oficiales de Verus y Blockaid para actualizaciones 🔐 Perspectiva de Expertos: ¿El hilo común en los mayores exploits de 2026? Los hackers no están rompiendo blockchains — están rompiendo la capa de confianza entre ellas. Hasta que los puentes adopten verificación redundante, controles multi-sig y cortacircuitos en tiempo real como práctica estándar, incidentes como este seguirán ocurriendo. Mantente seguro. Mantente informado. DYOR. 🙏 #Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
🚨 ¡Puente Verus-Ethereum Hackeado — $11.58 Millones Drenados!
La firma de seguridad Blockaid señaló un exploit activo y en curso que apunta al Puente Verus-Ethereum en tiempo real — y para cuando se emitió la alerta, ya se habían drenado $11.58 millones.
🔍 ¿Qué Sucedió?
El Puente Verus-Ethereum es una infraestructura de cadena cruzada que conecta la blockchain de Verus con el ecosistema de Ethereum. El atacante explotó una debilidad en la lógica de validación del contrato de escrow del puente para drenar los fondos de los usuarios — un patrón que se ha vuelto demasiado familiar en 2026.
📊 Seguridad DeFi 2026 — En Números:
• Más de $750M perdidos hasta mediados de abril
• Exploit de KelpDAO: $292M
• Hackeo de Drift Protocol: $285M
• Abril de 2026: El peor mes de todos — $625M en 28 incidentes
• Ahora el Puente Verus: $11.58M+
⚠️ Si Usaste el Puente Verus-Ethereum:
✅ NO inicies ninguna nueva transacción a través del puente
✅ Ve a Revoke.cash y revoca cualquier aprobación relacionada con el puente
✅ Monitorea las cuentas oficiales de Verus y Blockaid para actualizaciones
🔐 Perspectiva de Expertos:
¿El hilo común en los mayores exploits de 2026? Los hackers no están rompiendo blockchains — están rompiendo la capa de confianza entre ellas. Hasta que los puentes adopten verificación redundante, controles multi-sig y cortacircuitos en tiempo real como práctica estándar, incidentes como este seguirán ocurriendo.
Mantente seguro. Mantente informado. DYOR. 🙏
#Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono