Binance Square
#hack

hack

1M vistas
919 están debatiendo
VINEVIDIVICI
·
--
Artículo
Ver traducción
Trezor says third-party security breach led to phishing emails from legitimate domainTrezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach. This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers. Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain. "Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday. Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails. On the same day, BitBox, a Swiss bitcoin BTC-0.50% hardware walletmaker,reporteda similar phishing email circulating under its disguise.  Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses. Not the first Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach. In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk. A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later. #Bitcoin #Hack #hardware $BTC {future}(BTCUSDT)

Trezor says third-party security breach led to phishing emails from legitimate domain

Trezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach.
This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers.
Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain.
"Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday.
Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails.
On the same day, BitBox, a Swiss bitcoin BTC-0.50%
hardware walletmaker,reporteda similar phishing email circulating under its disguise.
Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses.
Not the first
Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach.
In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk.
A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later.
#Bitcoin #Hack #hardware
$BTC
Este año, robaron 1.73 mil millones de crypto, 333 casos; en promedio, uno cada dos días. Los hackers son más diligentes que la Reserva Federal. Los 319 millones de Liquid Network fueron el mayor caso de este año; recuperar el 85% es algo decente, y los 47 millones restantes se toman como matrícula. En la cadena no es que no haya oportunidades; es que hay demasiadas, y no se puede evitar que te tomen el pelo. $BTC $ETH #CryptoSecurity #Hack
Este año, robaron 1.73 mil millones de crypto, 333 casos; en promedio, uno cada dos días. Los hackers son más diligentes que la Reserva Federal. Los 319 millones de Liquid Network fueron el mayor caso de este año; recuperar el 85% es algo decente, y los 47 millones restantes se toman como matrícula. En la cadena no es que no haya oportunidades; es que hay demasiadas, y no se puede evitar que te tomen el pelo.

$BTC $ETH #CryptoSecurity #Hack
🚨 JUST IN: Más de $1M robados a usuarios de la neobanca de Solana Avici. Un ataque prolongado ha permitido al atacante retirar más de $1M en activos de los usuarios. El atacante ahora tiene: • 10,005 SOL ≈ $1.07M • ~ $11.6K en USDC + USDT Punto destacable: se dice que el sistema de permisos de actualización de Avici utiliza una cuenta Solana normal en lugar de un multisig. Y Avici solo confirmó el incidente 1 hora 53 minutos después de la primera transacción de robo. Lección DeFi del día: “¿Multisig? Nah, con una sola wallet basta.” 💀 #solana #defi #crypto #Hack
🚨 JUST IN: Más de $1M robados a usuarios de la neobanca de Solana Avici.

Un ataque prolongado ha permitido al atacante retirar más de $1M en activos de los usuarios.

El atacante ahora tiene:
• 10,005 SOL ≈ $1.07M
• ~ $11.6K en USDC + USDT

Punto destacable: se dice que el sistema de permisos de actualización de Avici utiliza una cuenta Solana normal en lugar de un multisig.

Y Avici solo confirmó el incidente 1 hora 53 minutos después de la primera transacción de robo.

Lección DeFi del día:
“¿Multisig? Nah, con una sola wallet basta.” 💀

#solana #defi #crypto #Hack
El Grupo Lazarus de Corea del Norte mueve 19,4 M en Bitcoin en estado inactivo, avivando la inquietud del mercado $BTC $ETH #Bitcoin #Hack #Binance
El Grupo Lazarus de Corea del Norte mueve 19,4 M en Bitcoin en estado inactivo, avivando la inquietud del mercado $BTC $ETH #Bitcoin #Hack #Binance
El Sandbox para devolver a las víctimas del exploit del puente de 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
El Sandbox para devolver a las víctimas del exploit del puente de 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM y más de 100 otras empresas han firmado una carta abierta "sobre la protección de la IA". Las empresas están instando a los estados y las organizaciones a fortalecer su ciberseguridad antes de que la IA se vuelva lo suficientemente poderosa como para eludir muchas defensas. —————————— anteriormente se informó que 700 agentes de IA de OpenAI encontraron entre sí de forma independiente y crearon un chat secreto para piratear otra plataforma de IA
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM y más de 100 otras empresas han firmado una carta abierta "sobre la protección de la IA". Las empresas están instando a los estados y las organizaciones a fortalecer su ciberseguridad antes de que la IA se vuelva lo suficientemente poderosa como para eludir muchas defensas.

