Binance Square
#hack

hack

1.1M vistas
922 están debatiendo
CutuPelli ltda
·
--
#Hack #BTC HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas..... asi que guarden sus criptos en sus billeteras, hardware etc. aunque sea un rumor es mejor prevenir. quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid. atento al ajedrez!
#Hack #BTC

HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas.....

asi que guarden sus criptos en sus billeteras, hardware etc.

aunque sea un rumor es mejor prevenir.

quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid.

atento al ajedrez!
💥 US$320 MILLONES EN BTC FUERON ROBADOS El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰 Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 US$320 MILLONES EN BTC FUERON ROBADOS
El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰
Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
Artículo
Trezor dice que una filtración de seguridad de un tercero llevó a correos de phishing desde un dominio legítimoTrezor advirtió sobre un correo de phishing que se envió desde su dominio oficial debido a una filtración de seguridad de un tercero. Esto se produce después de la filtración de seguridad del mes pasado en el proveedor de envíos ShipMonk, que expuso la información personal de los clientes de Trezor. El fabricante de billeteras de hardware Trezor dijo que su proveedor de correo electrónico de terceros fue comprometido, lo que permitió enviar correos de phishing desde su dominio oficial. "Tenga en cuenta que el correo con nombre 'Critical Security Alert: STM32 Entropy Vulnerability' no proviene de nosotros y es un intento de phishing. No haga clic en ningún enlace," escribió Trezor en una publicación de X el miércoles.

Trezor dice que una filtración de seguridad de un tercero llevó a correos de phishing desde un dominio legítimo

Trezor advirtió sobre un correo de phishing que se envió desde su dominio oficial debido a una filtración de seguridad de un tercero.
Esto se produce después de la filtración de seguridad del mes pasado en el proveedor de envíos ShipMonk, que expuso la información personal de los clientes de Trezor.
El fabricante de billeteras de hardware Trezor dijo que su proveedor de correo electrónico de terceros fue comprometido, lo que permitió enviar correos de phishing desde su dominio oficial.
"Tenga en cuenta que el correo con nombre 'Critical Security Alert: STM32 Entropy Vulnerability' no proviene de nosotros y es un intento de phishing. No haga clic en ningún enlace," escribió Trezor en una publicación de X el miércoles.
Este año, robaron 1.73 mil millones de crypto, 333 casos; en promedio, uno cada dos días. Los hackers son más diligentes que la Reserva Federal. Los 319 millones de Liquid Network fueron el mayor caso de este año; recuperar el 85% es algo decente, y los 47 millones restantes se toman como matrícula. En la cadena no es que no haya oportunidades; es que hay demasiadas, y no se puede evitar que te tomen el pelo. $BTC $ETH #CryptoSecurity #Hack
Este año, robaron 1.73 mil millones de crypto, 333 casos; en promedio, uno cada dos días. Los hackers son más diligentes que la Reserva Federal. Los 319 millones de Liquid Network fueron el mayor caso de este año; recuperar el 85% es algo decente, y los 47 millones restantes se toman como matrícula. En la cadena no es que no haya oportunidades; es que hay demasiadas, y no se puede evitar que te tomen el pelo.

$BTC $ETH #CryptoSecurity #Hack
🚨 JUST IN: Más de $1M robados a usuarios de la neobanca de Solana Avici. Un ataque prolongado ha permitido al atacante retirar más de $1M en activos de los usuarios. El atacante ahora tiene: • 10,005 SOL ≈ $1.07M • ~ $11.6K en USDC + USDT Punto destacable: se dice que el sistema de permisos de actualización de Avici utiliza una cuenta Solana normal en lugar de un multisig. Y Avici solo confirmó el incidente 1 hora 53 minutos después de la primera transacción de robo. Lección DeFi del día: “¿Multisig? Nah, con una sola wallet basta.” 💀 #solana #defi #crypto #Hack
🚨 JUST IN: Más de $1M robados a usuarios de la neobanca de Solana Avici.

Un ataque prolongado ha permitido al atacante retirar más de $1M en activos de los usuarios.

El atacante ahora tiene:
• 10,005 SOL ≈ $1.07M
• ~ $11.6K en USDC + USDT

Punto destacable: se dice que el sistema de permisos de actualización de Avici utiliza una cuenta Solana normal en lugar de un multisig.

Y Avici solo confirmó el incidente 1 hora 53 minutos después de la primera transacción de robo.

Lección DeFi del día:
“¿Multisig? Nah, con una sola wallet basta.” 💀

#solana #defi #crypto #Hack
El Grupo Lazarus de Corea del Norte mueve 19,4 M en Bitcoin en estado inactivo, avivando la inquietud del mercado $BTC $ETH #Bitcoin #Hack #Binance
El Grupo Lazarus de Corea del Norte mueve 19,4 M en Bitcoin en estado inactivo, avivando la inquietud del mercado $BTC $ETH #Bitcoin #Hack #Binance
El Sandbox para devolver a las víctimas del exploit del puente de 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
El Sandbox para devolver a las víctimas del exploit del puente de 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM y más de 100 otras empresas han firmado una carta abierta "sobre la protección de la IA". Las empresas están instando a los estados y las organizaciones a fortalecer su ciberseguridad antes de que la IA se vuelva lo suficientemente poderosa como para eludir muchas defensas. —————————— anteriormente se informó que 700 agentes de IA de OpenAI encontraron entre sí de forma independiente y crearon un chat secreto para piratear otra plataforma de IA
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM y más de 100 otras empresas han firmado una carta abierta "sobre la protección de la IA". Las empresas están instando a los estados y las organizaciones a fortalecer su ciberseguridad antes de que la IA se vuelva lo suficientemente poderosa como para eludir muchas defensas.

—————————— anteriormente se informó que 700 agentes de IA de OpenAI encontraron entre sí de forma independiente y crearon un chat secreto para piratear otra plataforma de IA
🫡 HACKEARON A KYLIE JENNER — PUMP DE $1,2 MILLONES Y SILENCIO Hackers accedieron a la cuenta X de Kylie Jenner (39,5 millones de suscriptores) y, como siempre, lanzaron un dump/pump en el memecoin $kylie a través de Pump.fun. El market cap se disparó hasta $1,21 millones en el momento— luego borraron las publicaciones y empezó el ritual estándar. Lo más interesante: ni disculpas, ni explicaciones por parte de ella o del equipo. Las publicaciones simplemente se eliminaron en silencio y ya. Como si no hubiera pasado nada. El esquema vive para siempre porque funciona para siempre. Un nombre mediático + Pump.fun + una multitud que entra sin pensar: la fórmula no cambia desde hace varios años. Solo cambian las celebridades cuyas cuentas hackean. #memecoin #crypto #Hack #pumpfun Suscríbete — registro los pump-dumps mientras aún están calientes 🔔
🫡 HACKEARON A KYLIE JENNER — PUMP DE $1,2 MILLONES Y SILENCIO

Hackers accedieron a la cuenta X de Kylie Jenner (39,5 millones de suscriptores) y, como siempre, lanzaron un dump/pump en el memecoin $kylie a través de Pump.fun. El market cap se disparó hasta $1,21 millones en el momento— luego borraron las publicaciones y empezó el ritual estándar.

Lo más interesante: ni disculpas, ni explicaciones por parte de ella o del equipo. Las publicaciones simplemente se eliminaron en silencio y ya. Como si no hubiera pasado nada.

El esquema vive para siempre porque funciona para siempre. Un nombre mediático + Pump.fun + una multitud que entra sin pensar: la fórmula no cambia desde hace varios años. Solo cambian las celebridades cuyas cuentas hackean.

#memecoin #crypto #Hack #pumpfun

Suscríbete — registro los pump-dumps mientras aún están calientes 🔔
❌ EL SANDBOX HA SIDO VULNERADO — EL HACKER IMPRIMIÓ SAND POR $700 MILLONES Un hacker encontró una vulnerabilidad en el puente cross-chain SAND y emitió 14,9 mil millones de tokens: según el tipo de cambio actual, alrededor de $700 millones. The Sandbox confirmó el hack. Los puentes en Base y BNB Chain ya fueron desconectados, y los tokens emitidos están aislados. Importante: SAND en Ethereum y Polygon no se vio afectado; los fondos de los usuarios en estas redes están a salvo. El equipo pidió no comprar, no vender y no comerciar SAND en Base y BNB Chain: la liquidez allí está comprometida. Los puentes cross-chain siguen siendo el punto más vulnerable en DeFi: a través de ellos ya se han escapado miles de millones. La creación de tokens inexistentes mediante un puente es un clásico del género: no hace falta robar activos reales, basta con convencer al contrato de que existen. #Sandbox #sand #Hack #security Suscríbete — sigo los hacks mientras los detalles aún están calientes 🔔 {spot}(SANDUSDT)
❌ EL SANDBOX HA SIDO VULNERADO — EL HACKER IMPRIMIÓ SAND POR $700 MILLONES

Un hacker encontró una vulnerabilidad en el puente cross-chain SAND y emitió 14,9 mil millones de tokens: según el tipo de cambio actual, alrededor de $700 millones. The Sandbox confirmó el hack. Los puentes en Base y BNB Chain ya fueron desconectados, y los tokens emitidos están aislados.

Importante: SAND en Ethereum y Polygon no se vio afectado; los fondos de los usuarios en estas redes están a salvo. El equipo pidió no comprar, no vender y no comerciar SAND en Base y BNB Chain: la liquidez allí está comprometida.

Los puentes cross-chain siguen siendo el punto más vulnerable en DeFi: a través de ellos ya se han escapado miles de millones. La creación de tokens inexistentes mediante un puente es un clásico del género: no hace falta robar activos reales, basta con convencer al contrato de que existen.

#Sandbox #sand #Hack #security

Suscríbete — sigo los hacks mientras los detalles aún están calientes 🔔
🤯 HACKERS CHINOS HACKERON LA FED, LA NASA Y EL SENADO DE EE. UU. — DESDE 2018 El Departamento de Justicia de EE. UU., el FBI y otras agencias acusaron a un grupo vinculado a China, QTFY, que operaba a través de la empresa Nanjing Xinjiuwei. Los hackers actuaban como mínimo desde 2018; entre las víctimas se encuentran la Fed, la NASA, el Senado, el Departamento de Justicia, el Departamento de Energía y el Departamento de Salud de EE. UU. La herramienta es la plataforma QScan, que buscaba automáticamente dispositivos vulnerables en todo el mundo. En uno de los días de 2024, el sistema realizó más de 2 millones de operaciones de escaneo y explotación de vulnerabilidades. Los hackers infectaron miles de routers, cámaras y dispositivos IoT, y los usaron como proxies para ocultar el origen de los ataques. Entre los episodios: en 2019, el intento de hackeo a la NASA fue detenido. En mayo de 2024, mediante una vulnerabilidad en el equipo de Check Point, obtuvieron acceso a los datos de más de 300 organizaciones. En septiembre de 2024, atacaron tres laboratorios nacionales del Departamento de Energía. Entre los clientes de Nanjing Xinjiuwei se encuentran el Ministerio de Seguridad Estatal de China y el ejército chino. EE. UU. incautó los dominios de la infraestructura de QTFY y dejó inoperativas las plataformas utilizadas. #Hack #security #usa #china Suscríbete — sigo los mayores ciberincidentes 🔔
🤯 HACKERS CHINOS HACKERON LA FED, LA NASA Y EL SENADO DE EE. UU. — DESDE 2018

El Departamento de Justicia de EE. UU., el FBI y otras agencias acusaron a un grupo vinculado a China, QTFY, que operaba a través de la empresa Nanjing Xinjiuwei. Los hackers actuaban como mínimo desde 2018; entre las víctimas se encuentran la Fed, la NASA, el Senado, el Departamento de Justicia, el Departamento de Energía y el Departamento de Salud de EE. UU.

La herramienta es la plataforma QScan, que buscaba automáticamente dispositivos vulnerables en todo el mundo. En uno de los días de 2024, el sistema realizó más de 2 millones de operaciones de escaneo y explotación de vulnerabilidades. Los hackers infectaron miles de routers, cámaras y dispositivos IoT, y los usaron como proxies para ocultar el origen de los ataques.

Entre los episodios: en 2019, el intento de hackeo a la NASA fue detenido. En mayo de 2024, mediante una vulnerabilidad en el equipo de Check Point, obtuvieron acceso a los datos de más de 300 organizaciones. En septiembre de 2024, atacaron tres laboratorios nacionales del Departamento de Energía. Entre los clientes de Nanjing Xinjiuwei se encuentran el Ministerio de Seguridad Estatal de China y el ejército chino.

EE. UU. incautó los dominios de la infraestructura de QTFY y dejó inoperativas las plataformas utilizadas.

#Hack #security #usa #china

Suscríbete — sigo los mayores ciberincidentes 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía. El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain. Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad. #Cosmos #Crypto #Hack #security Suscríbete: sigo los hackeos mientras los detalles aún están calientes 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES

Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía.

El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain.

Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad.

#Cosmos #Crypto #Hack #security

Suscríbete: sigo los hackeos mientras los detalles aún están calientes 🔔
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones. Todo según las reglas. El protocolo funcionó exactamente como estaba programado. Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque. #defi #crypto #Hack #security Suscríbete: aquí analizo hackeos, incluso aquellos donde el código no tuvo nada que ver 🔔
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE

Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones.

Todo según las reglas. El protocolo funcionó exactamente como estaba programado.

Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque.

#defi #crypto #Hack #security

Suscríbete: aquí analizo hackeos, incluso aquellos donde el código no tuvo nada que ver 🔔
⚠️Nuevo: BounceBit planea desactivar definitivamente la capa de la primera capa (Layer 1) después de una vulnerabilidad de seguridad que fue reportada con un valor de 286,5 millones de dólares estadounidenses (BB). El proyecto confirma que devolverá el dinero a BounceBit en lugar de reparar la red, lo que nos recuerda una vez más que los fallos de seguridad de puentes y cadenas pueden conllevar consecuencias graves. #bouncebit #Layer1 #Hack
⚠️Nuevo: BounceBit planea desactivar definitivamente la capa de la primera capa (Layer 1) después de una vulnerabilidad de seguridad que fue reportada con un valor de 286,5 millones de dólares estadounidenses (BB). El proyecto confirma que devolverá el dinero a BounceBit en lugar de reparar la red, lo que nos recuerda una vez más que los fallos de seguridad de puentes y cadenas pueden conllevar consecuencias graves.
#bouncebit #Layer1 #Hack
·
--
Bajista
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain. Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada. Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele. #BNBChain #crypto #Hack #Security Suscríbete: sigo los hacks y cómo los proyectos salen de ellos 🔔 {future}(BBUSDT)
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES

El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain.

Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada.

Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele.

#BNBChain #crypto #Hack #Security

Suscríbete: sigo los hacks y cómo los proyectos salen de ellos 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos. Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible. La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard. #Coldcard #bitcoin #security #Hack Suscríbete: estas alertas aparecen aquí de forma oportuna 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS

Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos.

Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible.

La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard.

#Coldcard #bitcoin #security #Hack

Suscríbete: estas alertas aparecen aquí de forma oportuna 🔔
🚨 NO EJECUTASTE EL CÓDIGO. SOLO LO COMPILASTE. 💀 Un ataque de supply-chain apuntó a un ecosistema de Rust. El atacante publicó una versión maliciosa de 3 crates: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Lo más llamativo es arrayref, un crate presente en alrededor de 3/4 de los entornos con Rust. El atacante instaló una dependencia falsa: proc-macro1 → falso proc-macro2 Cuando el desarrollador compila el proyecto, el script de build descarga y ejecuta automáticamente la carga útil de forma remota. No hace falta abrir archivos extraños. No hace falta hacer clic en enlaces de phishing. Solo compilar el código. 💀 La carga útil puede recopilar información del sistema, mantener la persistencia y apuntar a datos de inicio de sesión/navegador. Las versiones maliciosas se eliminaron después de unos 86 minutos, pero durante ese tiempo hubo una cantidad significativa de descargas. Además, Wiz detectó que la infraestructura de la campaña tiene similitudes notables con algunas campañas de supply-chain atribuidas a grupos norcoreanos, aunque la atribución aún requiere precaución. Dev de cripto: “Mi cartera está a salvo porque uso una wallet de hardware.” Hacker: “Genial. ¿Y tu laptop?” 💀 Este es el tipo de ataque más aterrador en un supply chain: No necesitas confiar en el hacker. Solo necesitas confiar en la dependencia. Los compas dev de Rust/Solana/Ethereum deberían revisar el lockfile y el árbol de dependencias ahora mismo. ¿Todavía tienes arrayref en tu proyecto? 👀 #BrainrotCrypto #Hack
🚨 NO EJECUTASTE EL CÓDIGO. SOLO LO COMPILASTE. 💀

Un ataque de supply-chain apuntó a un ecosistema de Rust.
El atacante publicó una versión maliciosa de 3 crates:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Lo más llamativo es arrayref, un crate presente en alrededor de 3/4 de los entornos con Rust.

El atacante instaló una dependencia falsa:

proc-macro1 → falso proc-macro2

Cuando el desarrollador compila el proyecto, el script de build descarga y ejecuta automáticamente la carga útil de forma remota.
No hace falta abrir archivos extraños.
No hace falta hacer clic en enlaces de phishing.
Solo compilar el código. 💀

La carga útil puede recopilar información del sistema, mantener la persistencia y apuntar a datos de inicio de sesión/navegador. Las versiones maliciosas se eliminaron después de unos 86 minutos, pero durante ese tiempo hubo una cantidad significativa de descargas.

Además, Wiz detectó que la infraestructura de la campaña tiene similitudes notables con algunas campañas de supply-chain atribuidas a grupos norcoreanos, aunque la atribución aún requiere precaución.

Dev de cripto:
“Mi cartera está a salvo porque uso una wallet de hardware.”
Hacker:
“Genial. ¿Y tu laptop?” 💀

Este es el tipo de ataque más aterrador en un supply chain:
No necesitas confiar en el hacker.
Solo necesitas confiar en la dependencia.
Los compas dev de Rust/Solana/Ethereum deberían revisar el lockfile y el árbol de dependencias ahora mismo.

¿Todavía tienes arrayref en tu proyecto? 👀

#BrainrotCrypto #Hack
Avances en la investigación del robo de Coldcard 📢📢 Los investigadores están logrando progresos en los enormes robos de carteras de hardware Coldcard que drenaron más de 1.778 BTC (aproximadamente 112 millones de dólares) de miles de direcciones. El equipo de ingeniería de Block y Galaxy Research han proporcionado pistas clave a las fuerzas del orden, incluida la trazabilidad de patrones inusuales en la cadena a una cuenta de pago en un importante proveedor de datos de blockchain vinculado a la primera ola de ataques. La mayor parte del Bitcoin robado permanece sin moverse en direcciones controladas por los atacantes. Un recordatorio de la importancia crítica de la seguridad de las carteras de hardware y de la correcta generación de semillas. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Avances en la investigación del robo de Coldcard 📢📢

Los investigadores están logrando progresos en los enormes robos de carteras de hardware Coldcard que drenaron más de 1.778 BTC (aproximadamente 112 millones de dólares) de miles de direcciones.

El equipo de ingeniería de Block y Galaxy Research han proporcionado pistas clave a las fuerzas del orden, incluida la trazabilidad de patrones inusuales en la cadena a una cuenta de pago en un importante proveedor de datos de blockchain vinculado a la primera ola de ataques. La mayor parte del Bitcoin robado permanece sin moverse en direcciones controladas por los atacantes.

Un recordatorio de la importancia crítica de la seguridad de las carteras de hardware y de la correcta generación de semillas.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Los hackeos de criptomonedas alcanzan un ritmo récord en 2026 con 164 incidentes y $1.2B robados YTD, superando ya cada año completo anterior en número de ataques. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Los hackeos de criptomonedas alcanzan un ritmo récord en 2026 con 164 incidentes y $1.2B robados YTD, superando ya cada año completo anterior en número de ataques.

#Hack #Hacked
$BNB
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo. Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion. Fantasma que regresa o objetivo marcado? #Crypto #Hack #Whale
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo.

Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion.

Fantasma que regresa o objetivo marcado?

#Crypto #Hack #Whale
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono