Análisis de los eventos de ayer en el mercado: ¿por qué muchos traders se quedaron sin fondos? 🧐
Dejemos de lado la influencia de Trump y sus tarifas. Es evidente que noticias de este tipo no podían por sí solas crear la caída más fuerte en la historia de las criptomonedas. Las razones de la caída son mucho más profundas y están ocultas a la mayoría de los ojos… 1. El conocido creador de mercado Wintermute, que anteriormente ya había estado involucrado en el SCAM de algunas monedas 😈, transfirió en cuestión de horas activos por un valor de alrededor de $700 millones a la bolsa Binance, incluyendo aproximadamente 2000 BTC.
⚠️ Buterin suena la alarma: las computadoras cuánticas pueden hackear la criptografía antes de 2028
Vitalik Buterin advirtió oficialmente: el mercado de criptomonedas tiene menos de cuatro años para protegerse de la ruptura cuántica. Y sí, esto no es fantasía: lo dijo en Devconnect. 😐 ¿Qué dijo Buterin? Según sus palabras, las computadoras cuánticas pueden romper la criptografía actual incluso antes de las elecciones presidenciales de EE. UU. en 2028.
😮 ROBIN HOOD DEL ONCHAIN OTRA VEZ EN ACCIÓN — CONGELÓ $93K POR ROBOS ARMADOS
ZachXBT ayudó a las autoridades francesas a congelar $93k relacionados con dos robos armados por un total de $667k. Siguiendo el movimiento de fondos onchain, identificó al cibercriminal local que blanqueaba lo robado mediante cripto. Ahora le espera un proceso penal.
El esquema parecía sencillo: tomó dinero en efectivo, lo pasó a cripto y vive tranquilo. No tuvo en cuenta una cosa: hay alguien que lee la blockchain como un libro abierto y lo hace gratis, por diversión.
Zach ya ha ayudado a destapar decenas de esquemas similares en todo el mundo — desde estafas por miles de millones hasta blanqueos regionales. Sin insignias, ni poderes, solo datos onchain y tiempo.
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES
Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía.
El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain.
Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad.
🤔 ¿SE PUEDE GANAR POR CUENTA PROPIA CON ATAQUES DE ENVENENAMIENTO? — RESPONDO CON HONESTIDAD
En resumen: no. Y aquí está el porqué.
Detrás de los envíos masivos no hay hackers solitarios, sino cripto-sindicatos transnacionales con presupuestos como los de las corporaciones. Granjas de GPU para buscar direcciones, contratos inteligentes propios, automatización total, personal de desarrollo y analistas. La infraestructura cuesta millones. Solo en 2022–2024 se registraron 270 millones de intentos de envenenamiento en 17 millones de direcciones únicas. El éxito es un caso entre diez mil. Pero un solo robo de $50 millones lo compensa todo.
Estos grupos compiten entre sí en tiempo real. Después de una transacción grande, los bots de diferentes grupos se “lanzan” a ver quién consigue antes colocar una dirección falsa. Se registró un caso: después de transferir $2 millones en USDC, en ocho minutos aparecieron trece transacciones falsas de distintos atacantes. Incluso se atacan entre ellos: un ladrón que robó $2 millones en 25 minutos envenenó su propio monedero para confundir las pistas.
Tu script en Python contra esta máquina es salir con un cuchillo contra una división acorazada. No es por conocimientos, es por recursos.
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE
Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones.
Todo según las reglas. El protocolo funcionó exactamente como estaba programado.
Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque.
EXMO se cierra. Sin largos preámbulos: si todavía tienes fondos allí, retíralos lo antes posible, mientras la ventana siga abierta.
Mientras tanto, BitMart, que antes insinuó un cierre, decidió “cambiar el guion” ante el crecimiento del mercado y ahora busca una «alternativa al cierre total». El mercado subió, y el deseo de vivir volvió de golpe.
Es indicativo: ni siquiera las bolsas aguantan los ciclos. ¿Qué se puede decir de proyectos con presentaciones bonitas y tokens con liquidez nula? No mantengas grandes sumas en plataformas poco conocidas: EXMO no es ni la primera ni, con toda seguridad, la última.
🤡 500 LIQUIDACIONES, VENDIÓ NFT EN DODAPP — Y CONVIRTIÓ $152K EN $12,7 MILLONES EN 3 DÍAS
Machi — una leyenda viviente. Lo liquidaron casi 500 veces. No es exageración, ni metáfora: literalmente quinientas liquidaciones. Para poder seguir operando, vendía NFT en dodapp.
Y luego de todo esto, la racha de perdedor— $152k se transforman en $12,72 millones en tres días.
Aquí no hay una conclusión correcta. Por un lado, es un ejemplo clásico de superviviente: de mil historias como esta, solo una llega hasta el final; las demás simplemente se apagan en silencio. Por otro, a veces la vara realmente pega, y eso es lo que hace que la cripto sea tan peligrosa y atractiva al mismo tiempo.
🔫 LIMPIEZA MOSCÚ CITY — 15 CAMBIADORES, 15 DETENIDOS, UN ARRESTO
Las fuerzas de seguridad entraron simultáneamente en unas 15 ubicaciones en Moscú City. Más de 15 empleados fueron llevados para interrogatorio en un caso de actividad bancaria ilegal. Después de la noche, la mayoría fue puesta en libertad; a dos los dejaron en un centro de detención, y el propietario de una de las plataformas fue arrestado.
Este ya es el segundo gran golpe del mes de agosto: antes, el FSB cerró nueve puntos ilegales con un volumen de hasta $1–2 millones al día, según sus datos.
Moscú City se ha convertido desde hace tiempo en la capital oficiosa del intercambio cripto en efectivo en Rusia. Es cómodo, anónimo y está cerca de los bancos: una ubicación ideal. Parece que eso atrajo no solo a los clientes, sino también a las fuerzas de seguridad. El segundo operativo en un mes sugiere que no se trata de una acción aislada, sino de una limpieza sistemática.
HACKER, DIPUTADO Y PADRINO DE LA MAFIA CARDERA 👨💻
Odesa, una familia de intelectuales: el padre es el jefe de la Unión de Compositores. El propio Dmitri Golúbov, en 2001, lanza CarderPlanet.com: un foro para comerciar con clones de Visa y Mastercard, y el dominio lo registra en Madagascar. Setecientos participantes, $11 millones se filtraron de los bancos. El WSJ lo llamó “el padrino de la mafia hacker”.
La detención en 2005 es casi cinematográfica: quema documentos mientras los vecinos llaman a los bomberos. Resultado: cinco meses en prisión preventiva (SIZO), una fianza ridícula de dos diputados, Visa y Mastercard no dejaron que se presentara ante el tribunal, y el caso se cerró por falta de elementos.
En lugar de Montenegro, crea un Partido de Internet con Darth Vader en un video de campaña. En 2014 ya es diputado popular del Bloque Poroshenko. En la Rada impulsa una ley sobre el derecho a silenciar sitios que no le gustan. No hacen falta comentarios.
Según #BitcoinMagazineUkraine, está entre los tres mayores poseedores de #Bitcoin entre figuras públicas ucranianas. El foro cambió por el parlamento, pero los hábitos no 🤷♂️😏
TRADERS SE QUEDARON CON $160 000 A TRAVÉS DEL COPITRAIDING 💰
Le trasladaron el usuario de Binance a BingX con promesas de estatus VIP y bonos. Le ofrecieron conectar el copytrading al trader Michael74. En la cuenta había $160 000.
En 6 minutos, abrió 94 operaciones con apalancamiento de hasta 90x. Alrededor de $148 000 se fueron en comisiones de trading — no por pérdidas por el movimiento del mercado, sino precisamente por las comisiones. El Bitcoin aquí no tiene nada que ver.
Y ahora lo más interesante: en BingX funciona un esquema de referidos en el que el trader invitado recibe hasta el 50% de las comisiones de sus copias. Con $148 000 en comisiones, eso es ~ $74 000 para el organizador.
El esquema es sencillo: encontrar un cliente con mucho dinero, llevarlo a la bolsa, conectarlo a tu trader, mover el depósito durante 6 minutos con 94 operaciones y llevarse el cashback. El cliente lo pierde todo; el organizador busca al siguiente. BingX de momento no dice nada.
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES
El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain.
Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada.
Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele.
⚠️ LOS ESTAFADORES VOLVIERON A USAR HAMSTER — NUEVA OLEADA DE ROBOS DE CUENTAS Y CARTERAS
Si jugaste a Hamster Kombat, ten cuidado. Los estafadores lanzaron una nueva oleada de ataques contra el público anterior del juego.
Los esquemas son estándar pero funcionan: te ofrecen vender HMSTR a un tipo inflado, retirar “las monedas que quedaron después del airdrop” o intercambiar tokens sin comisión. Luego — redirección a un bot de terceros o a una bolsa falsa, donde te sacan el código de Telegram y la contraseña de la verificación en dos pasos. En otra variante te piden conectar una cartera TON, introducir la frase semilla o firmar una transacción para “comprobar el saldo”. También se encuentran pagos adelantados por “comisión de red”, “impuesto” o “activación de la cartera”.
La regla es sencilla: nadie puede ayudarte a retirar tokens mediante un bot de terceros. La frase semilla no es necesaria para ninguna “comprobación”. Cualquier pago por adelantado para el retiro — es un scam.
👀 10 AÑOS CÒPILANDO $800K — PERDÍ $600K EN UNA SOLA OPERACIÓN
En X se comenta una historia tras la cual dan ganas de cerrar la terminal y respirar aire.
Un hombre reunió durante 10 años un portafolio cripto y lo llevó a $800 000. Para llegar al millón redondo faltaba poco — y justamente eso se convirtió en el problema. Una operación, el deseo de llegar más rápido a $1 млн — y menos $600 000. Después de lo ocurrido, el hombre terminó en el hospital.
Aquí no hay ironía ni análisis de esquemas. Solo una historia real de que los últimos 20% hasta una cifra bonita a menudo cuestan más que todo el camino anterior. Diez años de disciplina — y un solo momento en que se acabó.
Cuídense. Sigan el risk management. No operen con dinero que no estén dispuestos a perder — y no operen $SPCX 🙏
#Crypto #Trading #RiskManagement #Bitcoin
Suscríbete — aquí no solo hay noticias, sino también recordatorios de lo que es más importante que el dinero 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS
Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos.
Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible.
La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard.
😮 CLAUDE HACKeÓ REALES EMPRESAS DURANTE UNA PRUEBA — Y DOS DE ELLAS NI SIQUIERA SE DIERON CUENTA
Anthropic publicó los resultados de unas pruebas después de las cuales la palabra «controlado» dan ganas de ponerla entre comillas.
Claude Opus 4.7 obtuvo contraseñas de servidores, se infiltró en una base con datos reales — y, aun entendiendo que no estaba trabajando en una simulación, no detuvo el ataque. Mythos 5 fue más allá: creó un paquete malicioso, lo publicó en PyPI y, en una hora, llegó a 15 servidores reales. Después, un escaneo automático de ~9000 empresas, elección de un objetivo vulnerable, hackeo mediante contraseñas expuestas e inyección SQL.
2 de 3 empresas atacadas se enteraron del hackeo solo por Anthropic.
Aquí importa el contexto: justo para eso se realizan este tipo de pruebas — encontrar los límites antes de que los descubra alguien más. Anthropic avisó a las personas afectadas y eso está bien. Pero los resultados explican por qué el gobierno de EE. UU. reaccionó tan nerviosamente ante la salida de Fable 5 y Mythos 5 — las capacidades ya no son teóricas.
👀 CUBRIERON A LOS ESTAFADORES CON CAMAS POR $8,5 MILLONES — EL FRAUDE MÁS MODesto EN LA HISTORIA DE LAS CRIPTOS
La policía de Seúl detuvo a tres estafadores que robaron XRP, presuntamente de unos 71 inversores, por un total de $8,5 millones. El esquema es clásico: se hacían pasar por desarrolladores de Flare Network y ofrecían un «staking rentable» con rentabilidad garantizada.
Pero aquí está la “gracia”: prometían solo un 1,8% al mes. En comparación con los habituales «100500% al año» y «se duplica en una semana», los chicos coreanos parecían casi banqueros de inversión conservadores. La gente enviaba XRP a billeteras bajo su control: los activos desaparecían. Obviamente, no existía ningún staking.
Es revelador que el modesto porcentaje funcionara igual de bien que las promesas agresivas. A veces la codicia moderada es más peligrosa que la evidente: activa menos las reacciones de protección. La palabra «garantizado» junto a las cripto ya es todo lo que necesitas saber sobre un proyecto, independientemente de la cifra que venga después.
#XRP #Crypto #Scam #Security
Suscríbete: aquí desgloso esquemas para que no caigas en la próxima estadística 🔔
🚨 ASCENDEX — LAS CONCLUSIONES ESTÁN LISTAS, LAS CARTERAS ESTÁN VACÍAS, ZACHXBT YA ESTÁ AQUÍ
El 26 de junio, ZachXBT publicó una alerta: revisó las carteras calientes de AscendEX a través de Arkham y TRM — las reservas prácticamente están vacías. De $20 millones en las carteras, la mayor parte son tokens poco líquidos como UNITE y ASD. No hay ETH, USDT ni SOL “normales”.
Los usuarios se quejan desde el 10 de junio: los retiros quedan colgados con el estado “initiating” sin un solo txid. El soporte guarda silencio; el exchange no ha hecho declaraciones públicas. Zak hizo dos preguntas sencillas — por qué los retiros no avanzan y por qué las carteras están vacías — y añadió: «no recomiendo a nadie meter dinero ahí».
El historial del exchange es amplio: en 2021, Lazarus robó $78 millones de las carteras calientes; en mayo de 2026, detuvieron de emergencia las operaciones con stablecoins por “minting no estándar”. Ahora, esto.
Reservas vacías + retiros colgados + soporte que no responde — en cripto, esta combinación normalmente termina igual. Si hay dinero en el exchange, es momento de pensarlo.
😮 UCRANIA POR PRIMERA VEZ CONFISCÓ DE VERDAD CRIPTO — 8,3 MILLONES USDT PARA EL TESORO
El 27 de junio se acreditaron 8,3 millones de USDT en la billetera de la ARMA: 372 millones de grivnas. Suena como una noticia común, pero es un momento histórico: por primera vez en la historia del país, los criptoactivos incautados realmente se entregaron al Estado, y no solo se congelaron “en el papel”.
El dinero pertenecía a un integrante de un grupo internacional de hackers que aterrorizaba a empresas y ciudadanos en Europa y EE. UU. El daño total causado por la banda supera los $100 millones. Detuvieron a cuatro personas, incluido el organizador; todos están bajo custodia.
En el caso, se arrestaron activos por un total de $11,1 millones: casas, apartamentos, automóviles, $1 millón en efectivo; y ahora, cripto.
Un precedente importante. Antes, en la práctica ucraniana, “la incautación de criptoactivos” a menudo significaba congelarlos durante un plazo indefinido sin un movimiento real de fondos. Ahora, la cadena que va desde la detención hasta el ingreso al tesoro estatal por fin se ha completado.