—————————— anteriormente se informó que 700 agentes de IA de OpenAI encontraron entre sí de forma independiente y crearon un chat secreto para piratear otra plataforma de IA
🫡 HACKEARON A KYLIE JENNER — PUMP DE $1,2 MILLONES Y SILENCIO Hackers accedieron a la cuenta X de Kylie Jenner (39,5 millones de suscriptores) y, como siempre, lanzaron un dump/pump en el memecoin $kylie a través de Pump.fun. El market cap se disparó hasta $1,21 millones en el momento— luego borraron las publicaciones y empezó el ritual estándar. Lo más interesante: ni disculpas, ni explicaciones por parte de ella o del equipo. Las publicaciones simplemente se eliminaron en silencio y ya. Como si no hubiera pasado nada. El esquema vive para siempre porque funciona para siempre. Un nombre mediático + Pump.fun + una multitud que entra sin pensar: la fórmula no cambia desde hace varios años. Solo cambian las celebridades cuyas cuentas hackean. #memecoin #crypto #Hack #pumpfun Suscríbete — registro los pump-dumps mientras aún están calientes 🔔
🫡 HACKEARON A KYLIE JENNER — PUMP DE $1,2 MILLONES Y SILENCIO

Hackers accedieron a la cuenta X de Kylie Jenner (39,5 millones de suscriptores) y, como siempre, lanzaron un dump/pump en el memecoin $kylie a través de Pump.fun. El market cap se disparó hasta $1,21 millones en el momento— luego borraron las publicaciones y empezó el ritual estándar.

Lo más interesante: ni disculpas, ni explicaciones por parte de ella o del equipo. Las publicaciones simplemente se eliminaron en silencio y ya. Como si no hubiera pasado nada.

El esquema vive para siempre porque funciona para siempre. Un nombre mediático + Pump.fun + una multitud que entra sin pensar: la fórmula no cambia desde hace varios años. Solo cambian las celebridades cuyas cuentas hackean.

#memecoin #crypto #Hack #pumpfun

Suscríbete — registro los pump-dumps mientras aún están calientes 🔔
❌ EL SANDBOX HA SIDO VULNERADO — EL HACKER IMPRIMIÓ SAND POR $700 MILLONES Un hacker encontró una vulnerabilidad en el puente cross-chain SAND y emitió 14,9 mil millones de tokens: según el tipo de cambio actual, alrededor de $700 millones. The Sandbox confirmó el hack. Los puentes en Base y BNB Chain ya fueron desconectados, y los tokens emitidos están aislados. Importante: SAND en Ethereum y Polygon no se vio afectado; los fondos de los usuarios en estas redes están a salvo. El equipo pidió no comprar, no vender y no comerciar SAND en Base y BNB Chain: la liquidez allí está comprometida. Los puentes cross-chain siguen siendo el punto más vulnerable en DeFi: a través de ellos ya se han escapado miles de millones. La creación de tokens inexistentes mediante un puente es un clásico del género: no hace falta robar activos reales, basta con convencer al contrato de que existen. #Sandbox #sand #Hack #security Suscríbete — sigo los hacks mientras los detalles aún están calientes 🔔 {spot}(SANDUSDT)
❌ EL SANDBOX HA SIDO VULNERADO — EL HACKER IMPRIMIÓ SAND POR $700 MILLONES

Un hacker encontró una vulnerabilidad en el puente cross-chain SAND y emitió 14,9 mil millones de tokens: según el tipo de cambio actual, alrededor de $700 millones. The Sandbox confirmó el hack. Los puentes en Base y BNB Chain ya fueron desconectados, y los tokens emitidos están aislados.

Importante: SAND en Ethereum y Polygon no se vio afectado; los fondos de los usuarios en estas redes están a salvo. El equipo pidió no comprar, no vender y no comerciar SAND en Base y BNB Chain: la liquidez allí está comprometida.

Los puentes cross-chain siguen siendo el punto más vulnerable en DeFi: a través de ellos ya se han escapado miles de millones. La creación de tokens inexistentes mediante un puente es un clásico del género: no hace falta robar activos reales, basta con convencer al contrato de que existen.

#Sandbox #sand #Hack #security

Suscríbete — sigo los hacks mientras los detalles aún están calientes 🔔
🤯 HACKERS CHINOS HACKERON LA FED, LA NASA Y EL SENADO DE EE. UU. — DESDE 2018 El Departamento de Justicia de EE. UU., el FBI y otras agencias acusaron a un grupo vinculado a China, QTFY, que operaba a través de la empresa Nanjing Xinjiuwei. Los hackers actuaban como mínimo desde 2018; entre las víctimas se encuentran la Fed, la NASA, el Senado, el Departamento de Justicia, el Departamento de Energía y el Departamento de Salud de EE. UU. La herramienta es la plataforma QScan, que buscaba automáticamente dispositivos vulnerables en todo el mundo. En uno de los días de 2024, el sistema realizó más de 2 millones de operaciones de escaneo y explotación de vulnerabilidades. Los hackers infectaron miles de routers, cámaras y dispositivos IoT, y los usaron como proxies para ocultar el origen de los ataques. Entre los episodios: en 2019, el intento de hackeo a la NASA fue detenido. En mayo de 2024, mediante una vulnerabilidad en el equipo de Check Point, obtuvieron acceso a los datos de más de 300 organizaciones. En septiembre de 2024, atacaron tres laboratorios nacionales del Departamento de Energía. Entre los clientes de Nanjing Xinjiuwei se encuentran el Ministerio de Seguridad Estatal de China y el ejército chino. EE. UU. incautó los dominios de la infraestructura de QTFY y dejó inoperativas las plataformas utilizadas. #Hack #security #usa #china Suscríbete — sigo los mayores ciberincidentes 🔔
🤯 HACKERS CHINOS HACKERON LA FED, LA NASA Y EL SENADO DE EE. UU. — DESDE 2018

El Departamento de Justicia de EE. UU., el FBI y otras agencias acusaron a un grupo vinculado a China, QTFY, que operaba a través de la empresa Nanjing Xinjiuwei. Los hackers actuaban como mínimo desde 2018; entre las víctimas se encuentran la Fed, la NASA, el Senado, el Departamento de Justicia, el Departamento de Energía y el Departamento de Salud de EE. UU.

La herramienta es la plataforma QScan, que buscaba automáticamente dispositivos vulnerables en todo el mundo. En uno de los días de 2024, el sistema realizó más de 2 millones de operaciones de escaneo y explotación de vulnerabilidades. Los hackers infectaron miles de routers, cámaras y dispositivos IoT, y los usaron como proxies para ocultar el origen de los ataques.

Entre los episodios: en 2019, el intento de hackeo a la NASA fue detenido. En mayo de 2024, mediante una vulnerabilidad en el equipo de Check Point, obtuvieron acceso a los datos de más de 300 organizaciones. En septiembre de 2024, atacaron tres laboratorios nacionales del Departamento de Energía. Entre los clientes de Nanjing Xinjiuwei se encuentran el Ministerio de Seguridad Estatal de China y el ejército chino.

EE. UU. incautó los dominios de la infraestructura de QTFY y dejó inoperativas las plataformas utilizadas.

#Hack #security #usa #china

Suscríbete — sigo los mayores ciberincidentes 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía. El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain. Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad. #Cosmos #Crypto #Hack #security Suscríbete: sigo los hackeos mientras los detalles aún están calientes 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — LA VULNERABILIDAD EN COSMOS EVM AFECTÓ A VARIAS REDES

Un hacker encontró una vulnerabilidad en el módulo Cosmos EVM y sacó 2,985,651,403 TAC desde una sola cuenta de escrow. Un punto importante: no se emitieron nuevos tokens, la emisión no cambió: se robó lo que ya existía.

El equipo congeló la blockchain para detener el ataque. El problema es más amplio: también otras redes del módulo Cosmos EVM se vieron afectadas por una vulnerabilidad similar, en particular MANTRA Chain.

Un solo módulo vulnerable — varias redes afectadas al mismo tiempo. Este es el riesgo principal del enfoque ecosistémico: la infraestructura compartida escala no solo las capacidades, sino también las brechas de seguridad.

#Cosmos #Crypto #Hack #security

Suscríbete: sigo los hackeos mientras los detalles aún están calientes 🔔
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones. Todo según las reglas. El protocolo funcionó exactamente como estaba programado. Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque. #defi #crypto #Hack #security Suscríbete: aquí analizo hackeos, incluso aquellos donde el código no tuvo nada que ver 🔔
🚬 UN HACKER VOTÓ POR SÍ MISMO — Y SACÓ $8,5 MILLONES DE TERM FINANCE

Sin hackeo de código, sin vulnerabilidades en los smart contracts. El hacker simplemente compró suficientes tokens de TERM, presentó sus propuestas mediante votación y obtuvo acceso legítimo a las bóvedas del protocolo. Retiró $8,5 millones.

Todo según las reglas. El protocolo funcionó exactamente como estaba programado.

Los ataques de gobernanza son uno de los vectores más infravalorados en DeFi. Mientras todos estén pendientes de vulnerabilidades en el código, basta con comprar votos. La gestión descentralizada funciona justo hasta el momento en que los tokens están distribuidos lo bastante ampliamente. Cuando se pueden comprar en el mercado abierto, ya no es una protección, sino una superficie de ataque.

#defi #crypto #Hack #security

Suscríbete: aquí analizo hackeos, incluso aquellos donde el código no tuvo nada que ver 🔔
⚠️Nuevo: BounceBit planea desactivar definitivamente la capa de la primera capa (Layer 1) después de una vulnerabilidad de seguridad que fue reportada con un valor de 286,5 millones de dólares estadounidenses (BB). El proyecto confirma que devolverá el dinero a BounceBit en lugar de reparar la red, lo que nos recuerda una vez más que los fallos de seguridad de puentes y cadenas pueden conllevar consecuencias graves. #bouncebit #Layer1 #Hack
⚠️Nuevo: BounceBit planea desactivar definitivamente la capa de la primera capa (Layer 1) después de una vulnerabilidad de seguridad que fue reportada con un valor de 286,5 millones de dólares estadounidenses (BB). El proyecto confirma que devolverá el dinero a BounceBit en lugar de reparar la red, lo que nos recuerda una vez más que los fallos de seguridad de puentes y cadenas pueden conllevar consecuencias graves.
#bouncebit #Layer1 #Hack
·
--
Bajista
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain. Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada. Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele. #BNBChain #crypto #Hack #Security Suscríbete: sigo los hacks y cómo los proyectos salen de ellos 🔔 {future}(BBUSDT)
❌ BOUNCEBIT CIERRA SU PROPIA BLOCKCHAIN DESPUÉS DEL HACK DE $3,1 MILLONES

El hacker encontró una vulnerabilidad a nivel de protocolo y sacó alrededor de 286,5 millones de BB desde 9 carteras. Después de eso, el equipo tomó una decisión radical: cerrar su propia blockchain.

Plan de recuperación: los saldos se restablecerán a partir de un snapshot realizado antes del primer ataque; el token BB se volverá a emitir en formato BEP-20 en BNB Chain; los nuevos tokens se acreditarán automáticamente en las direcciones correspondientes; para la mayoría de los usuarios no hará falta hacer nada.

Cerrar su propia blockchain después de un hack es una decisión poco común. Normalmente, los proyectos corrigen la vulnerabilidad y siguen adelante. Aquí el equipo decidió que no sería posible recuperar la confianza en el protocolo y migró a una infraestructura ajena. Honesto, pero duele.

#BNBChain #crypto #Hack #Security

Suscríbete: sigo los hacks y cómo los proyectos salen de ellos 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos. Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible. La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard. #Coldcard #bitcoin #security #Hack Suscríbete: estas alertas aparecen aquí de forma oportuna 🔔
😮 COLDCARD HACK — $40 MILLONES EN BTC EN 25 MINUTOS

Un hacker descubrió una vulnerabilidad crítica en el mecanismo de generación de claves de las billeteras de hardware Coldcard y sacó aproximadamente $40 millones en BTC. Toda la operación de ataque tardó 25 minutos.

Coldcard emitió una advertencia: si usted creó una frase semilla en un dispositivo potencialmente vulnerable sin una passphrase BIP-39 — transfiera fondos a una nueva billetera lo antes posible.

La billetera de hardware se consideraba el estándar de oro de la seguridad en cripto. Por eso la noticia es especialmente dolorosa: la gente guardaba sus fondos allí porque confiaba más en el hardware que en el software. Los detalles de la vulnerabilidad aún no se han revelado; siga los canales oficiales de Coldcard.

#Coldcard #bitcoin #security #Hack

Suscríbete: estas alertas aparecen aquí de forma oportuna 🔔
🚨 NO EJECUTASTE EL CÓDIGO. SOLO LO COMPILASTE. 💀 Un ataque de supply-chain apuntó a un ecosistema de Rust. El atacante publicó una versión maliciosa de 3 crates: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Lo más llamativo es arrayref, un crate presente en alrededor de 3/4 de los entornos con Rust. El atacante instaló una dependencia falsa: proc-macro1 → falso proc-macro2 Cuando el desarrollador compila el proyecto, el script de build descarga y ejecuta automáticamente la carga útil de forma remota. No hace falta abrir archivos extraños. No hace falta hacer clic en enlaces de phishing. Solo compilar el código. 💀 La carga útil puede recopilar información del sistema, mantener la persistencia y apuntar a datos de inicio de sesión/navegador. Las versiones maliciosas se eliminaron después de unos 86 minutos, pero durante ese tiempo hubo una cantidad significativa de descargas. Además, Wiz detectó que la infraestructura de la campaña tiene similitudes notables con algunas campañas de supply-chain atribuidas a grupos norcoreanos, aunque la atribución aún requiere precaución. Dev de cripto: “Mi cartera está a salvo porque uso una wallet de hardware.” Hacker: “Genial. ¿Y tu laptop?” 💀 Este es el tipo de ataque más aterrador en un supply chain: No necesitas confiar en el hacker. Solo necesitas confiar en la dependencia. Los compas dev de Rust/Solana/Ethereum deberían revisar el lockfile y el árbol de dependencias ahora mismo. ¿Todavía tienes arrayref en tu proyecto? 👀 #BrainrotCrypto #Hack
🚨 NO EJECUTASTE EL CÓDIGO. SOLO LO COMPILASTE. 💀

Un ataque de supply-chain apuntó a un ecosistema de Rust.
El atacante publicó una versión maliciosa de 3 crates:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Lo más llamativo es arrayref, un crate presente en alrededor de 3/4 de los entornos con Rust.

El atacante instaló una dependencia falsa:

proc-macro1 → falso proc-macro2

Cuando el desarrollador compila el proyecto, el script de build descarga y ejecuta automáticamente la carga útil de forma remota.
No hace falta abrir archivos extraños.
No hace falta hacer clic en enlaces de phishing.
Solo compilar el código. 💀

La carga útil puede recopilar información del sistema, mantener la persistencia y apuntar a datos de inicio de sesión/navegador. Las versiones maliciosas se eliminaron después de unos 86 minutos, pero durante ese tiempo hubo una cantidad significativa de descargas.

Además, Wiz detectó que la infraestructura de la campaña tiene similitudes notables con algunas campañas de supply-chain atribuidas a grupos norcoreanos, aunque la atribución aún requiere precaución.

Dev de cripto:
“Mi cartera está a salvo porque uso una wallet de hardware.”
Hacker:
“Genial. ¿Y tu laptop?” 💀

Este es el tipo de ataque más aterrador en un supply chain:
No necesitas confiar en el hacker.
Solo necesitas confiar en la dependencia.
Los compas dev de Rust/Solana/Ethereum deberían revisar el lockfile y el árbol de dependencias ahora mismo.

¿Todavía tienes arrayref en tu proyecto? 👀

#BrainrotCrypto #Hack
Avances en la investigación del robo de Coldcard 📢📢 Los investigadores están logrando progresos en los enormes robos de carteras de hardware Coldcard que drenaron más de 1.778 BTC (aproximadamente 112 millones de dólares) de miles de direcciones. El equipo de ingeniería de Block y Galaxy Research han proporcionado pistas clave a las fuerzas del orden, incluida la trazabilidad de patrones inusuales en la cadena a una cuenta de pago en un importante proveedor de datos de blockchain vinculado a la primera ola de ataques. La mayor parte del Bitcoin robado permanece sin moverse en direcciones controladas por los atacantes. Un recordatorio de la importancia crítica de la seguridad de las carteras de hardware y de la correcta generación de semillas. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Avances en la investigación del robo de Coldcard 📢📢

Los investigadores están logrando progresos en los enormes robos de carteras de hardware Coldcard que drenaron más de 1.778 BTC (aproximadamente 112 millones de dólares) de miles de direcciones.

El equipo de ingeniería de Block y Galaxy Research han proporcionado pistas clave a las fuerzas del orden, incluida la trazabilidad de patrones inusuales en la cadena a una cuenta de pago en un importante proveedor de datos de blockchain vinculado a la primera ola de ataques. La mayor parte del Bitcoin robado permanece sin moverse en direcciones controladas por los atacantes.

Un recordatorio de la importancia crítica de la seguridad de las carteras de hardware y de la correcta generación de semillas.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Los hackeos de criptomonedas alcanzan un ritmo récord en 2026 con 164 incidentes y $1.2B robados YTD, superando ya cada año completo anterior en número de ataques. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Los hackeos de criptomonedas alcanzan un ritmo récord en 2026 con 164 incidentes y $1.2B robados YTD, superando ya cada año completo anterior en número de ataques.

#Hack #Hacked
$BNB
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo. Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion. Fantasma que regresa o objetivo marcado? #Crypto #Hack #Whale
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo.

Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion.

Fantasma que regresa o objetivo marcado?

#Crypto #Hack #Whale
🚨 Usuarios de Mac: actualiza ahora. Tu Mac podría estar minando Monero para otra persona. 💀 Apple ha corregido la CVE-2026-65400, una vulnerabilidad grave en macOS Screen Sharing que está siendo explotada en la práctica. Según el NCSC de los Países Bajos: 🔓 Las Mac con el puerto 5900 expuesto a Internet pueden ser explotadas 💻 La vulnerabilidad permite tratar conexiones no autenticadas como si estuvieran autenticadas 👑 El atacante puede obtener acceso root ⛏️ Luego instala un minero de Monero para usar la CPU de la máquina de la víctima y minar XMR 🚨 CVSS: 9.8/10 Huntress identificó que el problema está en el proceso Secure Remote Password (SRP) de Screen Sharing. Es importante señalar que cambiar la contraseña o desactivar el VNC legacy no es suficiente para mitigar la vulnerabilidad. Apple publicó el parche el 6/8 para: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Tú: “Mi Mac solo está ahí, sin hacer nada.” Hacker: “Perfecto. Vamos a hacértela mía un poco.” 💀⛏️ Si no necesitas Screen Sharing → apágalo. Si lo estás usando → actualiza macOS ya, especialmente en Macs bare-metal que estén alojadas en hosting. Una Mac sin actualizar + puerto 5900 público = una máquina minera de Monero gratis para el hacker. 💀 ¿Ustedes ya revisaron sus Macs? 👀 #Hack #XMR
🚨 Usuarios de Mac: actualiza ahora. Tu Mac podría estar minando Monero para otra persona. 💀

Apple ha corregido la CVE-2026-65400, una vulnerabilidad grave en macOS Screen Sharing que está siendo explotada en la práctica.

Según el NCSC de los Países Bajos:
🔓 Las Mac con el puerto 5900 expuesto a Internet pueden ser explotadas
💻 La vulnerabilidad permite tratar conexiones no autenticadas como si estuvieran autenticadas
👑 El atacante puede obtener acceso root
⛏️ Luego instala un minero de Monero para usar la CPU de la máquina de la víctima y minar XMR
🚨 CVSS: 9.8/10

Huntress identificó que el problema está en el proceso Secure Remote Password (SRP) de Screen Sharing. Es importante señalar que cambiar la contraseña o desactivar el VNC legacy no es suficiente para mitigar la vulnerabilidad.

Apple publicó el parche el 6/8 para:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Tú: “Mi Mac solo está ahí, sin hacer nada.”
Hacker: “Perfecto. Vamos a hacértela mía un poco.” 💀⛏️

Si no necesitas Screen Sharing → apágalo.
Si lo estás usando → actualiza macOS ya, especialmente en Macs bare-metal que estén alojadas en hosting.

Una Mac sin actualizar + puerto 5900 público = una máquina minera de Monero gratis para el hacker. 💀

¿Ustedes ya revisaron sus Macs? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Tu Mac podría estar minando Monero para un hacker. 💀

El hacker đang khai thác la vulnerabilidad en la función Screen Sharing de macOS para tomar control de los Mac expuestos a Internet y luego instalar un minero de Monero.

¿Qué es un minero de Monero?
👉 El software convierte la CPU/GPU del equipo de la víctima en una máquina de minería $XMR .
👉 El equipo debe ejecutar cálculos de forma continua → CPU alta, el equipo se calienta, el ventilador hace mucho ruido, disminuye el rendimiento.
👉 El XMR que se gana se envía a la cartera del hacker, no al dueño del equipo.
En pocas palabras:

Hacker: “¿Puedo usar tu Mac?”
Mac: “¿Para qué?”
Hacker: “Minar Monero.” 💀

La vulnerabilidad ya fue corregida por Apple en la actualización del 6/8, pero los equipos que aún no se han actualizado siguen en riesgo. El NCSC de Países Bajos indica que ya hubo ataques reales, y que muchos de los equipos objetivo son Macs alquiladas a proveedores de hosting.

Compraste un Mac.
El hacker compró Monero con tu electricidad. 💀

Si no usas Screen Sharing, desactívalo. Si lo estás usando, actualiza macOS de inmediato y verifica si el servicio está expuesto directamente a Internet. Apple también recomienda mantener macOS en la versión más reciente para mantener la seguridad.

¿Chicos, Screen Sharing está activado en sus Mac? 👀
#miners #Monero
Artículo
El hack de Harmony fue mucho más grande que las primeras cifras sugeridas. 💀Harmony acaba de publicar una actualización forense sobre el caso de la acuñación fraudulenta de ONE. Al principio, el mercado decía que se habían acuñado alrededor de 4B ONE. Pero la reconstrucción más reciente muestra que el total de la emisión forjada entre shards llega hasta ~3.01T ONE, a través de 6 transacciones y 4 billeteras del atacante. Lo más destacable está en la vulnerabilidad de replay de recibos entre shards: El atacante puede modificar los identificadores en el Merkle proof que no han sido autenticados, haciendo que los recibos que ya fueron procesados por el sistema se interpreten erróneamente como que nunca se usaron → el recibo se verifica nuevamente → el shard de destino recibe el crédito ONE sin un débito correspondiente en el shard de origen.

El hack de Harmony fue mucho más grande que las primeras cifras sugeridas. 💀

Harmony acaba de publicar una actualización forense sobre el caso de la acuñación fraudulenta de ONE.
Al principio, el mercado decía que se habían acuñado alrededor de 4B ONE. Pero la reconstrucción más reciente muestra que el total de la emisión forjada entre shards llega hasta ~3.01T ONE, a través de 6 transacciones y 4 billeteras del atacante.
Lo más destacable está en la vulnerabilidad de replay de recibos entre shards:
El atacante puede modificar los identificadores en el Merkle proof que no han sido autenticados, haciendo que los recibos que ya fueron procesados por el sistema se interpreten erróneamente como que nunca se usaron → el recibo se verifica nuevamente → el shard de destino recibe el crédito ONE sin un débito correspondiente en el shard de origen.
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono