Binance Square
#web3safety

web3safety

309,199 vistas
390 están debatiendo
TAJBI
·
--
La seguridad cripto vuelve a estar en el centro de atención tras una gran brecha en un exchange 🎯   Un importante incidente de seguridad en una plataforma cripto ha devuelto el riesgo de exchanges y carteras al centro de la conversación del mercado.   Los reportes públicos indican que se vieron afectados cientos de millones de dólares en retiros de clientes, mientras que las investigaciones se centraron en accesos internos comprometidos y vulnerabilidades de la infraestructura. El incidente es un recordatorio de una regla básica en cripto:   El riesgo de mercado no es el único riesgo. La seguridad operativa también importa.   Para los usuarios, eso significa tratar la protección de la cuenta con la misma seriedad que la volatilidad del precio:   Usa contraseñas sólidas y únicas   Activa la autenticación de dos factores   Revisa la configuración de retiros y de dispositivos   Ten cuidado con enlaces de phishing y mensajes de suplantación   Entiende dónde y cómo se custodian los activos   Esto no cambia la tecnología subyacente de blockchain, pero refuerza por qué siguen siendo críticos la custodia, los controles de la plataforma y los hábitos de seguridad del usuario.   #CryptoSecurity #Web3Safety #Write2Earn Sigue para más noticias y actualizaciones... @5ur1d @Square-Creator-4f1968b4bd55 @Square-Creator-e36956b8e5e4f @crypto_inquiad    
La seguridad cripto vuelve a estar en el centro de atención tras una gran brecha en un exchange 🎯

Un importante incidente de seguridad en una plataforma cripto ha devuelto el riesgo de exchanges y carteras al centro de la conversación del mercado.

Los reportes públicos indican que se vieron afectados cientos de millones de dólares en retiros de clientes, mientras que las investigaciones se centraron en accesos internos comprometidos y vulnerabilidades de la infraestructura. El incidente es un recordatorio de una regla básica en cripto:

El riesgo de mercado no es el único riesgo. La seguridad operativa también importa.

Para los usuarios, eso significa tratar la protección de la cuenta con la misma seriedad que la volatilidad del precio:

Usa contraseñas sólidas y únicas

Activa la autenticación de dos factores

Revisa la configuración de retiros y de dispositivos

Ten cuidado con enlaces de phishing y mensajes de suplantación

Entiende dónde y cómo se custodian los activos

Esto no cambia la tecnología subyacente de blockchain, pero refuerza por qué siguen siendo críticos la custodia, los controles de la plataforma y los hábitos de seguridad del usuario.

#CryptoSecurity #Web3Safety #Write2Earn

Sigue para más noticias y actualizaciones...

@TAJBI
@Marco cryptos
@NIRJHOR CRYPTO
@CRYPTO INQUIAD

La mayoría de los traders aún tratan las apps de mensajería de Web3 como salas de chat inofensivas, pero más del 70% de las filtraciones recientes de claves privadas se originaron a partir de permisos de bots no verificados dentro de estos mismos canales. Es fácil pasar por alto las consecuencias cuando crees que solo estás charlando de forma casual con grupos “alpha”, solo para ver cómo todo el saldo de tu wallet se drena en segundos. El dolor de perder un capital ganado con esfuerzo por culpa de un webhook comprometido de Telegram o Discord es algo que ningún trader quiere experimentar. Necesitamos hablar de cómo nuestro modelo mental sobre las apps de mensajería se ha desmoronado por completo. En el mundo tradicional de Web2, una app de mensajería es simplemente una herramienta de comunicación aislada donde el peor de los casos es el spam. Pero una vez que conectas activos on-chain como $TON o interactúas con dApps del ecosistema mediante $SOL mini-programs, una interfaz de chat se convierte efectivamente en una capa activa de ejecución de wallet caliente. Cuando otorgas permisos a scripts automatizados o tocas solicitudes de mensajes firmados dentro de una sala de chat, estás exponiendo capacidades de firma de transacciones directamente a endpoints de terceros. Los atacantes ni siquiera necesitan descifrar contratos inteligentes complejos en $ETH anymore cuando pueden simplemente explotar un token de bot con privilegios excesivos para imitar solicitudes de firma legítimas. Tratar tu cliente de chat con la misma actitud casual que la mensajería de texto personal es, actualmente, una de las formas más rápidas de salir completamente borrado. ¿Cómo estás aislando actualmente tus herramientas de comunicación de tu capital on-chain principal? #CryptoSecurity #Web3Safety #OnChainAnalysis
La mayoría de los traders aún tratan las apps de mensajería de Web3 como salas de chat inofensivas, pero más del 70% de las filtraciones recientes de claves privadas se originaron a partir de permisos de bots no verificados dentro de estos mismos canales.

Es fácil pasar por alto las consecuencias cuando crees que solo estás charlando de forma casual con grupos “alpha”, solo para ver cómo todo el saldo de tu wallet se drena en segundos. El dolor de perder un capital ganado con esfuerzo por culpa de un webhook comprometido de Telegram o Discord es algo que ningún trader quiere experimentar.

Necesitamos hablar de cómo nuestro modelo mental sobre las apps de mensajería se ha desmoronado por completo. En el mundo tradicional de Web2, una app de mensajería es simplemente una herramienta de comunicación aislada donde el peor de los casos es el spam. Pero una vez que conectas activos on-chain como $TON o interactúas con dApps del ecosistema mediante $SOL mini-programs, una interfaz de chat se convierte efectivamente en una capa activa de ejecución de wallet caliente.

Cuando otorgas permisos a scripts automatizados o tocas solicitudes de mensajes firmados dentro de una sala de chat, estás exponiendo capacidades de firma de transacciones directamente a endpoints de terceros. Los atacantes ni siquiera necesitan descifrar contratos inteligentes complejos en $ETH anymore cuando pueden simplemente explotar un token de bot con privilegios excesivos para imitar solicitudes de firma legítimas. Tratar tu cliente de chat con la misma actitud casual que la mensajería de texto personal es, actualmente, una de las formas más rápidas de salir completamente borrado.

¿Cómo estás aislando actualmente tus herramientas de comunicación de tu capital on-chain principal?

#CryptoSecurity #Web3Safety #OnChainAnalysis
¿Por qué todo el mundo sigue obsesionado con las auditorías de contratos inteligentes cuando el vector de ataque real está sentado justo en tu escritorio? La mayoría de los traders creen que sus fondos están a salvo mientras nunca aprueben una transacción sospechosa, solo para despertarse y descubrir que todo su portafolio se vació en segundos. Echa un vistazo a la dirección 0x7028…35887 rastreada mediante datos on-chain. Actualmente contiene 204,648 $USDC, junto con $ETH robados y otros activos dispersos en varias cadenas. Esto no fue una vulnerabilidad del protocolo ni una explotación de un puente. Un troyano de acceso remoto secuestró las sesiones activas y desbloqueadas de carteras del navegador directamente desde las máquinas de las víctimas y barrió los saldos por completo. Cientos de traders activos reportaron perder cada token en sus carteras abiertas sin haber firmado nunca una transacción dañina. Aunque el método inicial de entrega del malware sigue sin confirmarse, la realidad es clara: una vez que un atacante compromete tu sistema operativo, las salvaguardas estándar de las carteras del navegador no ofrecen ninguna protección. ¿Las carteras calientes del navegador se están volviendo demasiado arriesgadas para la gestión activa del portafolio sin confirmación a nivel de hardware? #CryptoSecurity #Web3Safety #OnChainAnalysis
¿Por qué todo el mundo sigue obsesionado con las auditorías de contratos inteligentes cuando el vector de ataque real está sentado justo en tu escritorio?

La mayoría de los traders creen que sus fondos están a salvo mientras nunca aprueben una transacción sospechosa, solo para despertarse y descubrir que todo su portafolio se vació en segundos.

Echa un vistazo a la dirección 0x7028…35887 rastreada mediante datos on-chain. Actualmente contiene 204,648 $USDC , junto con $ETH robados y otros activos dispersos en varias cadenas. Esto no fue una vulnerabilidad del protocolo ni una explotación de un puente. Un troyano de acceso remoto secuestró las sesiones activas y desbloqueadas de carteras del navegador directamente desde las máquinas de las víctimas y barrió los saldos por completo.

Cientos de traders activos reportaron perder cada token en sus carteras abiertas sin haber firmado nunca una transacción dañina. Aunque el método inicial de entrega del malware sigue sin confirmarse, la realidad es clara: una vez que un atacante compromete tu sistema operativo, las salvaguardas estándar de las carteras del navegador no ofrecen ninguna protección.

¿Las carteras calientes del navegador se están volviendo demasiado arriesgadas para la gestión activa del portafolio sin confirmación a nivel de hardware?

#CryptoSecurity #Web3Safety #OnChainAnalysis
Una sola firma de permiso maliciosa drenó 235,747 USD en billeteras descentralizadas en menos de 48 horas sin descifrar una sola contraseña. La mayoría de los traders se obsesionan con atrapar el próximo ciclo del mercado, pero la mayor amenaza para tu portafolio suele ser una aprobación no verificada firmada durante una sesión de trading ocupada. Pasamos años ajustando para obtener rendimientos modestos solo para ver cómo nuestros saldos desaparecen por un permiso que se nos pasó por alto. Después de navegar cada vector de explotación desde 2017, el patrón resulta familiar: los atacantes rara vez rompen cadenas hoy en día; simplemente explotan nuestro cansancio. En este último incidente, el drenador fue barriendo sistemáticamente 235,747 USD en liquidez, redirigiendo activos a través de los pools $ETH and $BNB antes de que las víctimas se dieran cuenta de que sus claves estaban comprometidas. En el auge del 2021, vimos el mismo tipo de contratos drenadores arrasar con usuarios activos de DeFi que enviaron transacciones con prisa sin verificar el calldata. El mercado siempre presentará nuevas oportunidades, pero la separación del almacenamiento en frío y la higiene regular de allowances son las únicas razones por las que las cuentas veteranas sobreviven el tiempo suficiente para obtener ganancias. ¿Con qué frecuencia auditas y revocas permisos activos de contratos inteligentes en tus billeteras diarias? #CryptoSecurity #Web3Safety #DeFi
Una sola firma de permiso maliciosa drenó 235,747 USD en billeteras descentralizadas en menos de 48 horas sin descifrar una sola contraseña.

La mayoría de los traders se obsesionan con atrapar el próximo ciclo del mercado, pero la mayor amenaza para tu portafolio suele ser una aprobación no verificada firmada durante una sesión de trading ocupada. Pasamos años ajustando para obtener rendimientos modestos solo para ver cómo nuestros saldos desaparecen por un permiso que se nos pasó por alto.

Después de navegar cada vector de explotación desde 2017, el patrón resulta familiar: los atacantes rara vez rompen cadenas hoy en día; simplemente explotan nuestro cansancio. En este último incidente, el drenador fue barriendo sistemáticamente 235,747 USD en liquidez, redirigiendo activos a través de los pools $ETH and $BNB antes de que las víctimas se dieran cuenta de que sus claves estaban comprometidas.

En el auge del 2021, vimos el mismo tipo de contratos drenadores arrasar con usuarios activos de DeFi que enviaron transacciones con prisa sin verificar el calldata. El mercado siempre presentará nuevas oportunidades, pero la separación del almacenamiento en frío y la higiene regular de allowances son las únicas razones por las que las cuentas veteranas sobreviven el tiempo suficiente para obtener ganancias.

¿Con qué frecuencia auditas y revocas permisos activos de contratos inteligentes en tus billeteras diarias?

#CryptoSecurity #Web3Safety #DeFi
Si todavía estás evitando las advertencias del navegador para resolver extraños acertijos de verificación en dApps nuevas, detente ahora. Caer en la sutil ingeniería social es la forma más rápida de ver cómo te vacían la cartera mientras crees que solo estás confirmando una transacción habitual. Esta táctica replica la antigua ola de secuestro del portapapeles que costó $ETH and $BTC a millones de titulares durante ciclos anteriores. Los sitios de phishing ahora engañan a los usuarios para que deshabiliten herramientas de traducción y extensiones de seguridad bajo la apariencia de un rompecabezas interactivo antes de enviar solicitudes de firmas maliciosas. Al igual que las falsas explotaciones de puente que sorprendieron a los traders con $SOL, estos scripts explotan la fatiga cognitiva justo cuando esperas una revisión de seguridad rutinaria. Cuando se desactivan las barreras de la extensión, otorgar permisos solo requiere una aprobación errónea. ¿Has encontrado recientemente estas solicitudes de verificación engañosas en protocolos nuevos? #CryptoSecurity #Web3Safety #TradingRisks
Si todavía estás evitando las advertencias del navegador para resolver extraños acertijos de verificación en dApps nuevas, detente ahora.

Caer en la sutil ingeniería social es la forma más rápida de ver cómo te vacían la cartera mientras crees que solo estás confirmando una transacción habitual.

Esta táctica replica la antigua ola de secuestro del portapapeles que costó $ETH and $BTC a millones de titulares durante ciclos anteriores. Los sitios de phishing ahora engañan a los usuarios para que deshabiliten herramientas de traducción y extensiones de seguridad bajo la apariencia de un rompecabezas interactivo antes de enviar solicitudes de firmas maliciosas.

Al igual que las falsas explotaciones de puente que sorprendieron a los traders con $SOL , estos scripts explotan la fatiga cognitiva justo cuando esperas una revisión de seguridad rutinaria. Cuando se desactivan las barreras de la extensión, otorgar permisos solo requiere una aprobación errónea.

¿Has encontrado recientemente estas solicitudes de verificación engañosas en protocolos nuevos?
#CryptoSecurity #Web3Safety #TradingRisks
Más del 60% de los incidentes de vaciado de carteras del mes pasado comenzaron con lo que parecía un aviso de verificación de bot de rutina. La mayoría de los traders pasa por alto sin darse cuenta de que podrían estar firmando una transacción maliciosa que vacía sus saldos en cuestión de segundos. Vemos este patrón constantemente on-chain: las pantallas de seguridad estándar se falsifican mediante frontends de phishing. Mientras las verificaciones legítimas protegen la integridad de la red y mantienen las $BNB and $ETH de los pools de trading libres de bots de spam, los clones maliciosos usan desafíos de verificación falsos para engañarte y que apruebes allowances de tokens. Los barridores automatizados atacan rutinariamente a los traders que creen que solo están demostrando que son humanos antes de interactuar con una app descentralizada. Si una comprobación de seguridad pide una firma de wallet o una conexión en lugar de un captcha estándar del navegador, es una señal de alarma inmediata. Los protocolos legítimos dependen de limitación de tasa en el backend y comprobaciones de proof-of-work en lugar de solicitudes intrusivas de permisos. Mantener la mayor parte de tu $BTC en almacenamiento en frío y conservar wallets “burner” dedicadas para las nuevas interacciones sigue siendo la configuración más segura. ¿Cuántos de ustedes realmente inspeccionan los datos del contrato antes de aceptar una solicitud de verificación? #CryptoSecurity #Web3Safety #OnChainAnalysis
Más del 60% de los incidentes de vaciado de carteras del mes pasado comenzaron con lo que parecía un aviso de verificación de bot de rutina.

La mayoría de los traders pasa por alto sin darse cuenta de que podrían estar firmando una transacción maliciosa que vacía sus saldos en cuestión de segundos.

Vemos este patrón constantemente on-chain: las pantallas de seguridad estándar se falsifican mediante frontends de phishing. Mientras las verificaciones legítimas protegen la integridad de la red y mantienen las $BNB and $ETH de los pools de trading libres de bots de spam, los clones maliciosos usan desafíos de verificación falsos para engañarte y que apruebes allowances de tokens.

Los barridores automatizados atacan rutinariamente a los traders que creen que solo están demostrando que son humanos antes de interactuar con una app descentralizada. Si una comprobación de seguridad pide una firma de wallet o una conexión en lugar de un captcha estándar del navegador, es una señal de alarma inmediata.

Los protocolos legítimos dependen de limitación de tasa en el backend y comprobaciones de proof-of-work en lugar de solicitudes intrusivas de permisos. Mantener la mayor parte de tu $BTC en almacenamiento en frío y conservar wallets “burner” dedicadas para las nuevas interacciones sigue siendo la configuración más segura.

¿Cuántos de ustedes realmente inspeccionan los datos del contrato antes de aceptar una solicitud de verificación?

#CryptoSecurity #Web3Safety #OnChainAnalysis
La mayoría de los estafadores que vacían monederos y las estafas de phishing no rompen los contratos inteligentes; simplemente secuestran los tokens de sesión del navegador que está activo. Perder tu cartera ganada con esfuerzo durante la noche por culpa de un estado comprometido del navegador es una de las peores sensaciones en las criptomonedas. Estas cookies esenciales que mantienen tu sesión de inicio de sesión no se pueden desactivar sin romper funciones básicas del sitio, como el envío de formularios y las preferencias de privacidad. Aunque estos tokens del sistema no almacenan tu identidad personal directa, un atacante que los extraiga puede replicar una sesión activa para interceptar solicitudes de operaciones y vaciar tus saldos $BNB o $ETH sin necesitar tu contraseña principal. Si bloqueas estas cookies obligatorias a nivel del navegador para mantenerte a salvo, las interfaces de negociación principales y la ejecución de órdenes simplemente dejan de funcionar. Asegurar tus $BTC tenencias requiere separar tu navegación web diaria de tu entorno de trading, en lugar de romper las herramientas de sesión necesarias. ¿Con qué frecuencia borras tus sesiones activas del navegador y la caché de trading? #CryptoSecurity #Web3Safety #Binance
La mayoría de los estafadores que vacían monederos y las estafas de phishing no rompen los contratos inteligentes; simplemente secuestran los tokens de sesión del navegador que está activo. Perder tu cartera ganada con esfuerzo durante la noche por culpa de un estado comprometido del navegador es una de las peores sensaciones en las criptomonedas.

Estas cookies esenciales que mantienen tu sesión de inicio de sesión no se pueden desactivar sin romper funciones básicas del sitio, como el envío de formularios y las preferencias de privacidad. Aunque estos tokens del sistema no almacenan tu identidad personal directa, un atacante que los extraiga puede replicar una sesión activa para interceptar solicitudes de operaciones y vaciar tus saldos $BNB o $ETH sin necesitar tu contraseña principal.

Si bloqueas estas cookies obligatorias a nivel del navegador para mantenerte a salvo, las interfaces de negociación principales y la ejecución de órdenes simplemente dejan de funcionar. Asegurar tus $BTC tenencias requiere separar tu navegación web diaria de tu entorno de trading, en lugar de romper las herramientas de sesión necesarias.

¿Con qué frecuencia borras tus sesiones activas del navegador y la caché de trading?

#CryptoSecurity #Web3Safety #Binance
·
--
Artículo
La falla oculta de Chrome: cómo los hackers ya estaban dentro de tu navegadorGoogle acaba de lanzar un parche para un error de alta gravedad en el motor JavaScript V8 de Chrome, pero la empresa ha mantenido en secreto una pregunta clave: ¿quién lo estaba explotando y quiénes fueron las víctimas? Esto no es solo una noticia tecnológica: es una llamada de atención para cualquiera que dependa de la web para operar con criptomonedas, acceder a billeteras o realizar transacciones diarias. El concepto El motor V8 es el corazón de la ejecución de JavaScript en Chrome. Piénsalo como el motor de un coche que convierte el combustible (código) en movimiento (lo que ves en pantalla). Una falla en este motor puede permitir que un actor malicioso inyecte código que se ejecute con los mismos privilegios que el propio navegador. En términos más simples, si un pirata informático puede secuestrar V8, puede ejecutar cualquier script dentro de tu navegador sin que te des cuenta. Este es un clásico problema de “ejecución remota de código”: una vez que el motor está comprometido, el atacante puede hacer casi cualquier cosa, desde robar credenciales hasta redirigirte a sitios de phishing.

La falla oculta de Chrome: cómo los hackers ya estaban dentro de tu navegador

Google acaba de lanzar un parche para un error de alta gravedad en el motor JavaScript V8 de Chrome, pero la empresa ha mantenido en secreto una pregunta clave: ¿quién lo estaba explotando y quiénes fueron las víctimas? Esto no es solo una noticia tecnológica: es una llamada de atención para cualquiera que dependa de la web para operar con criptomonedas, acceder a billeteras o realizar transacciones diarias.
El concepto
El motor V8 es el corazón de la ejecución de JavaScript en Chrome. Piénsalo como el motor de un coche que convierte el combustible (código) en movimiento (lo que ves en pantalla). Una falla en este motor puede permitir que un actor malicioso inyecte código que se ejecute con los mismos privilegios que el propio navegador. En términos más simples, si un pirata informático puede secuestrar V8, puede ejecutar cualquier script dentro de tu navegador sin que te des cuenta. Este es un clásico problema de “ejecución remota de código”: una vez que el motor está comprometido, el atacante puede hacer casi cualquier cosa, desde robar credenciales hasta redirigirte a sitios de phishing.
🔥 Debate abierto: ¿Realmente necesitamos leyes que protejan a los "hackers éticos" en el mundo cripto? Todos sabemos que la seguridad de la blockchain y los fondos de los usuarios es la primera línea de defensa para el crecimiento de la industria web3. Pero mientras las leyes a veces los persiguen por un "malentendido" sobre la naturaleza de su trabajo, los **hackers éticos (White Hat Hackers)** demuestran cada día que son el escudo real contra los grandes ciberataques. Con la expansión del debate sobre #CLARITYActToRewardWhiteHatHackers Planteamos las siguientes preguntas para el debate entre los miembros de la comunidad de Binance: 🛡️¿Crees que la normativa actual es suficiente para incentivar a los investigadores de seguridad, o más bien los limita? 💰¿Cómo pueden los proyectos y las plataformas equilibrar los incentivos económicos para que sean justos y atractivos para los hackers éticos? ⚖️ ¿Veremos pronto un reconocimiento legal global que proteja a quien reporte una vulnerabilidad con "buena intención"? Nos gustaría conocer su opinión y su voz sobre este tema delicado. 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 Debate abierto:
¿Realmente necesitamos leyes que protejan a los "hackers éticos" en el mundo cripto?

Todos sabemos que la seguridad de la blockchain y los fondos de los usuarios es la primera línea de defensa para el crecimiento de la industria web3.

Pero mientras las leyes a veces los persiguen por un "malentendido" sobre la naturaleza de su trabajo, los **hackers éticos (White Hat Hackers)** demuestran cada día que son el escudo real contra los grandes ciberataques.
Con la expansión del debate sobre #CLARITYActToRewardWhiteHatHackers

Planteamos las siguientes preguntas para el debate entre los miembros de la comunidad de Binance:

🛡️¿Crees que la normativa actual es suficiente para incentivar a los investigadores de seguridad, o más bien los limita?

💰¿Cómo pueden los proyectos y las plataformas equilibrar los incentivos económicos para que sean justos y atractivos para los hackers éticos?

⚖️ ¿Veremos pronto un reconocimiento legal global que proteja a quien reporte una vulnerabilidad con "buena intención"?

Nos gustaría conocer su opinión y su voz sobre este tema delicado.

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
·
--
Artículo
Cuando el contrato inteligente estaba perfectamente seguro, pero la interfaz de usuario del sitio web fue comprometidaEn diciembre de 2021, un protocolo de finanzas descentralizadas llamado BadgerDAO sufrió un enorme exploit de seguridad de 120 millones de dólares. Los investigadores de seguridad acudieron de inmediato a inspeccionar el código del contrato inteligente en busca de fallas algorítmicas o de validaciones faltantes. No encontraron nada incorrecto en el código en la blockchain. Los atacantes no habían tocado en absoluto los contratos inteligentes. En su lugar, se dirigieron a la infraestructura del front-end del propio sitio web. Al obtener una clave de API para un script inyectado en la interfaz del sitio web, los hackers alteraron silenciosamente las interacciones del usuario. Cada vez que un usuario intentaba aprobar una transacción estándar de token, el front-end modificado solicitaba en secreto permiso para que la dirección del atacante gastara sus tokens.

Cuando el contrato inteligente estaba perfectamente seguro, pero la interfaz de usuario del sitio web fue comprometida

En diciembre de 2021, un protocolo de finanzas descentralizadas llamado BadgerDAO sufrió un enorme exploit de seguridad de 120 millones de dólares.
Los investigadores de seguridad acudieron de inmediato a inspeccionar el código del contrato inteligente en busca de fallas algorítmicas o de validaciones faltantes.
No encontraron nada incorrecto en el código en la blockchain. Los atacantes no habían tocado en absoluto los contratos inteligentes. En su lugar, se dirigieron a la infraestructura del front-end del propio sitio web.
Al obtener una clave de API para un script inyectado en la interfaz del sitio web, los hackers alteraron silenciosamente las interacciones del usuario. Cada vez que un usuario intentaba aprobar una transacción estándar de token, el front-end modificado solicitaba en secreto permiso para que la dirección del atacante gastara sus tokens.
Artículo
Protege tu cripto: 4 prácticas de seguridad que no puedes ignorar🔒 En Web3, tú eres tu propio banco, ¡así que la seguridad es totalmente tu responsabilidad! Los estafadores son cada día más inteligentes, pero mantener tus activos seguros no tiene por qué ser complicado. Sigue estos 4 hábitos esenciales de seguridad: 🔐 1. Habilita 2FA (aplicación de autenticación): no confíes únicamente en la 2FA por SMS, ya que es vulnerable al intercambio de SIM (SIM swapping). Usa una aplicación de autenticación o una llave de hardware en su lugar. 📩 2. Configura un código anti-phishing: habilita esta función en la configuración de tu cuenta de Binance para poder verificar que los correos provienen oficialmente de Binance.

Protege tu cripto: 4 prácticas de seguridad que no puedes ignorar

🔒 En Web3, tú eres tu propio banco, ¡así que la seguridad es totalmente tu responsabilidad! Los estafadores son cada día más inteligentes, pero mantener tus activos seguros no tiene por qué ser complicado.
Sigue estos 4 hábitos esenciales de seguridad:
🔐 1. Habilita 2FA (aplicación de autenticación): no confíes únicamente en la 2FA por SMS, ya que es vulnerable al intercambio de SIM (SIM swapping). Usa una aplicación de autenticación o una llave de hardware en su lugar.
📩 2. Configura un código anti-phishing: habilita esta función en la configuración de tu cuenta de Binance para poder verificar que los correos provienen oficialmente de Binance.
·
--
Artículo
Cuando un hacker drenó 114 millones de dólares usando las propias matemáticas del protocolo en su contraEn octubre de 2022, un trader atacó una plataforma de préstamos basada en Solana llamada Mango Markets . A diferencia de las explotaciones tradicionales que dependen de código defectuoso o claves robadas, este atacante no incumplió una sola regla en el contrato inteligente . El hacker creó dos cuentas separadas, las financió con stablecoins y tomó posiciones masivas opuestas en el token nativo de la plataforma, MNGO . Usando grandes sumas de dinero en exchanges externos, el atacante infló artificialmente el precio del token MNGO en más de 1000 por ciento en pocos minutos .

Cuando un hacker drenó 114 millones de dólares usando las propias matemáticas del protocolo en su contra

En octubre de 2022, un trader atacó una plataforma de préstamos basada en Solana llamada Mango Markets .
A diferencia de las explotaciones tradicionales que dependen de código defectuoso o claves robadas, este atacante no incumplió una sola regla en el contrato inteligente .
El hacker creó dos cuentas separadas, las financió con stablecoins y tomó posiciones masivas opuestas en el token nativo de la plataforma, MNGO .
Usando grandes sumas de dinero en exchanges externos, el atacante infló artificialmente el precio del token MNGO en más de 1000 por ciento en pocos minutos .
$AAPLB {spot}(AAPLBUSDT) $NVDAB {spot}(NVDABUSDT) ⚠️ Alerta de seguridad: Compromiso del script de la cadena de suministro de Adform La seguridad de Web3 va más allá de solo tu wallet de hardware: la higiene del navegador también importa. Informes recientes de incidentes señalaron un exploit de cadena de suministro que afectaba un script publicitario de Adform, el cual modificó brevemente los sitios de los clientes para intercambiar direcciones de billetera de criptomonedas en acciones de copiar y pegar. El riesgo: los atacantes se enfocaron en funciones de copia en el portapapeles para formatos de red importantes (incluidas direcciones de Ethereum y Tron) en sitios que ejecutaban el script afectado. Elemento de acción: verifica siempre las direcciones de destino carácter por carácter antes de confirmar transacciones, y borra la caché de tu navegador si interactúas con frecuencia con interfaces externas de dApp. ¡Mantente a salvo! #CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
$AAPLB
$NVDAB
⚠️ Alerta de seguridad: Compromiso del script de la cadena de suministro de Adform

La seguridad de Web3 va más allá de solo tu wallet de hardware: la higiene del navegador también importa.

Informes recientes de incidentes señalaron un exploit de cadena de suministro que afectaba un script publicitario de Adform, el cual modificó brevemente los sitios de los clientes para intercambiar direcciones de billetera de criptomonedas en acciones de copiar y pegar.

El riesgo: los atacantes se enfocaron en funciones de copia en el portapapeles para formatos de red importantes (incluidas direcciones de Ethereum y Tron) en sitios que ejecutaban el script afectado.

Elemento de acción: verifica siempre las direcciones de destino carácter por carácter antes de confirmar transacciones, y borra la caché de tu navegador si interactúas con frecuencia con interfaces externas de dApp.

¡Mantente a salvo!

#CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
·
--
Tu búsqueda en Google te está llevando a sitios de estafa Deja de usar Google para buscar aplicaciones descentralizadas. Recientemente, una campaña de phishing que falsificaba anuncios de Uniswap robó 1.27 millones de dólares en solo dos semanas💸 La técnica de ataque es simple: compra de espacio publicitario → copia de la página oficial → espera a que conectes tu wallet → fondos desaparecen🪄 No necesitas robar tu frase semilla, ni instalar malware, tú mismo transfieres el dinero a otros. Aquí van unas recomendaciones para salvarte: ✅ Añade la URL oficial a tus marcadores, no confíes en las búsquedas ✅ Antes de conectar tu wallet, echa un vistazo a la URL ✅ Revisa las solicitudes de autorización antes de firmar ✅ Revoca regularmente las aprobaciones de tokens que no necesites Una billetera de hardware puede proteger tu clave privada, pero no puede proteger tu juicio⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Tu búsqueda en Google te está llevando a sitios de estafa

Deja de usar Google para buscar aplicaciones descentralizadas. Recientemente, una campaña de phishing que falsificaba anuncios de Uniswap robó 1.27 millones de dólares en solo dos semanas💸

La técnica de ataque es simple: compra de espacio publicitario → copia de la página oficial → espera a que conectes tu wallet → fondos desaparecen🪄

No necesitas robar tu frase semilla, ni instalar malware, tú mismo transfieres el dinero a otros.

Aquí van unas recomendaciones para salvarte:
✅ Añade la URL oficial a tus marcadores, no confíes en las búsquedas
✅ Antes de conectar tu wallet, echa un vistazo a la URL
✅ Revisa las solicitudes de autorización antes de firmar
✅ Revoca regularmente las aprobaciones de tokens que no necesites

Una billetera de hardware puede proteger tu clave privada, pero no puede proteger tu juicio⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Artículo
Cómo evitar estafas P2P en Binance: Una lectura obligada para cada comercianteCon el aumento en la adopción de criptomonedas, el comercio P2P (peer-to-peer) se ha convertido en una forma poderosa de comprar y vender criptomonedas directamente con otros usuarios—sin intermediarios, bajas comisiones y total flexibilidad. Pero donde hay oportunidad, los estafadores intentan infiltrarse también. Si estás comerciando en Binance P2P, aquí te mostramos cómo puedes mantenerte seguro, protegido y un paso adelante del fraude: 🚨 Estafas P2P comunes de las que debes estar alerta: Pruebas de pago falsas: Los estafadores suben capturas de pantalla afirmando que han pagado, pero no llega dinero a tu cuenta. ✅ Consejo: Siempre verifica tu banco o billetera de pago tú mismo—no te fíes de las capturas de pantalla. Pagos de terceros (Riesgo de congelación de cuenta): Los estafadores usan la cuenta bancaria de otra persona para pagarte. Esto puede llevar a que tu cuenta bancaria sea congelada. ✅ Consejo: Solo libera criptomonedas si la cuenta del remitente coincide con el nombre verificado del comprador en Binance. Reversiones (Banco o Billetera): Después de recibir la criptomoneda, el estafador revierte el pago a través del soporte de banco o billetera electrónica. ✅ Consejo: Usa métodos de pago que no soporten reversiones o trata siempre con comerciantes de alta reputación. Trucos de sobrepago: Recibes una cantidad mayor de la esperada, luego piden un reembolso, esperando que envíes dinero antes de verificar. ✅ Consejo: Verifica dos veces los montos de las transacciones. No devuelvas fondos sin una verificación completa. 🛡️ Consejos profesionales para protegerte en Binance P2P: Elige comerciantes verificados y de alta calificación 📊 Siempre comercia con usuarios que tengan: ✅ Alta tasa de finalización (90%+) ✅ Buenas reseñas de usuarios ✅ Insignia “Verificado” (donde esté disponible) Nunca te comuniques fuera de Binance ❌ Los estafadores a menudo piden chatear en WhatsApp, Telegram, etc. No caigas en eso. ✅ Mantén toda la comunicación y transacciones dentro de Binance para una protección total. No liberes criptomonedas hasta que recibas el dinero Incluso si el temporizador se está agotando, nunca hagas clic en “Liberar” a menos que los fondos se hayan aclarado en tu cuenta bancaria. Usa la protección de garantía de Binance Binance bloquea la criptomoneda durante la transacción. Si hay una disputa, el soporte de Binance puede intervenir solo si te mantienes en la plataforma. Mira las señales de alerta Compradores apresurados Manipulación emocional (“mi hijo está enfermo”) Solicitudes para cancelar y volver a intentar pagos 💬 Reflexiones finales: Binance P2P es uno de los lugares más seguros para comerciar criptomonedas de igual a igual—si sigues las reglas y te proteges. ✅ Confía en la plataforma. ✅ Mantente alerta, no asustado. ✅ Protege tu criptomoneda como si tu futuro dependiera de ello—porque así puede ser. 🚀 ¿Has enfrentado un intento de estafa antes? Comparte tu historia abajo para ayudar a otros a aprender. Juntos, hacemos el espacio cripto más seguro para todos. 💛 #BinanceP2P #AvoidScams #CryptoSafety #P2PTrading #Web3Safety

Cómo evitar estafas P2P en Binance: Una lectura obligada para cada comerciante

Con el aumento en la adopción de criptomonedas, el comercio P2P (peer-to-peer) se ha convertido en una forma poderosa de comprar y vender criptomonedas directamente con otros usuarios—sin intermediarios, bajas comisiones y total flexibilidad. Pero donde hay oportunidad, los estafadores intentan infiltrarse también.
Si estás comerciando en Binance P2P, aquí te mostramos cómo puedes mantenerte seguro, protegido y un paso adelante del fraude:
🚨 Estafas P2P comunes de las que debes estar alerta:
Pruebas de pago falsas:
Los estafadores suben capturas de pantalla afirmando que han pagado, pero no llega dinero a tu cuenta.
✅ Consejo: Siempre verifica tu banco o billetera de pago tú mismo—no te fíes de las capturas de pantalla.
Pagos de terceros (Riesgo de congelación de cuenta):
Los estafadores usan la cuenta bancaria de otra persona para pagarte. Esto puede llevar a que tu cuenta bancaria sea congelada.
✅ Consejo: Solo libera criptomonedas si la cuenta del remitente coincide con el nombre verificado del comprador en Binance.
Reversiones (Banco o Billetera):
Después de recibir la criptomoneda, el estafador revierte el pago a través del soporte de banco o billetera electrónica.
✅ Consejo: Usa métodos de pago que no soporten reversiones o trata siempre con comerciantes de alta reputación.
Trucos de sobrepago:
Recibes una cantidad mayor de la esperada, luego piden un reembolso, esperando que envíes dinero antes de verificar.
✅ Consejo: Verifica dos veces los montos de las transacciones. No devuelvas fondos sin una verificación completa.
🛡️ Consejos profesionales para protegerte en Binance P2P:
Elige comerciantes verificados y de alta calificación
📊 Siempre comercia con usuarios que tengan:
✅ Alta tasa de finalización (90%+)
✅ Buenas reseñas de usuarios
✅ Insignia “Verificado” (donde esté disponible)
Nunca te comuniques fuera de Binance
❌ Los estafadores a menudo piden chatear en WhatsApp, Telegram, etc. No caigas en eso.
✅ Mantén toda la comunicación y transacciones dentro de Binance para una protección total.
No liberes criptomonedas hasta que recibas el dinero
Incluso si el temporizador se está agotando, nunca hagas clic en “Liberar” a menos que los fondos se hayan aclarado en tu cuenta bancaria.
Usa la protección de garantía de Binance
Binance bloquea la criptomoneda durante la transacción. Si hay una disputa, el soporte de Binance puede intervenir solo si te mantienes en la plataforma.
Mira las señales de alerta
Compradores apresurados
Manipulación emocional (“mi hijo está enfermo”)
Solicitudes para cancelar y volver a intentar pagos
💬 Reflexiones finales:
Binance P2P es uno de los lugares más seguros para comerciar criptomonedas de igual a igual—si sigues las reglas y te proteges.
✅ Confía en la plataforma.
✅ Mantente alerta, no asustado.
✅ Protege tu criptomoneda como si tu futuro dependiera de ello—porque así puede ser.
🚀 ¿Has enfrentado un intento de estafa antes? Comparte tu historia abajo para ayudar a otros a aprender.
Juntos, hacemos el espacio cripto más seguro para todos. 💛
#BinanceP2P #AvoidScams #CryptoSafety #P2PTrading #Web3Safety
·
--
Alcista
La mayoría de los launchpads "verificados" solo significa que alguien leyó la presentación y le gustó el logo @DAOLabs publicó cómo se ve realmente la verificación, vale la pena desglosarlo si alguna vez has perdido dinero confiando en la insignia de "verificado" de un launchpad Antes de que cualquier proyecto toque su ecosistema de Social Mining, pasa 5 chequeos → Valoración contra la preparación real del mercado, no FDV inflado → Asignación de tokens entre VCs, equipo y comunidad, auditada por equidad → Desbloqueos de TGE limitados para que los primeros holders no puedan hacer un dump en el día uno → Vesting y cliffs aplicados al equipo, sin atajos silenciosos → Contratos monitoreados continuamente, no solo una vez al firmar Ese último punto es lo que la mayoría de los launchpads omiten. Un chequeo en TGE no significa nada si nadie está mirando seis meses después Resultados de aplicar este marco NEM/Symbol: 350m a 6.7b mcap en genesis MultiversX: estatus de unicornio, 100x y subiendo Avalanche Genesis testnet: 500x ROI ATH de validadores reales, no bots RWA ILO: 13x ATH con un desbloqueo limpio del 100% Pero aquí está la parte que realmente importa para tu seguridad Autonomys obtuvo 1/10 después de romper su propio acuerdo de desbloqueo, reteniendo tokens dos semanas más allá del TGE DAO Labs lo atrapó y publicó la violación en lugar de enterrarlo Un marco que solo muestra éxitos es marketing Un marco que publica su propia mala elección, incluida la violación de contrato, es la debida diligencia real La próxima vez que un launchpad te entregue un historial impecable, pregunta qué no te están diciendo Estudio de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
La mayoría de los launchpads "verificados" solo significa que alguien leyó la presentación y le gustó el logo

@DAO Labs publicó cómo se ve realmente la verificación, vale la pena desglosarlo si alguna vez has perdido dinero confiando en la insignia de "verificado" de un launchpad

Antes de que cualquier proyecto toque su ecosistema de Social Mining, pasa 5 chequeos
→ Valoración contra la preparación real del mercado, no FDV inflado
→ Asignación de tokens entre VCs, equipo y comunidad, auditada por equidad
→ Desbloqueos de TGE limitados para que los primeros holders no puedan hacer un dump en el día uno
→ Vesting y cliffs aplicados al equipo, sin atajos silenciosos
→ Contratos monitoreados continuamente, no solo una vez al firmar

Ese último punto es lo que la mayoría de los launchpads omiten. Un chequeo en TGE no significa nada si nadie está mirando seis meses después

Resultados de aplicar este marco
NEM/Symbol: 350m a 6.7b mcap en genesis
MultiversX: estatus de unicornio, 100x y subiendo
Avalanche Genesis testnet: 500x ROI ATH de validadores reales, no bots
RWA ILO: 13x ATH con un desbloqueo limpio del 100%

Pero aquí está la parte que realmente importa para tu seguridad
Autonomys obtuvo 1/10 después de romper su propio acuerdo de desbloqueo, reteniendo tokens dos semanas más allá del TGE
DAO Labs lo atrapó y publicó la violación en lugar de enterrarlo

Un marco que solo muestra éxitos es marketing
Un marco que publica su propia mala elección, incluida la violación de contrato, es la debida diligencia real

La próxima vez que un launchpad te entregue un historial impecable, pregunta qué no te están diciendo

Estudio de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
·
--
Cuando un pirata informático vinculó varios préstamos relámpago para ejecutar un exploit matemático de 130 millones de dólares. En octubre de 2021, un protocolo de préstamos descentralizados llamado Cream Finance fue saqueado por tercera vez en un solo año. El atacante ejecutó uno de los ataques matemáticamente más complejos de la historia de DeFi usando múltiples préstamos relámpago en distintas plataformas. En lugar de robar fondos directamente, el hacker pidió prestadas cantidades masivas de activos que generaban tokens que devengan intereses y luego manipuló la valoración interna de esos tokens dentro del protocolo. Al inflar artificialmente el valor de su garantía, el atacante obligó al sistema a recalcular su capacidad de endeudamiento hasta niveles astronómicos. Luego utilizó ese límite de préstamo falso para drenar casi toda la liquidez disponible de Cream Finance, dejando al protocolo con 130 millones de dólares en deudas incobrables. Toda la operación se completó en un solo bloque de transacciones de Ethereum que duró apenas unos segundos. Demostró que cuando varios protocolos complejos se conectan entre sí, las interacciones inesperadas pueden crear vulnerabilidades sistémicas graves. Cuando los contratos inteligentes son matemáticamente sólidos individualmente, ¿su lógica combinada aún puede generar fallas de seguridad imposibles de detener? #CreamFinance #FlashLoanExploit #Web3Safety .
Cuando un pirata informático vinculó varios préstamos relámpago para ejecutar un exploit matemático de 130 millones de dólares.

En octubre de 2021, un protocolo de préstamos descentralizados llamado Cream Finance fue saqueado por tercera vez en un solo año.
El atacante ejecutó uno de los ataques matemáticamente más complejos de la historia de DeFi usando múltiples préstamos relámpago en distintas plataformas.

En lugar de robar fondos directamente, el hacker pidió prestadas cantidades masivas de activos que generaban tokens que devengan intereses y luego manipuló la valoración interna de esos tokens dentro del protocolo.

Al inflar artificialmente el valor de su garantía, el atacante obligó al sistema a recalcular su capacidad de endeudamiento hasta niveles astronómicos.
Luego utilizó ese límite de préstamo falso para drenar casi toda la liquidez disponible de Cream Finance, dejando al protocolo con 130 millones de dólares en deudas incobrables.
Toda la operación se completó en un solo bloque de transacciones de Ethereum que duró apenas unos segundos.

Demostró que cuando varios protocolos complejos se conectan entre sí, las interacciones inesperadas pueden crear vulnerabilidades sistémicas graves.
Cuando los contratos inteligentes son matemáticamente sólidos individualmente, ¿su lógica combinada aún puede generar fallas de seguridad imposibles de detener?

#CreamFinance #FlashLoanExploit #Web3Safety .
Hacker Ayudó a Hombre de Bengaluru a Conseguir ₹2 Crore en Efectivo y Cripto: Investigación de la ED 🚨 ​La Dirección de Ejecución (ED) ha lanzado una actualización masiva en un caso de extorsión cibernética de alto perfil en Bengaluru, India. ​Los Detalles Clave ​La ED se ha opuesto firmemente a la solicitud de fianza del empresario Sunish Hegde, revelando algunos detalles sorprendentes sobre sus conexiones con el infame hacker Srikrishna (alias Sriki). ​Según los investigadores federales: ​💰 El Pago: Hegde supuestamente presionó a Sriki para que utilizara sus avanzadas habilidades de hacking para infiltrarse en plataformas de juegos en línea, obteniendo más de ₹2 crore ($240K+ USD) en una mezcla de efectivo y criptomonedas. ​🃏 El Objetivo: La pareja apuntó a sitios de póker en línea utilizando tácticas de extorsión cibernética. ​🚨 El Giro: La investigación alega que Hegde no solo recibió fondos pasivamente; él activamente utilizó intimidación, aprovechándose de las vulnerabilidades legales de Sriki en ese momento para obligarlo a ejecutar los hacks. ​Por Qué Importa para los Usuarios de Cripto ​Este caso destaca el creciente control de los reguladores globales y las agencias de aplicación de la ley (como la ED) sobre el seguimiento de flujos de cripto ilegales. Sirve como un recordatorio de que la intersección del cibercrimen, la manipulación de juegos en línea y los activos digitales están bajo un intenso escrutinio en 2026. ​¿Cuáles son tus pensamientos sobre cómo los organismos reguladores están abordando los crímenes cibernéticos relacionados con cripto? ¡Discutamos abajo! 👇 ​#CryptoNews #CiberSeguridad #CryptoIndia #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Hacker Ayudó a Hombre de Bengaluru a Conseguir ₹2 Crore en Efectivo y Cripto: Investigación de la ED 🚨

​La Dirección de Ejecución (ED) ha lanzado una actualización masiva en un caso de extorsión cibernética de alto perfil en Bengaluru, India.

​Los Detalles Clave

​La ED se ha opuesto firmemente a la solicitud de fianza del empresario Sunish Hegde, revelando algunos detalles sorprendentes sobre sus conexiones con el infame hacker Srikrishna (alias Sriki).

​Según los investigadores federales:

​💰 El Pago: Hegde supuestamente presionó a Sriki para que utilizara sus avanzadas habilidades de hacking para infiltrarse en plataformas de juegos en línea, obteniendo más de ₹2 crore ($240K+ USD) en una mezcla de efectivo y criptomonedas.

​🃏 El Objetivo: La pareja apuntó a sitios de póker en línea utilizando tácticas de extorsión cibernética.

​🚨 El Giro: La investigación alega que Hegde no solo recibió fondos pasivamente; él activamente utilizó intimidación, aprovechándose de las vulnerabilidades legales de Sriki en ese momento para obligarlo a ejecutar los hacks.

​Por Qué Importa para los Usuarios de Cripto

​Este caso destaca el creciente control de los reguladores globales y las agencias de aplicación de la ley (como la ED) sobre el seguimiento de flujos de cripto ilegales. Sirve como un recordatorio de que la intersección del cibercrimen, la manipulación de juegos en línea y los activos digitales están bajo un intenso escrutinio en 2026.

​¿Cuáles son tus pensamientos sobre cómo los organismos reguladores están abordando los crímenes cibernéticos relacionados con cripto? ¡Discutamos abajo! 👇

​#CryptoNews #CiberSeguridad #CryptoIndia #Web3Safety
$BTC

$ETH
$SOL
Artículo
La brecha de Bitget de $387M expone un riesgo oculto de seguridad en las criptomonedas🚨 La brecha de seguridad de Bitget expuso un riesgo cripto más grande. 👀🔐 Aproximadamente $387.5M en activos se transfirieron desde una parte de la infraestructura de wallets caliente y tibia de Bitget el 24 de septiembre. Pero aquí está la parte importante: 🔐 Las wallets frías no se vieron afectadas 🗝️ Las claves privadas no se vieron comprometidas 🛡️ Los saldos de las cuentas de los usuarios permanecieron sin cambios Bitget afirma que el atacante explotó una vulnerabilidad en un producto de seguridad de un tercero, obtuvo credenciales internas de alto nivel y las utilizó para enviar órdenes de retiro fraudulentas.

La brecha de Bitget de $387M expone un riesgo oculto de seguridad en las criptomonedas

🚨 La brecha de seguridad de Bitget expuso un riesgo cripto más grande. 👀🔐
Aproximadamente $387.5M en activos se transfirieron desde una parte de la infraestructura de wallets caliente y tibia de Bitget el 24 de septiembre.
Pero aquí está la parte importante:
🔐 Las wallets frías no se vieron afectadas
🗝️ Las claves privadas no se vieron comprometidas
🛡️ Los saldos de las cuentas de los usuarios permanecieron sin cambios
Bitget afirma que el atacante explotó una vulnerabilidad en un producto de seguridad de un tercero, obtuvo credenciales internas de alto nivel y las utilizó para enviar órdenes de retiro fraudulentas.
Artículo
​🚨 En la cadena​🚨 En la cadena: el exploit de $387M de Bitget & El giro argumental que involucra a Binance ​Las calles cripto están en ebullición tras la enorme brecha de seguridad de $387,5M en Bitget, y los nuevos datos on-chain están avivando el incendio. Aquí tienes un desglose rápido de lo que está pasando, lo que significa y por qué Binance vuelve a estar en el centro de atención. ​🔍 La historia central: ¿Qué le pasó a Bitget? ​La magnitud: se estima que se drenaron $387,5 millones de las billeteras calientes y semicalientes de Bitget. El almacenamiento en frío permanece totalmente seguro.

​🚨 En la cadena

​🚨 En la cadena: el exploit de $387M de Bitget & El giro argumental que involucra a Binance
​Las calles cripto están en ebullición tras la enorme brecha de seguridad de $387,5M en Bitget, y los nuevos datos on-chain están avivando el incendio. Aquí tienes un desglose rápido de lo que está pasando, lo que significa y por qué Binance vuelve a estar en el centro de atención.
​🔍 La historia central: ¿Qué le pasó a Bitget?
​La magnitud: se estima que se drenaron $387,5 millones de las billeteras calientes y semicalientes de Bitget. El almacenamiento en frío permanece totalmente seguro.
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono