Binance Square
#cryptosecurity

cryptosecurity

8.5M vistas
11,581 están debatiendo
HPLP
·
--
Los hackers de Bitget continúan moviendo capitales sustanciales. Recientemente, trasladaron 4 millones de dólares hacia el pool privado de Zcash, complicando severamente su trazabilidad en la cadena. 🕵️‍♂️💸 Este movimiento resalta los persistentes desafíos regulatorios y de seguridad en torno a las criptomonedas con privacidad avanzada, un vector que los exchanges y las autoridades monitorean muy de cerca ante incidentes de este calibre. ¿Qué vigilar? La respuesta de los exchanges centralizados ante protocolos de privacidad y las posibles contramedidas regulatorias que esto desencadene en el corto plazo. 🛡️ #Zcash #CryptoSecurity #DeFi #Privacidad En radar: $ETH $BTC
Los hackers de Bitget continúan moviendo capitales sustanciales. Recientemente, trasladaron 4 millones de dólares hacia el pool privado de Zcash, complicando severamente su trazabilidad en la cadena. 🕵️‍♂️💸

Este movimiento resalta los persistentes desafíos regulatorios y de seguridad en torno a las criptomonedas con privacidad avanzada, un vector que los exchanges y las autoridades monitorean muy de cerca ante incidentes de este calibre.

¿Qué vigilar? La respuesta de los exchanges centralizados ante protocolos de privacidad y las posibles contramedidas regulatorias que esto desencadene en el corto plazo. 🛡️

#Zcash #CryptoSecurity #DeFi #Privacidad

En radar: $ETH $BTC
Corea del Norte acaba de superar los 1.000 millones de dólares en robos de criptomonedas para 2026, y lo hizo en menos de 9 meses. El año pasado ese hito tardó 12 meses completos. El hack de Bitget ($387,5M, confirmado el 24 de septiembre) empujó el total por encima de la línea. Elliptic ha rastreado 51+ incidentes vinculados a la RPDK solo este año, parte de un botín acumulado de más de 6.000 millones de dólares desde 2017. Otro ejemplo de 2026: el ataque al Protocolo Drift, donde la ingeniería social movió 285M de dólares en 12 minutos. La aceleración importa más que el total. Un actor estatal que se vuelve más rápido extrayendo sumas de nueve cifras significa que el modelo de seguridad de la industria no solo está perdiendo dinero: también está perdiendo la carrera. Las exchanges endurecen una superficie de ataque (carteras calientes, auditorías de contratos inteligentes), y el siguiente golpe llega a través de otra puerta: transferencias suplantadas, ingeniería social, acceso interno. No todas las atribuciones son totalmente concluyentes; el propio CEO de Bitget dijo que las tácticas eran "consistentes con" grupos de la RPDK, no confirmó Lazarus. Pero el patrón de 51 incidentes de este año es difícil de ignorar como una mera coincidencia. A este ritmo, ¿cuándo los 1.000 millones de dólares al año en robos auspiciados por el Estado dejan de ser una crisis y pasan a ser un coste que la industria simplemente asume? #Lazarus #CryptoSecurity
Corea del Norte acaba de superar los 1.000 millones de dólares en robos de criptomonedas para 2026, y lo hizo en menos de 9 meses. El año pasado ese hito tardó 12 meses completos.

El hack de Bitget ($387,5M, confirmado el 24 de septiembre) empujó el total por encima de la línea. Elliptic ha rastreado 51+ incidentes vinculados a la RPDK solo este año, parte de un botín acumulado de más de 6.000 millones de dólares desde 2017. Otro ejemplo de 2026: el ataque al Protocolo Drift, donde la ingeniería social movió 285M de dólares en 12 minutos.

La aceleración importa más que el total. Un actor estatal que se vuelve más rápido extrayendo sumas de nueve cifras significa que el modelo de seguridad de la industria no solo está perdiendo dinero: también está perdiendo la carrera. Las exchanges endurecen una superficie de ataque (carteras calientes, auditorías de contratos inteligentes), y el siguiente golpe llega a través de otra puerta: transferencias suplantadas, ingeniería social, acceso interno.

No todas las atribuciones son totalmente concluyentes; el propio CEO de Bitget dijo que las tácticas eran "consistentes con" grupos de la RPDK, no confirmó Lazarus. Pero el patrón de 51 incidentes de este año es difícil de ignorar como una mera coincidencia.

A este ritmo, ¿cuándo los 1.000 millones de dólares al año en robos auspiciados por el Estado dejan de ser una crisis y pasan a ser un coste que la industria simplemente asume?

#Lazarus #CryptoSecurity
Artículo
Ver traducción
🕵️‍♂️ Анатомия крипто-мошенничества: 5 уловок, на которые до сих пор попадаются новичкиКрипторынок дает невероятные возможности для заработка, но у этой медали есть и обратная, очень темная сторона. Из-за необратимости блокчейн-транзакций (если вы отправили монеты мошеннику, их уже никто не сможет вернуть) крипта стала излюбленным местом для скамеров всех мастей. Каждый день в сети появляются изощренные схемы, созданные с одной целью — опустошить ваши кошельки. И чаще всего под удар попадают новички, ослепленные жаждой легких денег. 🚨 1. Фальшивая «Служба поддержки» в Telegram и Discord Вы заходите в официальный чат криптопроекта или биржи, чтобы задать технический вопрос. Буквально через минуту вам в личные сообщения пишет человек с официальным логотипом на аватарке и никнеймом вроде Binance_Support_Robot. Он очень вежлив, предлагает помочь и просит вас... «верифицировать кошелек», прислав ему вашу сид-фразу (12-24 слова) или перейдя по специальной ссылке. 🧠 В чем суть: Официальная поддержка НИКОГДА не пишет первой в личные сообщения и НИКОГДА не запрашивает ваши пароли, приватные ключи или сид-фразы. Всё, что вам написали в ЛС без вашего запроса — это 100% скам. 🌐 2. Фишинг: Сайты-двойники Вы хотите зайти на любимую биржу, децентрализованный кошелек или платформу для стейкинга. Вбиваете название в поисковике, кликаете на первую ссылку, вводите логин, пароль и код двухфакторной аутентификации (2FA). Но вместо личного кабинета видите ошибку. В этот момент мошенники на другом конце провода уже получили ваши данные и выводят деньги. 🧠 В чем суть: Злоумышленники создают идеальные копии сайтов, которые отличаются от оригинала всего одной незаметной буквой в веб-адресе (например, biinance.com вместо binance.com).🛠 Защита: Всегда проверяйте адресную строку и сохраняйте официальные сайты в закладки браузера. 🎁 3. Фальшивые эирдропы (Giveaways) от имени Илона Маска или Виталика Бутерина Вы листаете соцсети или YouTube и видите «прямую трансляцию» с известной крипто-персоной. На экране горит заманчивое предложение: «В честь праздника мы раздаем 1000 BTC! Отправь от 0.1 до 1 $BTC на этот кошелек, и мы мгновенно вернем тебе сумму в двойном размере!». 🧠 В чем суть: Это классическая схема «аттракциона невиданной щедрости». Никакой трансляции нет — это крутится старая видеозапись (часто сгенерированная или измененная с помощью ИИ/дипфейков). Все отправленные монеты уходят мошенникам навсегда. Помните: бесплатного сыра в крипте не бывает. 📈 4. Метод Rug Pull («Выдергивание ковра») Вам предлагают купить совершенно новый, «инновационный» мем-коин или токен, который вот-вот сделает 1000х. График монеты летит строго вверх, в соцсегментах дикий хайп. Вы покупаете токен, цена растет, вы хотите его продать и зафиксировать прибыль... но кнопка «Продать» просто не работает в смарт-контракте, либо создатели проекта внезапно забирают всю ликвидность из пула и исчезают. 🧠 В чем суть: Мошенники сами раскручивают цену своего токена, привлекают деньги доверчивых инвесторов, а затем мгновенно обесценивают монету до нуля, оставляя вас с кучей бесполезных фантиков. 🤖 5. Скам-боты для «автоматического заработка» Вам рекламируют чудо-бота в Telegram или секретную торговую стратегию (например, «арбитражная связка с доходностью 20% в день»). Всё, что нужно — перевести деньги на баланс бота, и он начнет генерировать вам пассивный доход. Первые пару дней вам даже могут рисовать красивую прибыль на экране, но при попытке вывода средств бот потребует «оплатить налог», а затем вас просто заблокируют. 🧠 В чем суть: Любой бот или платформа, гарантирующие фиксированный высокий доход в крипте без риска — это финансовая пирамида (хайп) или прямой грабеж. 🗒 Главное золотое правило безопасности Криптобезопасность держится на одном ментальном правиле: подвергайте сомнению всё. Никогда и никому не передавайте свою сид-фразу (храните её только на бумаге в надежном месте), не переходите по подозрительным ссылкам из чатов и всегда проводите собственный анализ проектов (DYOR). Ваша безопасность — исключительно в ваших руках.$BNB ⚠️ Дисклеймер: Не финансовая рекомендация (DYOR). Данный материал создан исключительно в образовательных целях, чтобы повысить финансовую грамотность сообщества и защитить пользователей от потенциальных потерь. #CryptoSecurity #SAFU🙏 #ScamAlert #cryptoeducation #cryptoland_88 $SOL {spot}(SOLUSDT)

🕵️‍♂️ Анатомия крипто-мошенничества: 5 уловок, на которые до сих пор попадаются новички

Крипторынок дает невероятные возможности для заработка, но у этой медали есть и обратная, очень темная сторона. Из-за необратимости блокчейн-транзакций (если вы отправили монеты мошеннику, их уже никто не сможет вернуть) крипта стала излюбленным местом для скамеров всех мастей.
Каждый день в сети появляются изощренные схемы, созданные с одной целью — опустошить ваши кошельки. И чаще всего под удар попадают новички, ослепленные жаждой легких денег.
🚨 1. Фальшивая «Служба поддержки» в Telegram и Discord
Вы заходите в официальный чат криптопроекта или биржи, чтобы задать технический вопрос. Буквально через минуту вам в личные сообщения пишет человек с официальным логотипом на аватарке и никнеймом вроде Binance_Support_Robot. Он очень вежлив, предлагает помочь и просит вас... «верифицировать кошелек», прислав ему вашу сид-фразу (12-24 слова) или перейдя по специальной ссылке.
🧠 В чем суть: Официальная поддержка НИКОГДА не пишет первой в личные сообщения и НИКОГДА не запрашивает ваши пароли, приватные ключи или сид-фразы. Всё, что вам написали в ЛС без вашего запроса — это 100% скам.
🌐 2. Фишинг: Сайты-двойники
Вы хотите зайти на любимую биржу, децентрализованный кошелек или платформу для стейкинга. Вбиваете название в поисковике, кликаете на первую ссылку, вводите логин, пароль и код двухфакторной аутентификации (2FA). Но вместо личного кабинета видите ошибку. В этот момент мошенники на другом конце провода уже получили ваши данные и выводят деньги.
🧠 В чем суть: Злоумышленники создают идеальные копии сайтов, которые отличаются от оригинала всего одной незаметной буквой в веб-адресе (например, biinance.com вместо binance.com).🛠 Защита: Всегда проверяйте адресную строку и сохраняйте официальные сайты в закладки браузера.
🎁 3. Фальшивые эирдропы (Giveaways) от имени Илона Маска или Виталика Бутерина
Вы листаете соцсети или YouTube и видите «прямую трансляцию» с известной крипто-персоной. На экране горит заманчивое предложение: «В честь праздника мы раздаем 1000 BTC! Отправь от 0.1 до 1 $BTC на этот кошелек, и мы мгновенно вернем тебе сумму в двойном размере!».
🧠 В чем суть: Это классическая схема «аттракциона невиданной щедрости». Никакой трансляции нет — это крутится старая видеозапись (часто сгенерированная или измененная с помощью ИИ/дипфейков). Все отправленные монеты уходят мошенникам навсегда. Помните: бесплатного сыра в крипте не бывает.
📈 4. Метод Rug Pull («Выдергивание ковра»)
Вам предлагают купить совершенно новый, «инновационный» мем-коин или токен, который вот-вот сделает 1000х. График монеты летит строго вверх, в соцсегментах дикий хайп. Вы покупаете токен, цена растет, вы хотите его продать и зафиксировать прибыль... но кнопка «Продать» просто не работает в смарт-контракте, либо создатели проекта внезапно забирают всю ликвидность из пула и исчезают.
🧠 В чем суть: Мошенники сами раскручивают цену своего токена, привлекают деньги доверчивых инвесторов, а затем мгновенно обесценивают монету до нуля, оставляя вас с кучей бесполезных фантиков.
🤖 5. Скам-боты для «автоматического заработка»
Вам рекламируют чудо-бота в Telegram или секретную торговую стратегию (например, «арбитражная связка с доходностью 20% в день»). Всё, что нужно — перевести деньги на баланс бота, и он начнет генерировать вам пассивный доход. Первые пару дней вам даже могут рисовать красивую прибыль на экране, но при попытке вывода средств бот потребует «оплатить налог», а затем вас просто заблокируют.
🧠 В чем суть: Любой бот или платформа, гарантирующие фиксированный высокий доход в крипте без риска — это финансовая пирамида (хайп) или прямой грабеж.
🗒 Главное золотое правило безопасности
Криптобезопасность держится на одном ментальном правиле: подвергайте сомнению всё. Никогда и никому не передавайте свою сид-фразу (храните её только на бумаге в надежном месте), не переходите по подозрительным ссылкам из чатов и всегда проводите собственный анализ проектов (DYOR). Ваша безопасность — исключительно в ваших руках.$BNB
⚠️ Дисклеймер: Не финансовая рекомендация (DYOR). Данный материал создан исключительно в образовательных целях, чтобы повысить финансовую грамотность сообщества и защитить пользователей от потенциальных потерь.
#CryptoSecurity #SAFU🙏 #ScamAlert #cryptoeducation #cryptoland_88 $SOL
Artículo
Ver traducción
Bitget’s $387M Breach Exposes a Hidden Crypto Security Risk🚨 Bitget’s security breach exposed a bigger crypto risk. 👀🔐 Around $387.5M in assets were transferred from a portion of Bitget’s hot and warm wallet infrastructure on September 24. But here's the important part: 🔐 Cold wallets were not affected 🗝️ Private keys were not compromised 🛡️ User account balances remained unaffected Bitget says the attacker exploited a vulnerability in a third party security product, obtained high level internal credentials and used them to send fraudulent withdrawal commands. The vulnerability has since been remediated, while Mandiant and SlowMist are assisting with the investigation. The bigger lesson? Crypto security isn't only about protecting private keys. A weak third party dependency can become another path into critical infrastructure. 🏦 Exchanges 🔐 Security vendors ⚙️ Internal access 🛡️ Withdrawal controls The attack may be contained, but the industry question remains: 👀 How much should crypto platforms trust third party security infrastructure? $BTC $ETH $XRP #CryptoSecurity {future}(ZAMAUSDT) {future}(MARSCOINUSDT) {future}(HBARUSDT) #Bitget #CryptoNews #Web3Safety #RiskManagement

Bitget’s $387M Breach Exposes a Hidden Crypto Security Risk

🚨 Bitget’s security breach exposed a bigger crypto risk. 👀🔐
Around $387.5M in assets were transferred from a portion of Bitget’s hot and warm wallet infrastructure on September 24.
But here's the important part:
🔐 Cold wallets were not affected
🗝️ Private keys were not compromised
🛡️ User account balances remained unaffected
Bitget says the attacker exploited a vulnerability in a third party security product, obtained high level internal credentials and used them to send fraudulent withdrawal commands.
The vulnerability has since been remediated, while Mandiant and SlowMist are assisting with the investigation.
The bigger lesson?
Crypto security isn't only about protecting private keys.
A weak third party dependency can become another path into critical infrastructure.
🏦 Exchanges
🔐 Security vendors
⚙️ Internal access
🛡️ Withdrawal controls
The attack may be contained, but the industry question remains:
👀 How much should crypto platforms trust third party security infrastructure?
$BTC $ETH $XRP
#CryptoSecurity
#Bitget #CryptoNews #Web3Safety #RiskManagement
🚨 8 errores en transferencias de criptomonedas que deberías evitar en Binance Enviar cripto es rápido y conveniente, pero un pequeño error puede llevar a una transacción que a veces es difícil o imposible de recuperar. Antes de enviar $USDT, $BTC, $ETH o cualquier otra criptomoneda, tómate unos segundos para revisar estas 8 cosas 👇 1️⃣ Verifica la dirección de la billetera Verifica siempre con cuidado la dirección de destino. Nunca envíes fondos a una dirección desde una fuente desconocida o sospechosa. 2️⃣ Elige la red correcta Esto es extremadamente importante. Asegúrate de que la red que seleccionas sea compatible con la billetera o la plataforma receptora. 3️⃣ Vuelve a comprobar la cantidad Antes de confirmar, verifica la cantidad, las comisiones y la cantidad final que se recibirá. 4️⃣ Revisa el Memo o Tag Algunos depósitos requieren un Memo, Tag o información similar. Si la plataforma receptora te lo solicita, asegúrate de introducirlo correctamente. 5️⃣ Considera una prueba con una transacción pequeña Cuando uses una dirección nueva por primera vez, una transferencia de prueba pequeña puede ayudar a confirmar que la dirección y la red son correctas antes de enviar una cantidad mayor. 6️⃣ Ojo con el soporte falso El soporte de Binance nunca necesitará tu clave privada ni tu frase semilla. Nunca compartas tu contraseña, frase semilla o códigos de seguridad con nadie. 7️⃣ No asumas que el mismo token significa la misma red Una criptomoneda puede existir en varias redes. Revisa siempre la red en ambos lados: el de envío y el de recepción. 8️⃣ Guarda tu ID de transacción Después de enviar cripto, guarda el TXID o el hash de la transacción cuando esté disponible. Puede ayudarte a rastrear la transacción en la blockchain. ✅ Mi checklist de 30 segundos: Dirección → Red → Cantidad → Memo/Tag → Comisiones → Destino Las transacciones de criptomonedas pueden ser irreversibles, así que no te apures. Tómate 30 segundos para verificar todo antes de presionar Confirm. ¿Cuál es el error de transferencia de cripto más común que has visto? 👇 #Binance #BinanceSquare #Crypto #CryptoTips #Bitcoin #Ethereum #USDT#BTC #ETH #Web3 #CryptoSecurity
🚨 8 errores en transferencias de criptomonedas que deberías evitar en Binance

Enviar cripto es rápido y conveniente, pero un pequeño error puede llevar a una transacción que a veces es difícil o imposible de recuperar.

Antes de enviar $USDT, $BTC, $ETH o cualquier otra criptomoneda, tómate unos segundos para revisar estas 8 cosas 👇

1️⃣ Verifica la dirección de la billetera
Verifica siempre con cuidado la dirección de destino. Nunca envíes fondos a una dirección desde una fuente desconocida o sospechosa.

2️⃣ Elige la red correcta
Esto es extremadamente importante. Asegúrate de que la red que seleccionas sea compatible con la billetera o la plataforma receptora.

3️⃣ Vuelve a comprobar la cantidad
Antes de confirmar, verifica la cantidad, las comisiones y la cantidad final que se recibirá.

4️⃣ Revisa el Memo o Tag
Algunos depósitos requieren un Memo, Tag o información similar. Si la plataforma receptora te lo solicita, asegúrate de introducirlo correctamente.

5️⃣ Considera una prueba con una transacción pequeña
Cuando uses una dirección nueva por primera vez, una transferencia de prueba pequeña puede ayudar a confirmar que la dirección y la red son correctas antes de enviar una cantidad mayor.

6️⃣ Ojo con el soporte falso
El soporte de Binance nunca necesitará tu clave privada ni tu frase semilla. Nunca compartas tu contraseña, frase semilla o códigos de seguridad con nadie.

7️⃣ No asumas que el mismo token significa la misma red
Una criptomoneda puede existir en varias redes. Revisa siempre la red en ambos lados: el de envío y el de recepción.

8️⃣ Guarda tu ID de transacción
Después de enviar cripto, guarda el TXID o el hash de la transacción cuando esté disponible. Puede ayudarte a rastrear la transacción en la blockchain.

✅ Mi checklist de 30 segundos:

Dirección → Red → Cantidad → Memo/Tag → Comisiones → Destino

Las transacciones de criptomonedas pueden ser irreversibles, así que no te apures. Tómate 30 segundos para verificar todo antes de presionar Confirm.

¿Cuál es el error de transferencia de cripto más común que has visto? 👇

#Binance #BinanceSquare #Crypto #CryptoTips #Bitcoin #Ethereum #USDT#BTC #ETH #Web3 #CryptoSecurity
🚨 SLOWMIST DESCUBRE UN EXPLOIT DE DÍA CERO Y UNA SUPLANTACIÓN DE INSIDER EN LA BRECHA DE SEGURIDAD RECIENTE $BTC SECURITY 🚨 SlowMist ha expuesto los mecanismos detrás de un incidente de seguridad en un intercambio de nivel superior, revelando un sofisticado vector de ataque que involucra una vulnerabilidad de día cero de un tercero y un acceso administrativo no autorizado. 🔍 Las investigaciones forenses en cadena muestran que el atacante implementó lógica de retiro a medida, enroutando activos a través de múltiples blockchains en menos de tres horas mientras intentaba ocultar los registros de retiros. 🛡️ Ahora se están auditando los protocolos de seguridad institucionales mientras continúan las investigaciones sobre el vector de movimiento lateral. 📊 Cuando infraestructuras importantes enfrentan exploits dirigidos, los participantes del mercado deben evaluar el riesgo de contraparte y los estándares de seguridad en cadena. 💬 ¿Cómo crees que las auditorías de seguridad de alto perfil impactan la confianza a largo plazo del mercado? 👇 ⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️ 🏷️ #BTC #CryptoSecurity #OnChain #MarketAnalysis 🎯 🛡️
🚨 SLOWMIST DESCUBRE UN EXPLOIT DE DÍA CERO Y UNA SUPLANTACIÓN DE INSIDER EN LA BRECHA DE SEGURIDAD RECIENTE $BTC SECURITY 🚨

SlowMist ha expuesto los mecanismos detrás de un incidente de seguridad en un intercambio de nivel superior, revelando un sofisticado vector de ataque que involucra una vulnerabilidad de día cero de un tercero y un acceso administrativo no autorizado. 🔍 Las investigaciones forenses en cadena muestran que el atacante implementó lógica de retiro a medida, enroutando activos a través de múltiples blockchains en menos de tres horas mientras intentaba ocultar los registros de retiros. 🛡️

Ahora se están auditando los protocolos de seguridad institucionales mientras continúan las investigaciones sobre el vector de movimiento lateral. 📊 Cuando infraestructuras importantes enfrentan exploits dirigidos, los participantes del mercado deben evaluar el riesgo de contraparte y los estándares de seguridad en cadena. 💬 ¿Cómo crees que las auditorías de seguridad de alto perfil impactan la confianza a largo plazo del mercado? 👇

⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️

🏷️ #BTC #CryptoSecurity #OnChain #MarketAnalysis

🎯 🛡️
#bitgethackerfailstomovestolenfunds 🚨 Infiltración por 387,5 millones de dólares en Bitget — los fondos robados enfrentan obstáculos en transferencias entre cadenas El incidente de seguridad en Bitget ha dado un nuevo giro: las empresas de seguridad de blockchain y los servicios entre cadenas siguen rastreando los activos robados. 💰 Impacto estimado actual: ~387,5 millones de dólares 🔍 ¿Qué está pasando? • Bitget indica que los fondos en cuestión fueron transferidos desde partes de su infraestructura de carteras calientes y calientes-reservadas (hot y warm). • Mandiant y SlowMist ayudan en la investigación y el seguimiento de los fondos. • Chainflip rechazó un intento de intercambio que incluía direcciones vinculadas al explotador de Bitget. • Otras entidades del sector también tomaron medidas para congelar o rechazar fondos considerados sospechosos. • Bitget lanzó un programa de recompensas para recuperar los fondos. Nota: Bitget confirma que sus carteras cold y sus claves privadas no fueron comprometidas, y que la vulnerabilidad que llevó al incidente fue corregida. La investigación sigue en curso, por lo que aún no se ha revelado con total precisión el monto recuperado o congelado. 👀 La historia en contexto más amplio: Este incidente muestra hasta qué punto la transparencia de las transacciones en blockchain puede permitir que las bolsas, las empresas de seguridad y los proveedores de infraestructura coordinen rápidamente cuando el dinero robado fluye entre cadenas distintas. ¿Se congelará o recuperará una parte mayor de los fondos robados? 🔎 Por favor, continúen #Bitget #CryptoSecurity #CryptoNews $BTW {alpha}(560x444045b0ee1ee319a660a5e3d604ca0ffa35acaa)
#bitgethackerfailstomovestolenfunds 🚨 Infiltración por 387,5 millones de dólares en Bitget — los fondos robados enfrentan obstáculos en transferencias entre cadenas
El incidente de seguridad en Bitget ha dado un nuevo giro: las empresas de seguridad de blockchain y los servicios entre cadenas siguen rastreando los activos robados.
💰 Impacto estimado actual: ~387,5 millones de dólares
🔍 ¿Qué está pasando?
• Bitget indica que los fondos en cuestión fueron transferidos desde partes de su infraestructura de carteras calientes y calientes-reservadas (hot y warm).
• Mandiant y SlowMist ayudan en la investigación y el seguimiento de los fondos.
• Chainflip rechazó un intento de intercambio que incluía direcciones vinculadas al explotador de Bitget.
• Otras entidades del sector también tomaron medidas para congelar o rechazar fondos considerados sospechosos.
• Bitget lanzó un programa de recompensas para recuperar los fondos.
Nota: Bitget confirma que sus carteras cold y sus claves privadas no fueron comprometidas, y que la vulnerabilidad que llevó al incidente fue corregida.
La investigación sigue en curso, por lo que aún no se ha revelado con total precisión el monto recuperado o congelado.
👀 La historia en contexto más amplio:
Este incidente muestra hasta qué punto la transparencia de las transacciones en blockchain puede permitir que las bolsas, las empresas de seguridad y los proveedores de infraestructura coordinen rápidamente cuando el dinero robado fluye entre cadenas distintas.
¿Se congelará o recuperará una parte mayor de los fondos robados? 🔎

Por favor, continúen

#Bitget #CryptoSecurity #CryptoNews
$BTW
🚨 ANÁLISIS EN PROFUNDIDAD SOBRE EL EXPLOIT DE LA CARTERA CALIENTE $BTC REVELA UNA INTRUSIÓN DE DÍA CERO! 💥 📌 La investigación forense sobre la reciente brecha de la cartera caliente en un exchange de primer nivel revela una operación altamente sofisticada. Los atacantes convirtieron en arma un exploit de día cero combinado con credenciales internas comprometidas para ejecutar un desagüe entre cadenas (cross-chain) ultrarrápido de tres horas. 📊 💡 Se desplegaron herramientas personalizadas para explotar la lógica de retiro del backend mientras el actor malicioso intentaba alterar los registros de transacciones en la cadena. 🔍 A medida que las firmas de seguridad siguen rastreando el movimiento lateral a través de redes, la protección de liquidez fuera del exchange vuelve a estar en el centro de la atención. 💬 ¿Estás manteniendo tu capital en carteras calientes durante fases de mercado volátiles o lo mueves estrictamente a almacenamiento en frío? 👇 ⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️ 🏷️ #BTC #CryptoSecurity #OnChain #Blockchain 👁️ 🛡️
🚨 ANÁLISIS EN PROFUNDIDAD SOBRE EL EXPLOIT DE LA CARTERA CALIENTE $BTC REVELA UNA INTRUSIÓN DE DÍA CERO! 💥

📌 La investigación forense sobre la reciente brecha de la cartera caliente en un exchange de primer nivel revela una operación altamente sofisticada. Los atacantes convirtieron en arma un exploit de día cero combinado con credenciales internas comprometidas para ejecutar un desagüe entre cadenas (cross-chain) ultrarrápido de tres horas. 📊

💡 Se desplegaron herramientas personalizadas para explotar la lógica de retiro del backend mientras el actor malicioso intentaba alterar los registros de transacciones en la cadena. 🔍 A medida que las firmas de seguridad siguen rastreando el movimiento lateral a través de redes, la protección de liquidez fuera del exchange vuelve a estar en el centro de la atención. 💬 ¿Estás manteniendo tu capital en carteras calientes durante fases de mercado volátiles o lo mueves estrictamente a almacenamiento en frío? 👇

⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️

🏷️ #BTC #CryptoSecurity #OnChain #Blockchain

👁️ 🛡️
Bitcoin: Investigación del anuncio del proyecto WPOPUNTUACIÓN DEL EVENTO: 100/100 | Generado: 2026-09-30T04:34:38.529Z Resumen ejecutivo Bitcoin (BTC) activó el radar de incidentes de seguridad después de 2 informes relevantes en 2 dominios. 1 fuente coincidió con un proyecto oficial, un intercambio o un dominio de autoridad pública. Puntuación del evento: 100/100. Anuncio y revisión de fuentes - El imperio del pionero del Bitcoin Adam Back se ve asediado por hackeos y demandas - Bloomberg.com — bloomberg.com; observado el mar, 29 sep 2026 15:09:31 GMT; establecido editorial - El imperio del pionero del Bitcoin Adam Back se ve asediado por hackeos y demandas - Binance — binance.com; observado el mar, 29 sep 2026 12:24:55 GMT; principal

Bitcoin: Investigación del anuncio del proyecto WPO

PUNTUACIÓN DEL EVENTO: 100/100 | Generado: 2026-09-30T04:34:38.529Z
Resumen ejecutivo
Bitcoin (BTC) activó el radar de incidentes de seguridad después de 2 informes relevantes en 2 dominios. 1 fuente coincidió con un proyecto oficial, un intercambio o un dominio de autoridad pública. Puntuación del evento: 100/100.
Anuncio y revisión de fuentes
- El imperio del pionero del Bitcoin Adam Back se ve asediado por hackeos y demandas - Bloomberg.com — bloomberg.com; observado el mar, 29 sep 2026 15:09:31 GMT; establecido editorial
- El imperio del pionero del Bitcoin Adam Back se ve asediado por hackeos y demandas - Binance — binance.com; observado el mar, 29 sep 2026 12:24:55 GMT; principal
·
--
Alcista
🚨 **ALERTA DE SEGURIDAD DE LA CARTERA BINANCE: ¡CUIDADO CON LOS RIESGOS DE LA ESTAFA DE "USDT" CON PARECIDOS ENGAÑOSOS!** 🚨 ¡Operadores y Vendedores, protejan sus activos digitales de inmediato! El bombo de un calendario vacío no significa nada: ¡la verificación absoluta on-chain y los protocolos de seguridad estrictos son tus únicos escudos en este ciclo comprimido! Una enorme red engañosa ha sido expuesta por los canales oficiales de seguridad. ¡Desglosemos la mecánica! 📊📉 🔍 **Así Funciona la Estafa de USDT con Parecido:** * **La Ilusión:** Vendes bienes del mundo real, propiedades o activos digitales. El comprador envía la cripto y tu billetera muestra instantáneamente "USDT" con el logotipo correcto. * **La Trampa del Engaño:** Bajo presión de la transacción y al ver el texto reflejado, liberas los activos a ciegas. Pero espera—¡ese "USDT" es un contrato de token clon falso desplegado por estafadores! * **El Desplome de la Valuación:** Estos tokens clonados imitan a los stablecoins legítimos a la perfección dentro del historial de tu interfaz, pero NO tienen NINGUNA liquidez y no valen absolutamente nada cuando más tarde intentes retirar el dinero. $BTC 🛡️ **Las Reglas de Seguridad Operativa:** 1. **No Confíes en las Etiquetas de la UI:** Siempre amplía la transacción entrante y verifica la dirección oficial del smart contract del token entrante, ¡no solo el nombre del texto! 2. **Asegura la Base:** Evita interactuar con depósitos externos no verificados. Cambia tus operaciones principales a cadenas premium como {spot}(BTCUSDT), {spot}(BNBUSDT), o mantén bloques seguros bajo directrices estrictas de Aislamiento (Isolated). ---$BNB 💬 **¡EL DESAFÍO DE LA COMPRESIÓN ESTÁ EN VIVO: COMPARTE TUS MÉTRICAS DE SEGURIDAD AQUÍ ABAJO!** ¿Alguna vez recibiste un token falsificado o una advertencia sospechosa de polvo (dust) dentro de tu cartera Web3? Deja de ser un espectador pasivo. Comparte tus experiencias de seguridad, publica tus listas de seguimiento y presiona ahora el botón **FOLLOW** para proteger juntos el saldo de nuestro libro mayor. 👇🔥 $USDT #CryptoSecurity #USDT #ScamAlert #BinanceSquare #writetoearn
🚨 **ALERTA DE SEGURIDAD DE LA CARTERA BINANCE: ¡CUIDADO CON LOS RIESGOS DE LA ESTAFA DE "USDT" CON PARECIDOS ENGAÑOSOS!** 🚨

¡Operadores y Vendedores, protejan sus activos digitales de inmediato! El bombo de un calendario vacío no significa nada: ¡la verificación absoluta on-chain y los protocolos de seguridad estrictos son tus únicos escudos en este ciclo comprimido! Una enorme red engañosa ha sido expuesta por los canales oficiales de seguridad. ¡Desglosemos la mecánica! 📊📉

🔍 **Así Funciona la Estafa de USDT con Parecido:**
* **La Ilusión:** Vendes bienes del mundo real, propiedades o activos digitales. El comprador envía la cripto y tu billetera muestra instantáneamente "USDT" con el logotipo correcto.
* **La Trampa del Engaño:** Bajo presión de la transacción y al ver el texto reflejado, liberas los activos a ciegas. Pero espera—¡ese "USDT" es un contrato de token clon falso desplegado por estafadores!
* **El Desplome de la Valuación:** Estos tokens clonados imitan a los stablecoins legítimos a la perfección dentro del historial de tu interfaz, pero NO tienen NINGUNA liquidez y no valen absolutamente nada cuando más tarde intentes retirar el dinero.
$BTC
🛡️ **Las Reglas de Seguridad Operativa:**
1. **No Confíes en las Etiquetas de la UI:** Siempre amplía la transacción entrante y verifica la dirección oficial del smart contract del token entrante, ¡no solo el nombre del texto!
2. **Asegura la Base:** Evita interactuar con depósitos externos no verificados. Cambia tus operaciones principales a cadenas premium como , , o mantén bloques seguros bajo directrices estrictas de Aislamiento (Isolated).

---$BNB

💬 **¡EL DESAFÍO DE LA COMPRESIÓN ESTÁ EN VIVO: COMPARTE TUS MÉTRICAS DE SEGURIDAD AQUÍ ABAJO!**
¿Alguna vez recibiste un token falsificado o una advertencia sospechosa de polvo (dust) dentro de tu cartera Web3? Deja de ser un espectador pasivo. Comparte tus experiencias de seguridad, publica tus listas de seguimiento y presiona ahora el botón **FOLLOW** para proteger juntos el saldo de nuestro libro mayor. 👇🔥
$USDT
#CryptoSecurity #USDT #ScamAlert #BinanceSquare #writetoearn
🚨 ¡EL EXPLOIT PPV2 SIGUE DRENANDO $ETH WALLETS, ASÍ QUE REVOCA TUS APROBACIONES AHORA! ⚠️ El exploit de Payment Processor V2 está drenando fondos activamente on-chain, y los atacantes están siendo implacables. Incluso si tu wallet sobrevivió a la ola inicial de septiembre, las aprobaciones de contratos abiertas significan que tus activos siguen totalmente expuestos a “drenadores” automatizados. 🩸 Los explotadores ahora están dando propinas a los constructores de bloques con hasta un 99% de las ganancias robadas para garantizar la ejecución, haciendo que los rescates por front-running sean prácticamente imposibles en cuanto se acepta una oferta. Si operas on-chain, revoca de inmediato los permisos heredados antes de firmar tu próximo trato. 🔍 💬 ¿Ya has limpiado tus aprobaciones activas de contratos hoy, o estás dejando tu wallet expuesta a drenadores MEV silenciosos? 👇 ⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️ 🏷️ #ETH #CryptoSecurity #OnChain #SecurityAlert ⚠️ 👁️
🚨 ¡EL EXPLOIT PPV2 SIGUE DRENANDO $ETH WALLETS, ASÍ QUE REVOCA TUS APROBACIONES AHORA! ⚠️

El exploit de Payment Processor V2 está drenando fondos activamente on-chain, y los atacantes están siendo implacables. Incluso si tu wallet sobrevivió a la ola inicial de septiembre, las aprobaciones de contratos abiertas significan que tus activos siguen totalmente expuestos a “drenadores” automatizados. 🩸

Los explotadores ahora están dando propinas a los constructores de bloques con hasta un 99% de las ganancias robadas para garantizar la ejecución, haciendo que los rescates por front-running sean prácticamente imposibles en cuanto se acepta una oferta. Si operas on-chain, revoca de inmediato los permisos heredados antes de firmar tu próximo trato. 🔍

💬 ¿Ya has limpiado tus aprobaciones activas de contratos hoy, o estás dejando tu wallet expuesta a drenadores MEV silenciosos? 👇

⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️

🏷️ #ETH #CryptoSecurity #OnChain #SecurityAlert

⚠️ 👁️
CEO de Bitget: las perspectivas de recuperar 388 millones de dólares robados no son alentadoras La CEO de Bitget, Gracy Chen, hizo una declaración poco común y marcadamente pesimista: sobre el incidente de seguridad de aproximadamente 388 millones de dólares, considera que recuperar los fondos “no es muy optimista”. Según informó Cointelegraph, Chen ve el robo ocurrido en Bybit en 2025 como un “buen punto de referencia” y señaló que, en aquel caso, al final solo se logró recuperar una parte de los fondos. Esta postura es importante porque responde directamente a la pregunta central que más le preocupa al mercado: ¿los activos de los usuarios realmente podrán recuperarse? En el modelo de custodia de los exchanges, los activos de los usuarios suelen gestionarse de forma centralizada en billeteras calientes o frías; una vez que el sistema es atacado, la vía de reclamación normalmente depende del rastreo on-chain, de embargos judiciales y de fondos de seguros. El proceso suele ser largo y el resultado incierto. Al citar activamente el caso de Bybit, Chen transmite al mercado una señal: en Bitget las expectativas sobre la recuperación de fondos ya se han ajustado a la baja. Desde el punto de vista fundamental, el tamaño de la pérdida de 388 millones de dólares no es menor y, aunque Bitget ya ha reanudado los retiros, lo que sugiere que la presión de liquidez por el momento está controlada. El mercado quizá ya haya asimilado parte de este dato negativo, pero la declaración pesimista del CEO aún podría provocar una nueva valoración del riesgo de custodia por parte de los exchanges. Lo que los inversores deben observar es si Bitget utilizará el fondo de seguros, si incorporará una auditoría de terceros y si los flujos de fondos on-chain muestran alguna anomalía. Los factores en contra son que el comentario personal del CEO no representa necesariamente el resultado final de la compensación, y que las condiciones específicas del caso de Bybit tal vez no coincidan exactamente con las de Bitget. Además, si divulgaciones posteriores muestran que la dirección del atacante fue congelada o que los fondos están revirtiendo su flujo, las expectativas pesimistas podrían corregirse. Lo siguiente que vale la pena vigilar es: el nivel de cobertura del fondo de seguros de Bitget, el progreso del rastreo on-chain y si la conducta de los usuarios al retirar fondos presenta cambios concentrados. Si se está siguiendo el riesgo de custodia en exchanges, a corto plazo suele ser más valioso observar si los flujos de fondos entre exchanges para activos principales como BTC muestran anomalías, en lugar de perseguir únicamente el ánimo informativo generado por un solo exchange. #Bitget #CryptoSecurity Lo anterior es una recopilación de información y un análisis personal, y no constituye asesoramiento de inversión. Si hay desarrollos importantes en el futuro, continuaré haciendo seguimiento y actualizando.
CEO de Bitget: las perspectivas de recuperar 388 millones de dólares robados no son alentadoras

La CEO de Bitget, Gracy Chen, hizo una declaración poco común y marcadamente pesimista: sobre el incidente de seguridad de aproximadamente 388 millones de dólares, considera que recuperar los fondos “no es muy optimista”. Según informó Cointelegraph, Chen ve el robo ocurrido en Bybit en 2025 como un “buen punto de referencia” y señaló que, en aquel caso, al final solo se logró recuperar una parte de los fondos.

Esta postura es importante porque responde directamente a la pregunta central que más le preocupa al mercado: ¿los activos de los usuarios realmente podrán recuperarse? En el modelo de custodia de los exchanges, los activos de los usuarios suelen gestionarse de forma centralizada en billeteras calientes o frías; una vez que el sistema es atacado, la vía de reclamación normalmente depende del rastreo on-chain, de embargos judiciales y de fondos de seguros. El proceso suele ser largo y el resultado incierto. Al citar activamente el caso de Bybit, Chen transmite al mercado una señal: en Bitget las expectativas sobre la recuperación de fondos ya se han ajustado a la baja.

Desde el punto de vista fundamental, el tamaño de la pérdida de 388 millones de dólares no es menor y, aunque Bitget ya ha reanudado los retiros, lo que sugiere que la presión de liquidez por el momento está controlada. El mercado quizá ya haya asimilado parte de este dato negativo, pero la declaración pesimista del CEO aún podría provocar una nueva valoración del riesgo de custodia por parte de los exchanges. Lo que los inversores deben observar es si Bitget utilizará el fondo de seguros, si incorporará una auditoría de terceros y si los flujos de fondos on-chain muestran alguna anomalía.

Los factores en contra son que el comentario personal del CEO no representa necesariamente el resultado final de la compensación, y que las condiciones específicas del caso de Bybit tal vez no coincidan exactamente con las de Bitget. Además, si divulgaciones posteriores muestran que la dirección del atacante fue congelada o que los fondos están revirtiendo su flujo, las expectativas pesimistas podrían corregirse.

Lo siguiente que vale la pena vigilar es: el nivel de cobertura del fondo de seguros de Bitget, el progreso del rastreo on-chain y si la conducta de los usuarios al retirar fondos presenta cambios concentrados. Si se está siguiendo el riesgo de custodia en exchanges, a corto plazo suele ser más valioso observar si los flujos de fondos entre exchanges para activos principales como BTC muestran anomalías, en lugar de perseguir únicamente el ánimo informativo generado por un solo exchange.

#Bitget #CryptoSecurity

Lo anterior es una recopilación de información y un análisis personal, y no constituye asesoramiento de inversión. Si hay desarrollos importantes en el futuro, continuaré haciendo seguimiento y actualizando.
·
--
Alcista
#hackersdrainover12.4mxrpfromdcentwallets ALERTA 🚨 12,4M+ XRP Drenado en el Gran Exploit de la Cartera DC’ENT: Cómo Proteger Tus Fondos! Se produjo una grave brecha de seguridad que afectó a la Cartera de la App D'CENT (cartera de software móvil), y que tuvo como resultado el robo de 12,4 millones de XRP. En una racha de varios días, los atacantes ejecutaron descargas automatizadas que afectaron a más de 7.300 carteras. D'CENT confirmó que las carteras físicas de hardware con biometría siguen siendo seguras y no han sido comprometidas, a menos que los usuarios previamente hayan importado su frase semilla de recuperación del hardware directamente en la aplicación móvil. 📰 Titulares Clave & Desglose del Mercado Filtración de Clave Privada en Versiones de la App Heredadas: Los atacantes aprovecharon un mecanismo de compromiso de clave privada presente en versiones de D'CENT App Wallet anteriores a la v8.1.0/v10.0. Firmas On-Chain Válidas: El hack no fue un fallo de protocolo dentro del XRP Ledger (XRPL). El atacante obtuvo claves privadas válidas, lo que permitió que scripts automatizados firmaran transacciones legítimas y drenaran saldos. Lavado de Dinero entre Cadenas: El monitoreo on-chain muestra que millones de tokens de XRP robados fueron transferidos rápidamente a través de protocolos descentralizados de liquidez como THORChain para convertir fondos en ETH y BTC. Plan de Acción Inmediato para los Usuarios: D'CENT insta a todos los usuarios de App Wallet a actualizar a la versión más reciente de inmediato y migrar todos los fondos restantes a una frase semilla de recuperación completamente nueva. ❓ Punto de Discusión Incidente de Seguridad de la Billetera Hardware DC’ENT: ¿Fue una clave privada comprometida o un fallo de firmware? 📊 Señal Relacionada de Operación Cripto: XRP/USDT Sesgo de Operación: Volátil / Recuperación Larga $XRP {future}(XRPUSDT) Zona de Entrada: $1,48 – $1,53 Objetivo 1 (TP1): $1,65 Objetivo 2 (TP2): $1,80 Stop Loss (SL): $1,39 Apalancamiento (Futuros): 2x – 3x (Aislado / Bajo Riesgo) Justificación Técnica: El exploit de la cartera genera pánico local de venta, pero las métricas del mercado muestran fuerte acumulación de ballenas y respaldo institucional que absorbe la oferta cerca de medias móviles clave. Busca un rebote de alivio una vez que se estabilicen los titulares negativos de la cartera. #OpenAIDelaysGPT6.1OverSafetyIssues #CryptoSecurity #xrp
#hackersdrainover12.4mxrpfromdcentwallets
ALERTA 🚨 12,4M+ XRP Drenado en el Gran Exploit de la Cartera DC’ENT: Cómo Proteger Tus Fondos!
Se produjo una grave brecha de seguridad que afectó a la Cartera de la App D'CENT (cartera de software móvil), y que tuvo como resultado el robo de 12,4 millones de XRP. En una racha de varios días, los atacantes ejecutaron descargas automatizadas que afectaron a más de 7.300 carteras.

D'CENT confirmó que las carteras físicas de hardware con biometría siguen siendo seguras y no han sido comprometidas, a menos que los usuarios previamente hayan importado su frase semilla de recuperación del hardware directamente en la aplicación móvil.

📰 Titulares Clave & Desglose del Mercado
Filtración de Clave Privada en Versiones de la App Heredadas: Los atacantes aprovecharon un mecanismo de compromiso de clave privada presente en versiones de D'CENT App Wallet anteriores a la v8.1.0/v10.0.

Firmas On-Chain Válidas: El hack no fue un fallo de protocolo dentro del XRP Ledger (XRPL). El atacante obtuvo claves privadas válidas, lo que permitió que scripts automatizados firmaran transacciones legítimas y drenaran saldos.

Lavado de Dinero entre Cadenas: El monitoreo on-chain muestra que millones de tokens de XRP robados fueron transferidos rápidamente a través de protocolos descentralizados de liquidez como THORChain para convertir fondos en ETH y BTC.

Plan de Acción Inmediato para los Usuarios: D'CENT insta a todos los usuarios de App Wallet a actualizar a la versión más reciente de inmediato y migrar todos los fondos restantes a una frase semilla de recuperación completamente nueva.

❓ Punto de Discusión
Incidente de Seguridad de la Billetera Hardware DC’ENT: ¿Fue una clave privada comprometida o un fallo de firmware?

📊 Señal Relacionada de Operación Cripto: XRP/USDT
Sesgo de Operación: Volátil / Recuperación Larga
$XRP
Zona de Entrada: $1,48 – $1,53

Objetivo 1 (TP1): $1,65

Objetivo 2 (TP2): $1,80

Stop Loss (SL): $1,39

Apalancamiento (Futuros): 2x – 3x (Aislado / Bajo Riesgo)

Justificación Técnica: El exploit de la cartera genera pánico local de venta, pero las métricas del mercado muestran fuerte acumulación de ballenas y respaldo institucional que absorbe la oferta cerca de medias móviles clave. Busca un rebote de alivio una vez que se estabilicen los titulares negativos de la cartera.

#OpenAIDelaysGPT6.1OverSafetyIssues #CryptoSecurity #xrp
🚨 Más de 12,4M $XRP Drenados: Lo que la filtración de la billetera D'CENT nos enseña sobre la seguridad de claves Una gran brecha que afectó recientemente al proveedor surcoreano D’CENT App Wallet vio cómo los atacantes se llevaron más de 12,4 millones de XRP (valorados en aproximadamente 18–20 millones de dólares) a través de 7.300+ billeteras comprometidas. ¿Lo más alarmante? La “hemorragia” continuó días después de emitirse avisos públicos. 📉 Desglose del incidente La explotación inicial: Los atacantes comprometieron material de clave privada, usando firmas criptográficas válidas para ejecutar transacciones no autorizadas. No se encontró ninguna falla en la XRP Ledger en sí. La primera oleada: El 15–16 de septiembre, scripts automatizados y drenajes manuales dirigidos se llevaron 3,6M XRP de 1.682 billeteras en menos de 3 horas. El impacto retrasado: A pesar de las alertas públicas del 16 de septiembre instando a los usuarios a migrar fondos, se robaron más de 640.000 XRP adicionales después del 21 de septiembre. Para el 25 de septiembre, las pérdidas totales superaron los 12,4M XRP. La ruta de lavado: Aproximadamente la mitad de los fondos robados se enrutararon hacia Ethereum mediante THORChain para ocultar el rastro de auditoría a través de swaps cross-chain sin KYC. 🔑 Puntos clave para quienes tienen criptomonedas La implementación importa: Un protocolo blockchain puede ser 100% seguro, pero la gestión de claves a nivel de billetera y la implementación de software siguen siendo vectores de ataque vulnerables. Brecha de comunicación: Los avisos públicos a menudo avanzan más lento que los scripts automatizados de drenaje. No todos los usuarios revisan alertas de seguridad a diario, dejando billeteras sin migrar expuestas mucho tiempo después de que se descubre una explotación. Acción inmediata requerida: D'CENT ha aconsejado a todos los usuarios de App Wallet que generen de inmediato nuevas frases semilla y muevan los saldos restantes a direcciones nuevas. 💬 Discusión: Cuando las advertencias a mitad de la brecha no llegan a tiempo a los usuarios, ¿deberían las plataformas implementar mecanismos de congelación a nivel de protocolo (si las estructuras descentralizadas lo permiten), o la vigilancia del usuario siempre es la línea final de defensa? ¡Comparte tus ideas abajo! 👇 #CryptoSecurity #XRP #DCENT #Binance #Web3Security
🚨 Más de 12,4M $XRP Drenados: Lo que la filtración de la billetera D'CENT nos enseña sobre la seguridad de claves
Una gran brecha que afectó recientemente al proveedor surcoreano D’CENT App Wallet vio cómo los atacantes se llevaron más de 12,4 millones de XRP (valorados en aproximadamente 18–20 millones de dólares) a través de 7.300+ billeteras comprometidas.
¿Lo más alarmante? La “hemorragia” continuó días después de emitirse avisos públicos.
📉 Desglose del incidente
La explotación inicial: Los atacantes comprometieron material de clave privada, usando firmas criptográficas válidas para ejecutar transacciones no autorizadas. No se encontró ninguna falla en la XRP Ledger en sí.
La primera oleada: El 15–16 de septiembre, scripts automatizados y drenajes manuales dirigidos se llevaron 3,6M XRP de 1.682 billeteras en menos de 3 horas.
El impacto retrasado: A pesar de las alertas públicas del 16 de septiembre instando a los usuarios a migrar fondos, se robaron más de 640.000 XRP adicionales después del 21 de septiembre. Para el 25 de septiembre, las pérdidas totales superaron los 12,4M XRP.
La ruta de lavado: Aproximadamente la mitad de los fondos robados se enrutararon hacia Ethereum mediante THORChain para ocultar el rastro de auditoría a través de swaps cross-chain sin KYC.
🔑 Puntos clave para quienes tienen criptomonedas
La implementación importa: Un protocolo blockchain puede ser 100% seguro, pero la gestión de claves a nivel de billetera y la implementación de software siguen siendo vectores de ataque vulnerables.
Brecha de comunicación: Los avisos públicos a menudo avanzan más lento que los scripts automatizados de drenaje. No todos los usuarios revisan alertas de seguridad a diario, dejando billeteras sin migrar expuestas mucho tiempo después de que se descubre una explotación.
Acción inmediata requerida: D'CENT ha aconsejado a todos los usuarios de App Wallet que generen de inmediato nuevas frases semilla y muevan los saldos restantes a direcciones nuevas.
💬 Discusión:
Cuando las advertencias a mitad de la brecha no llegan a tiempo a los usuarios, ¿deberían las plataformas implementar mecanismos de congelación a nivel de protocolo (si las estructuras descentralizadas lo permiten), o la vigilancia del usuario siempre es la línea final de defensa?
¡Comparte tus ideas abajo! 👇
#CryptoSecurity #XRP #DCENT #Binance #Web3Security
#bitgethackerfailstomovestolenfunds 🚨 TRUCO DE 387,5 M$ EN BITGET — FONDOS ROBADOS FRENTE A OBSTÁCULOS EN TRANSFERENCIAS INTERCHAIN El incidente de seguridad en Bitget ha tomado un nuevo giro: empresas de seguridad blockchain y servicios interchain siguen rastreando los activos robados. 💰 Impacto estimado actual: ~387,5 M$ 🔍 ¿Qué está pasando? • Bitget indica que los fondos afectados fueron transferidos desde partes de su infraestructura de cartera hot y warm. • Mandiant y SlowMist ayudan en la investigación y en el trazado de los fondos. • Chainflip rechazó un intento de intercambio que involucraba direcciones vinculadas al explotador de Bitget. • Otros actores del sector también han tomado medidas para congelar o rechazar fondos considerados sospechosos. • Bitget lanzó un programa de recompensas para la recuperación. A tener en cuenta: Bitget afirma que sus carteras cold y sus claves privadas no se vieron comprometidas, y que la vulnerabilidad que originó el incidente fue corregida. La investigación aún está en curso, por lo que el monto exacto recuperado o congelado todavía no se ha divulgado por completo. 👀 La historia más amplia: Este incidente muestra hasta qué punto la transparencia de las transacciones en blockchain puede permitir a exchanges, empresas de seguridad y proveedores de infraestructura coordinarse rápidamente cuando los fondos robados circulan entre diferentes cadenas. ¿Se congelará o recuperará una mayor parte de los fondos robados? 🔎 #Bitget #CryptoSecurity #CryptoNews $BTW {future}(BTWUSDT) $0G {future}(0GUSDT) $SOON {future}(SOONUSDT)
#bitgethackerfailstomovestolenfunds 🚨 TRUCO DE 387,5 M$ EN BITGET — FONDOS ROBADOS FRENTE A OBSTÁCULOS EN TRANSFERENCIAS INTERCHAIN
El incidente de seguridad en Bitget ha tomado un nuevo giro: empresas de seguridad blockchain y servicios interchain siguen rastreando los activos robados.
💰 Impacto estimado actual: ~387,5 M$
🔍 ¿Qué está pasando?
• Bitget indica que los fondos afectados fueron transferidos desde partes de su infraestructura de cartera hot y warm.
• Mandiant y SlowMist ayudan en la investigación y en el trazado de los fondos.
• Chainflip rechazó un intento de intercambio que involucraba direcciones vinculadas al explotador de Bitget.
• Otros actores del sector también han tomado medidas para congelar o rechazar fondos considerados sospechosos.
• Bitget lanzó un programa de recompensas para la recuperación.
A tener en cuenta: Bitget afirma que sus carteras cold y sus claves privadas no se vieron comprometidas, y que la vulnerabilidad que originó el incidente fue corregida.
La investigación aún está en curso, por lo que el monto exacto recuperado o congelado todavía no se ha divulgado por completo.
👀 La historia más amplia:
Este incidente muestra hasta qué punto la transparencia de las transacciones en blockchain puede permitir a exchanges, empresas de seguridad y proveedores de infraestructura coordinarse rápidamente cuando los fondos robados circulan entre diferentes cadenas.
¿Se congelará o recuperará una mayor parte de los fondos robados? 🔎
#Bitget #CryptoSecurity #CryptoNews
$BTW
$0G
$SOON
#bitgethackerfailstomovestolenfunds 🎭 “El hacker” de Bitget fue rechazado de inmediato por un contrato inteligente. 🛑😂 Así que, #bitgethackerfailstomovestolenfunds . ¿El hacker falló del todo, gente? No del todo, pero ¡tuvo una pérdida bastante graciosa! 📉 El explotador intentó lavar las ganancias robadas usando Chainflip, pero los intermediarios miraron las criptomonedas “sucias” y dijeron: "¡Rechazado!" ❌ Se rechazaron los depósitos y se devolvieron directamente. Por ahora no hay fondos congelados oficialmente, pero el hacker está atascado: ¡lleva una mochila muy pesada y altamente rastreable! 🛍️🎒 🛒 ¿Qué deben hacer los traders? 👀 Sigue los restos de la cadena: rastrea la dirección del hacker a través de MistTrack; cualquier movimiento repentino confundirá al mercado. 🛡️ Mantén la calma: el equipo de seguridad está trabajando activamente para inhabilitar las salidas del hacker. DYOR! Esto no es, en absoluto, asesoramiento financiero. Gracias por seguir $BTC $BNB $XRP #Bitget #CryptoSecurity #Chainflip #OnChain #BinanceSquare
#bitgethackerfailstomovestolenfunds
🎭 “El hacker” de Bitget fue rechazado de inmediato por un contrato inteligente. 🛑😂
Así que, #bitgethackerfailstomovestolenfunds . ¿El hacker falló del todo, gente? No del todo, pero ¡tuvo una pérdida bastante graciosa! 📉 El explotador intentó lavar las ganancias robadas usando Chainflip, pero los intermediarios miraron las criptomonedas “sucias” y dijeron: "¡Rechazado!" ❌ Se rechazaron los depósitos y se devolvieron directamente.
Por ahora no hay fondos congelados oficialmente, pero el hacker está atascado: ¡lleva una mochila muy pesada y altamente rastreable! 🛍️🎒

🛒 ¿Qué deben hacer los traders?
👀 Sigue los restos de la cadena: rastrea la dirección del hacker a través de MistTrack; cualquier movimiento repentino confundirá al mercado.
🛡️ Mantén la calma: el equipo de seguridad está trabajando activamente para inhabilitar las salidas del hacker.
DYOR! Esto no es, en absoluto, asesoramiento financiero.

Gracias por seguir

$BTC
$BNB
$XRP
#Bitget #CryptoSecurity #Chainflip #OnChain #BinanceSquare
#bitgethackerfailstomovestolenfunds El “hacker” de Bitget fue rechazado por un contrato inteligente. #bitgethackerfailstomovestolenfunds El explorador intentó lavar fondos a través de Chainflip. Los intermediarios analizaron las criptomonedas “sucias” y se negaron. Depósitos rechazados y devueltos de inmediato. No hay dinero congelado oficialmente. El hacker está detenido con una bolsa pesada y altamente rastreable. Qué deben hacer los traders: - Siga las huellas on-chain a través de MistTrack - Mantenga la calma: los equipos de seguridad están bloqueando las salidas DYOR. No es asesoramiento financiero. $BTC $BNB $XRP #CryptoSecurity #Chainflip {spot}(BTCUSDT) {spot}(BNBUSDT)
#bitgethackerfailstomovestolenfunds

El “hacker” de Bitget fue rechazado por un contrato inteligente.

#bitgethackerfailstomovestolenfunds

El explorador intentó lavar fondos a través de Chainflip. Los intermediarios analizaron las criptomonedas “sucias” y se negaron. Depósitos rechazados y devueltos de inmediato.

No hay dinero congelado oficialmente. El hacker está detenido con una bolsa pesada y altamente rastreable.

Qué deben hacer los traders:
- Siga las huellas on-chain a través de MistTrack
- Mantenga la calma: los equipos de seguridad están bloqueando las salidas

DYOR. No es asesoramiento financiero.

$BTC $BNB $XRP

#CryptoSecurity #Chainflip
صقر صنعاء:
حركة قوية من Chainflip، هذا يثبت ان حتى البروتوكولات اللا مركزية بدأت تطبق فلترة للاموال المسروقة. فشل الهاكر في غسيل الاموال عبر الوسيط يعني الاموال محبوسة On-Chain ومكشوفة 100% عبر MistTrack، واي محاولة تحويل بيتم رفضها فوراً. اهم نقطة للمتداولين الان: لا احد يشتري من محافظ مشبوهة، فرق الامان تراقب السحب.
#bitgethackerfailstomovestolenfunds 🚨 EL HACKER DE BITGET NO PUEDE MOVER LOS FONDOS ROBADOS! 👀 El atacante detrás del supuesto exploit de Bitget estaría teniendo dificultades para mover los activos robados, ya que los intentos de transferir o blanquear los fondos se enfrentan a un monitoreo on-chain cada vez mayor. 🕵️‍♂️ 🔒 Los fondos robados permanecen bajo estrecha vigilancia 👀 Se está rastreando la actividad en blockchain ⚠️ Los intentos de mover los activos podrían activar nuevas alertas 🌐 La transparencia on-chain dificulta desaparecer Los hackeos cripto pueden moverse rápido… Pero las blockchains recuerdan todo. 👁️ El hacker pudo haber robado los fondos. Moverlos es otra historia. 💀 #Bitge t #CryptoSecurity #crypto $BTC
#bitgethackerfailstomovestolenfunds
🚨 EL HACKER DE BITGET NO PUEDE MOVER LOS FONDOS ROBADOS! 👀
El atacante detrás del supuesto exploit de Bitget estaría teniendo dificultades para mover los activos robados, ya que los intentos de transferir o blanquear los fondos se enfrentan a un monitoreo on-chain cada vez mayor. 🕵️‍♂️
🔒 Los fondos robados permanecen bajo estrecha vigilancia
👀 Se está rastreando la actividad en blockchain
⚠️ Los intentos de mover los activos podrían activar nuevas alertas
🌐 La transparencia on-chain dificulta desaparecer
Los hackeos cripto pueden moverse rápido…
Pero las blockchains recuerdan todo. 👁️
El hacker pudo haber robado los fondos.
Moverlos es otra historia. 💀
#Bitge t #CryptoSecurity #crypto $BTC
🔥 $BTC $ETH $BNB Bitget | Los esfuerzos de recuperación tras un hack de $388M se estancan | #️⃣ Tendencias #4 📌 Datos clave: • La CEO de Bitget, Gracy Chen, admitió poca confianza en la recuperación total de los fondos después de que los hackers aprovecharan una vulnerabilidad zero-day en un producto de seguridad de terceros... • NEAR Intents interceptó $50M+ en intentos de transferencias mediante su sistema SHIELD, mientras que Chainflip y THORChain también quedaron bajo el escrutinio por sus... 📊 Análisis de mercado y lógica de trading: La dinámica posterior al exploit es predecible: venta en pánico → suelo → recuperación. Los protocolos que parchean rápido y reembolsan a los usuarios rebotan con más fuerza. Busco el “gap de sobre-reacción”: cuando el precio cae 15%+ pero los fundamentos son corregibles, ahí es donde viven las entradas contrarias. Espera la respuesta del equipo de desarrollo antes de dimensionar tu posición. Me encantaría conocer la opinión de @cz_binance y @WuBlockchain sobre esto 🔥 🔍 Búsquedas en tendencia: FIL | QNT | INJ | ETC | BTC 💬 ¿Estás de acuerdo con mi enfoque o me falta algo? Desáfiame 👇 👉 ¿Nuevo por aquí? Sígueme para análisis diarios del mercado y vistas de trading accionables. 💬 Comenta tus ideas — ¡le respondo a todos! #CryptoSecurity #Blockchain #Crypto #SAFU
🔥 $BTC $ETH $BNB Bitget | Los esfuerzos de recuperación tras un hack de $388M se estancan | #️⃣ Tendencias #4

📌 Datos clave:
• La CEO de Bitget, Gracy Chen, admitió poca confianza en la recuperación total de los fondos después de que los hackers aprovecharan una vulnerabilidad zero-day en un producto de seguridad de terceros...
• NEAR Intents interceptó $50M+ en intentos de transferencias mediante su sistema SHIELD, mientras que Chainflip y THORChain también quedaron bajo el escrutinio por sus...

📊 Análisis de mercado y lógica de trading:
La dinámica posterior al exploit es predecible: venta en pánico → suelo → recuperación. Los protocolos que parchean rápido y reembolsan a los usuarios rebotan con más fuerza. Busco el “gap de sobre-reacción”: cuando el precio cae 15%+ pero los fundamentos son corregibles, ahí es donde viven las entradas contrarias. Espera la respuesta del equipo de desarrollo antes de dimensionar tu posición.

Me encantaría conocer la opinión de @cz_binance y @WuBlockchain sobre esto 🔥

🔍 Búsquedas en tendencia: FIL | QNT | INJ | ETC | BTC

💬 ¿Estás de acuerdo con mi enfoque o me falta algo? Desáfiame 👇

👉 ¿Nuevo por aquí? Sígueme para análisis diarios del mercado y vistas de trading accionables.

💬 Comenta tus ideas — ¡le respondo a todos!

#CryptoSecurity #Blockchain #Crypto #SAFU
Usar una sola billetera para todo es una amenaza silenciosa. Cada protocolo DeFi al que te conectas obtiene permisos para mover fondos desde esa dirección. Un contrato malicioso o un sitio de phishing puede vaciar tu portafolio en segundos. Mantén tus tenencias principales aisladas. Paso 1: Crea una billetera caliente dedicada (por ejemplo, MetaMask o Trust Wallet) que uses solo para DeFi, airdrops y testnets. Cárgala únicamente con el monto que estés dispuesto a arriesgar. Paso 2: Guarda los activos a largo plazo —Bitcoin, ETH y stablecoins— en una billetera de hardware o en una dirección fría separada que no firme nunca transacciones de DeFi. Paso 3: Revoca aprobaciones de tokens de forma periódica usando herramientas como Revoke.cash o el administrador interno de la billetera. Programa un recordatorio mensual en tu calendario. Trata tu billetera DeFi como un guante desechable: úsala y luego descarta esa exposición. Compártelo con alguien nuevo en cripto: ¡podría ahorrarle un problema! #CryptoMarket #BinanceSquare #CryptoSecurity #StaySafe
Usar una sola billetera para todo es una amenaza silenciosa. Cada protocolo DeFi al que te conectas obtiene permisos para mover fondos desde esa dirección. Un contrato malicioso o un sitio de phishing puede vaciar tu portafolio en segundos. Mantén tus tenencias principales aisladas.

Paso 1: Crea una billetera caliente dedicada (por ejemplo, MetaMask o Trust Wallet) que uses solo para DeFi, airdrops y testnets. Cárgala únicamente con el monto que estés dispuesto a arriesgar.

Paso 2: Guarda los activos a largo plazo —Bitcoin, ETH y stablecoins— en una billetera de hardware o en una dirección fría separada que no firme nunca transacciones de DeFi.

Paso 3: Revoca aprobaciones de tokens de forma periódica usando herramientas como Revoke.cash o el administrador interno de la billetera. Programa un recordatorio mensual en tu calendario.

Trata tu billetera DeFi como un guante desechable: úsala y luego descarta esa exposición. Compártelo con alguien nuevo en cripto: ¡podría ahorrarle un problema!
#CryptoMarket #BinanceSquare #CryptoSecurity #StaySafe
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono