Binance Square
#exploit

exploit

104,884 visualizaciones
331 participa(n) en el debate
Scarlet Sapphire
·
--
Term Finance enfrentó un exploit de gobernanza de una bóveda por $8.5M, lo que llevó al cierre permanente de sus Meta Vaults y a la pérdida de depósitos de Ethereum. Este incidente es otro recordatorio contundente de los riesgos de seguridad persistentes de DeFi. #DeFi #Exploit ‎
Term Finance enfrentó un exploit de gobernanza de una bóveda por $8.5M, lo que llevó al cierre permanente de sus Meta Vaults y a la pérdida de depósitos de Ethereum. Este incidente es otro recordatorio contundente de los riesgos de seguridad persistentes de DeFi.

#DeFi #Exploit
BounceBit acaba de borrar su propia Capa-1: 286.5M BB (~$3M) se drenaron en 14 transacciones durante 4h52m a partir del 19 de agosto — y la solución está apagando toda la cadena. La noticia: BounceBit (respaldado por YZi Labs, antes Binance Labs) confirmó una falla de autorización a nivel de protocolo en su L1 basada en Evmos que permitió a un atacante extraer BB de 9 cuentas principales de la mainnet a partir de las 21:02 UTC del 19 de agosto — sin que se tocaran claves privadas, carteras ni cuentas de exchange; fue un error de lógica en un contrato inteligente, no un hack del lado del usuario. Dado que el stack de Evmos sobre el que funcionaba ya está descontinuado, BounceBit está eliminando permanentemente BounceBit Chain y reemitiendo BB como un token BEP-20 en BNB Chain a partir de un snapshot previo al ataque (bloque 20,697,260, 21:02:35 UTC del 19 de agosto). Los 286.5M BB robados quedan excluidos; los tenedores legítimos, incluidas las posiciones en staking/desvinculación, reciben la reemisión automática — no hace falta presentar reclamo. BB marcó un mínimo histórico de $0.0079 el 20 de agosto antes de rebotar ~16%. El detalle: esto no es un parche de puente rutinario — BounceBit está abandonando la L1 en la que se basó toda la tesis de su "cadena de restaking de BTC", admitiendo efectivamente que la infraestructura central era el punto débil. Una migración completa de cadena a cadena es frágil operativamente: las re-listings en exchanges, las actualizaciones de contratos de carteras y las integraciones de DeFi tienen que ponerse al día sin fallos, y cualquier brecha durante esa ventana es exactamente donde ocurre la próxima pérdida. Este es un riesgo de ejecución en curso, no un incidente resuelto. Nuestra lectura: una admisión estructural real presentada como un arreglo limpio. Punto de observación falsable: ¿la migración a BNB Chain se completa sin un segundo incidente, y la liquidez de CEX/DeFi realmente sigue? ¿Abandonar tu propia Capa-1 restaura la confianza en una tesis de "restaking de BTC", o confirma que la infraestructura nunca fue sólida? No es asesoramiento financiero. DYOR. $BB #BounceBit #CryptoNews #Exploit
BounceBit acaba de borrar su propia Capa-1: 286.5M BB (~$3M) se drenaron en 14 transacciones durante 4h52m a partir del 19 de agosto — y la solución está apagando toda la cadena.

La noticia: BounceBit (respaldado por YZi Labs, antes Binance Labs) confirmó una falla de autorización a nivel de protocolo en su L1 basada en Evmos que permitió a un atacante extraer BB de 9 cuentas principales de la mainnet a partir de las 21:02 UTC del 19 de agosto — sin que se tocaran claves privadas, carteras ni cuentas de exchange; fue un error de lógica en un contrato inteligente, no un hack del lado del usuario. Dado que el stack de Evmos sobre el que funcionaba ya está descontinuado, BounceBit está eliminando permanentemente BounceBit Chain y reemitiendo BB como un token BEP-20 en BNB Chain a partir de un snapshot previo al ataque (bloque 20,697,260, 21:02:35 UTC del 19 de agosto). Los 286.5M BB robados quedan excluidos; los tenedores legítimos, incluidas las posiciones en staking/desvinculación, reciben la reemisión automática — no hace falta presentar reclamo. BB marcó un mínimo histórico de $0.0079 el 20 de agosto antes de rebotar ~16%.

El detalle: esto no es un parche de puente rutinario — BounceBit está abandonando la L1 en la que se basó toda la tesis de su "cadena de restaking de BTC", admitiendo efectivamente que la infraestructura central era el punto débil. Una migración completa de cadena a cadena es frágil operativamente: las re-listings en exchanges, las actualizaciones de contratos de carteras y las integraciones de DeFi tienen que ponerse al día sin fallos, y cualquier brecha durante esa ventana es exactamente donde ocurre la próxima pérdida. Este es un riesgo de ejecución en curso, no un incidente resuelto.

Nuestra lectura: una admisión estructural real presentada como un arreglo limpio. Punto de observación falsable: ¿la migración a BNB Chain se completa sin un segundo incidente, y la liquidez de CEX/DeFi realmente sigue?

¿Abandonar tu propia Capa-1 restaura la confianza en una tesis de "restaking de BTC", o confirma que la infraestructura nunca fue sólida?

No es asesoramiento financiero. DYOR.

$BB #BounceBit #CryptoNews #Exploit
Otro protocolo recibe una aniquilación total. Matanza total para MAYAChain. Un exploit de 1,7 millones de dólares usó seis fallos encadenados para drenar CACAO, haciendo que el token cayera un 89%. Este es un recordatorio brutal de que la seguridad sigue siendo un punto débil enorme. #MAYAChain #Exploit ‎
Otro protocolo recibe una aniquilación total.

Matanza total para MAYAChain. Un exploit de 1,7 millones de dólares usó seis fallos encadenados para drenar CACAO, haciendo que el token cayera un 89%. Este es un recordatorio brutal de que la seguridad sigue siendo un punto débil enorme.

#MAYAChain #Exploit
Harmony está revirtiendo toda su cadena hasta el 11 de agosto después de que un explotador falsificara aproximadamente 4 mil millones de ONE, descartando más de 109.000 transacciones legítimas en el proceso. La noticia: Harmony confirmó el 12 de agosto que un atacante explotó una vulnerabilidad de validación de recibos entre shards para acuñar indebidamente ~4 mil millones de ONE (~26% del suministro en circulación), enviando el precio bruscamente a la baja. El 17 de agosto, el equipo central anunció una reversión total de la red hasta el punto de control del 11 de agosto, a las 11:25 p. m. UTC, descartando 109.126 transacciones regulares y 315 transacciones de staking, tanto falsificadas como legítimas. La trampa: una reversión borra cada transacción real de los usuarios en esa ventana junto con las fraudulentas, y no puede recuperar tokens ya retirados mediante exchanges antes de cualquier congelamiento; por lo tanto, el daño económico real podría ser en gran medida irreversible independientemente de la reversión. Esto también hace eco del hack de 2022 de Harmony a un puente, debilitando cualquier encuadre de "problema resuelto". Algunos medios citan cifras de saldo falsificado mucho mayores (billones mediante reproducciones repetidas) que no han sido confirmadas de forma independiente frente al número oficial de Harmony de 4B; estamos tratando los 4B como el punto de referencia fiable. Nuestra lectura: la reversión aborda la distorsión del suministro on-chain, pero reescribir la historia de la cadena es un precedente controvertido, y el daño fuera de la cadena ya hecho no puede revertirse con ella. Punto verificable a vigilar: ¿Harmony publica una rendición de cuentas post-mortem completa y exacta sobre cuánto llegó a exchanges antes de cualquier congelamiento, o ese número se mantiene en disputa? ¿Debería una cadena alguna vez revertir su propia historia para deshacer un exploit, o eso rompe la razón de ser de una blockchain? No es asesoramiento financiero. DYOR. $ONE #Harmony #Exploit #CryptoNews #Security
Harmony está revirtiendo toda su cadena hasta el 11 de agosto después de que un explotador falsificara aproximadamente 4 mil millones de ONE, descartando más de 109.000 transacciones legítimas en el proceso.

La noticia: Harmony confirmó el 12 de agosto que un atacante explotó una vulnerabilidad de validación de recibos entre shards para acuñar indebidamente ~4 mil millones de ONE (~26% del suministro en circulación), enviando el precio bruscamente a la baja. El 17 de agosto, el equipo central anunció una reversión total de la red hasta el punto de control del 11 de agosto, a las 11:25 p. m. UTC, descartando 109.126 transacciones regulares y 315 transacciones de staking, tanto falsificadas como legítimas.

La trampa: una reversión borra cada transacción real de los usuarios en esa ventana junto con las fraudulentas, y no puede recuperar tokens ya retirados mediante exchanges antes de cualquier congelamiento; por lo tanto, el daño económico real podría ser en gran medida irreversible independientemente de la reversión. Esto también hace eco del hack de 2022 de Harmony a un puente, debilitando cualquier encuadre de "problema resuelto". Algunos medios citan cifras de saldo falsificado mucho mayores (billones mediante reproducciones repetidas) que no han sido confirmadas de forma independiente frente al número oficial de Harmony de 4B; estamos tratando los 4B como el punto de referencia fiable.

Nuestra lectura: la reversión aborda la distorsión del suministro on-chain, pero reescribir la historia de la cadena es un precedente controvertido, y el daño fuera de la cadena ya hecho no puede revertirse con ella. Punto verificable a vigilar: ¿Harmony publica una rendición de cuentas post-mortem completa y exacta sobre cuánto llegó a exchanges antes de cualquier congelamiento, o ese número se mantiene en disputa?

¿Debería una cadena alguna vez revertir su propia historia para deshacer un exploit, o eso rompe la razón de ser de una blockchain?

No es asesoramiento financiero. DYOR.

$ONE #Harmony #Exploit #CryptoNews #Security
Feed-Creator-6a4013fc3:
区块链现在还有什么意义?除了诈骗还有什么用?
Otro protocolo recibiendo una paliza. Harmony acaba de ser golpeada con fuerza. Supuestamente, un atacante acuñó 4.000 millones de $ONE, enviando el precio a una caída del 26%. Esto es una señal de alerta enorme para la seguridad de la cadena. Puro caos. #Exploit ‎
Otro protocolo recibiendo una paliza.

Harmony acaba de ser golpeada con fuerza. Supuestamente, un atacante acuñó 4.000 millones de $ONE , enviando el precio a una caída del 26%. Esto es una señal de alerta enorme para la seguridad de la cadena. Puro caos.

#Exploit
Artículo
"El pecado original del ecosistema"El #exploit de $130M en #Coldcard expone el peligro mortal de las claves privadas Ni las 'cold wallets' más blindadas están a salvo de la nueva ola de ciberataques. El millonario hackeo a Coldcard reabre un debate existencial en la industria. Sigue siendo la custodia basada en una única clave privada un modelo viable, o es un riesgo sistémico a punto de colapsar ante la llegada de la Inteligencia Artificial? El director ejecutivo de Blockaid, Ido Ben-Natan, advirtió que la reciente brecha de seguridad en Coldcard puso en evidencia la falla estructural más grave de las criptomonedas: la absoluta dependencia de las claves privadas. Al actuar como un acceso único y sin respaldo, cualquier fallo en su generación o resguardo convierte a la clave en un único punto de fallo (single point of failure). El incidente afectó a una de las billeteras frías más reputadas del mercado tras descubrirse un fallo en la generación de aleatoriedad de sus semillas, permitiendo a múltiples atacantes reconstruir claves privadas y sustraer fondos. ⚡ Los datos clave del hackeo a Coldcard Magnitud del robo: Galaxy Research reporta más de 111 millones de dólares robados, proyectando que las pérdidas totales superarán los 130 millones de dólares. Alcance: K33 estima que más de 7.000 direcciones de billeteras fueron blanco del ataque. Múltiples agresores: Según Galaxy, no se trata de un solo hacker, sino de «varios actores maliciosos» explotando la vulnerabilidad en simultáneo. 🚨 El "Semestre con mayor número de hackeos registrado" El fallo de Coldcard es solo el síntoma de una crisis de seguridad más profunda que atraviesa la industria en 2026: [ 1er Semestre de 2026 ] ──> +$1.000M en pérdidas totales por ciberataques │ └──> 75% debido a filtración de claves privadas Estadística demoledora: Cercano al 75% de las pérdidas durante la primera mitad de 2026 se debió a la filtración o vulneración de claves privadas, según datos de Blockaid. Solo la punta del iceberg: Ben-Natan asegura que las cifras reportadas son apenas una fracción del problema real. El mito del "guardar y olvidar": El CEO de Blockaid enfatiza que la seguridad cripto exige actualización constante; dejar activos en frío de forma pasiva ya no garantiza protección absoluta ante la rápida evolución de las amenazas. 🤖 El factor #IA : Las criptomonedas como el "canario en la mina de carbón" Ben-Natan advierte que las herramientas avanzadas de Inteligencia Artificial están democratizando la capacidad de realizar hackeos de nivel militar. Hackers de élite democratizados: «Muy pronto, todo el mundo tendrá a uno de los mejores hackers del mundo al alcance de la mano».El blanco perfecto: Las criptomonedas son el terreno de pruebas ideal para la ciberdelincuencia impulsada por IA porque ofrecen monetización e irreversibilidad inmediata.Ecuación del cibercrimen: Los atacantes aplican la máxima eficiencia financiera: buscan el menor esfuerzo y tiempo invertido para obtener el mayor retorno posible, lo que sitúa a las claves privadas en el centro de sus objetivos. #Hacker #HackerAlert $BTC {spot}(BTCUSDT) $BTW {future}(BTWUSDT) $XRP {spot}(XRPUSDT)

"El pecado original del ecosistema"

El #exploit de $130M en #Coldcard expone el peligro mortal de las claves privadas
Ni las 'cold wallets' más blindadas están a salvo de la nueva ola de ciberataques. El millonario hackeo a Coldcard reabre un debate existencial en la industria. Sigue siendo la custodia basada en una única clave privada un modelo viable, o es un riesgo sistémico a punto de colapsar ante la llegada de la Inteligencia Artificial?
El director ejecutivo de Blockaid, Ido Ben-Natan, advirtió que la reciente brecha de seguridad en Coldcard puso en evidencia la falla estructural más grave de las criptomonedas: la absoluta dependencia de las claves privadas. Al actuar como un acceso único y sin respaldo, cualquier fallo en su generación o resguardo convierte a la clave en un único punto de fallo (single point of failure).
El incidente afectó a una de las billeteras frías más reputadas del mercado tras descubrirse un fallo en la generación de aleatoriedad de sus semillas, permitiendo a múltiples atacantes reconstruir claves privadas y sustraer fondos.
⚡ Los datos clave del hackeo a Coldcard
Magnitud del robo: Galaxy Research reporta más de 111 millones de dólares robados, proyectando que las pérdidas totales superarán los 130 millones de dólares.
Alcance: K33 estima que más de 7.000 direcciones de billeteras fueron blanco del ataque.
Múltiples agresores: Según Galaxy, no se trata de un solo hacker, sino de «varios actores maliciosos» explotando la vulnerabilidad en simultáneo.
🚨 El "Semestre con mayor número de hackeos registrado"
El fallo de Coldcard es solo el síntoma de una crisis de seguridad más profunda que atraviesa la industria en 2026:
[ 1er Semestre de 2026 ] ──> +$1.000M en pérdidas totales por ciberataques │ └──> 75% debido a filtración de claves privadas
Estadística demoledora: Cercano al 75% de las pérdidas durante la primera mitad de 2026 se debió a la filtración o vulneración de claves privadas, según datos de Blockaid.
Solo la punta del iceberg: Ben-Natan asegura que las cifras reportadas son apenas una fracción del problema real.
El mito del "guardar y olvidar": El CEO de Blockaid enfatiza que la seguridad cripto exige actualización constante; dejar activos en frío de forma pasiva ya no garantiza protección absoluta ante la rápida evolución de las amenazas.
🤖 El factor #IA : Las criptomonedas como el "canario en la mina de carbón"
Ben-Natan advierte que las herramientas avanzadas de Inteligencia Artificial están democratizando la capacidad de realizar hackeos de nivel militar.
Hackers de élite democratizados: «Muy pronto, todo el mundo tendrá a uno de los mejores hackers del mundo al alcance de la mano».El blanco perfecto: Las criptomonedas son el terreno de pruebas ideal para la ciberdelincuencia impulsada por IA porque ofrecen monetización e irreversibilidad inmediata.Ecuación del cibercrimen: Los atacantes aplican la máxima eficiencia financiera: buscan el menor esfuerzo y tiempo invertido para obtener el mayor retorno posible, lo que sitúa a las claves privadas en el centro de sus objetivos.
#Hacker #HackerAlert
$BTC
$BTW
$XRP
🚨 $WEMIX BAJO SITIO — ¡UN EXPLOIT DE 6.25M SACUDE EL CONTRATO INTELIGENTE! 💥 Sin Señal de Trading — Solo Alerta 🔴 El exploit golpeó como una pesadilla de préstamo flash: un atacante acuñó y transfirió tokens WEMIX directamente desde el contrato inteligente. 📊 La reacción inicial sugiere que las pools de liquidez están sangrando, pero la respuesta rápida del equipo podría actuar como un cortafuegos. 📌 Aún no es un colapso total: es una prueba de su capacidad de respuesta ante incidentes. 💡 La historia muestra que los proyectos que se recuperan rápido a menudo atrapan a los vendedores tardíos. 🛡️ 💬 ¿El equipo de WEMIX congelará el contrato explotado y recuperará los fondos, o estamos viendo una hemorragia lenta hacia niveles de soporte? 👇 ⚠️ No es asesoramiento financiero. Siempre gestiona tu riesgo. 🛡️ 🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract 💥 🦈
🚨 $WEMIX BAJO SITIO — ¡UN EXPLOIT DE 6.25M SACUDE EL CONTRATO INTELIGENTE! 💥

Sin Señal de Trading — Solo Alerta

🔴 El exploit golpeó como una pesadilla de préstamo flash: un atacante acuñó y transfirió tokens WEMIX directamente desde el contrato inteligente. 📊 La reacción inicial sugiere que las pools de liquidez están sangrando, pero la respuesta rápida del equipo podría actuar como un cortafuegos. 📌 Aún no es un colapso total: es una prueba de su capacidad de respuesta ante incidentes. 💡 La historia muestra que los proyectos que se recuperan rápido a menudo atrapan a los vendedores tardíos. 🛡️

💬 ¿El equipo de WEMIX congelará el contrato explotado y recuperará los fondos, o estamos viendo una hemorragia lenta hacia niveles de soporte? 👇

⚠️ No es asesoramiento financiero. Siempre gestiona tu riesgo. 🛡️

🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract

💥 🦈
⚠️ EL PROTOCOLO DEFI SUMMERFI ANUNCIA SU CIERRE TRAS EXPLOIT MASIVO 🛑📉 💥 Impacto y Cierre Definitivo El protocolo de finanzas descentralizadas SummerFi (anteriormente conocido como Oasis.app) anunció formalmente que iniciará el proceso de cierre y liquidación gradual de sus servicios (sunsetting) tras no recuperarse del impacto provocado por un exploit crítico de seguridad en sus contratos inteligentes. 🛡️ Retiro de Fondos y Liquidación El equipo de desarrollo instó a todos los usuarios e inversores a retirar de inmediato su liquidez y cerrar sus posiciones apalancadas a través de la interfaz oficial antes de la desconexión definitiva de la plataforma para evitar pérdidas de capital. 📊 Repercusión en el Ecosistema DeFi La salida de SummerFi representa un nuevo recordatorio sobre los riesgos de seguridad en contratos inteligentes e infraestructura DeFi, sumando volatilidad al sector de préstamos y gestión de rendimiento descentralizado. #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ EL PROTOCOLO DEFI SUMMERFI ANUNCIA SU CIERRE TRAS EXPLOIT MASIVO 🛑📉

💥 Impacto y Cierre Definitivo
El protocolo de finanzas descentralizadas SummerFi (anteriormente conocido como Oasis.app) anunció formalmente que iniciará el proceso de cierre y liquidación gradual de sus servicios (sunsetting) tras no recuperarse del impacto provocado por un exploit crítico de seguridad en sus contratos inteligentes.

🛡️ Retiro de Fondos y Liquidación
El equipo de desarrollo instó a todos los usuarios e inversores a retirar de inmediato su liquidez y cerrar sus posiciones apalancadas a través de la interfaz oficial antes de la desconexión definitiva de la plataforma para evitar pérdidas de capital.

📊 Repercusión en el Ecosistema DeFi
La salida de SummerFi representa un nuevo recordatorio sobre los riesgos de seguridad en contratos inteligentes e infraestructura DeFi, sumando volatilidad al sector de préstamos y gestión de rendimiento descentralizado.

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
🚨 EXPLOIT AFX – DRENADOS 24M, EL ATACANTE INUNDA ETH CON LIQUIDEZ NUEVA! 💣 📌 La operación AFX acaba de quedar devastada: 24,15M USDC. El atacante la conectó directamente a Ethereum y los cambió por 12.467 ETH a un promedio de $1.937. Esto no es aleatorio: es una jugada clásica de salida 💡 💥 En el momento en que esos USDC llegaron a los libros de órdenes, la presión compradora sobre ETH se disparó. ¿Dinero inteligente? No: es una demanda forzada proveniente de capital robado. El mismo patrón que hemos visto después de cada gran atraco en DeFi: vender las stablecoins, comprar el token blue chip elegido y luego limpiarlo mediante mezcladores o CEXs. 📊 ⚠️ Aún no hay una actualización oficial de recuperación. Si el atacante descarga esos ETH en partes, podríamos ver resistencia local cerca de $1.950. Pero por ahora, ETH está absorbiendo una inyección de 24M. 💬 ¿Crees que esta presión compradora se absorbe de forma limpia o el hacker la deshace en una cascada? 👇 ⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 EXPLOIT AFX – DRENADOS 24M, EL ATACANTE INUNDA ETH CON LIQUIDEZ NUEVA! 💣

📌 La operación AFX acaba de quedar devastada: 24,15M USDC. El atacante la conectó directamente a Ethereum y los cambió por 12.467 ETH a un promedio de $1.937. Esto no es aleatorio: es una jugada clásica de salida 💡

💥 En el momento en que esos USDC llegaron a los libros de órdenes, la presión compradora sobre ETH se disparó. ¿Dinero inteligente? No: es una demanda forzada proveniente de capital robado. El mismo patrón que hemos visto después de cada gran atraco en DeFi: vender las stablecoins, comprar el token blue chip elegido y luego limpiarlo mediante mezcladores o CEXs. 📊

⚠️ Aún no hay una actualización oficial de recuperación. Si el atacante descarga esos ETH en partes, podríamos ver resistencia local cerca de $1.950. Pero por ahora, ETH está absorbiendo una inyección de 24M. 💬 ¿Crees que esta presión compradora se absorbe de forma limpia o el hacker la deshace en una cascada? 👇

⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥 El 15 de julio, la tesorería de liquidez de Ostium recibió un golpe por 23,7 millones de USDC: el atacante falsificó reportes de precios mediante infraestructura fuera de la cadena. Pero aquí está la clave: el colateral de los traders está en un contrato inteligente separado y no fue afectado. Todas las posiciones permanecen abiertas y la negociación se congeló dentro de los 60 minutos posteriores al primer ataque. El equipo está trabajando con Mandiant, zeroShadow y las fuerzas del orden para rastrear los fondos. Las posiciones abiertas se marcarán a mercado cuando se reanude la negociación, sin verse afectadas por el período de suspensión. ¿Cómo ves que esto afecte la confianza en los protocolos DeFi en el futuro? No es asesoramiento financiero. Gestiona siempre tu riesgo. #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥

El 15 de julio, la tesorería de liquidez de Ostium recibió un golpe por 23,7 millones de USDC: el atacante falsificó reportes de precios mediante infraestructura fuera de la cadena. Pero aquí está la clave: el colateral de los traders está en un contrato inteligente separado y no fue afectado. Todas las posiciones permanecen abiertas y la negociación se congeló dentro de los 60 minutos posteriores al primer ataque.

El equipo está trabajando con Mandiant, zeroShadow y las fuerzas del orden para rastrear los fondos. Las posiciones abiertas se marcarán a mercado cuando se reanude la negociación, sin verse afectadas por el período de suspensión. ¿Cómo ves que esto afecte la confianza en los protocolos DeFi en el futuro?

No es asesoramiento financiero. Gestiona siempre tu riesgo.

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ Alerta de seguridad Balance Coin se ha desplomado un 99% tras un presunto exploit de 915,000 dólares. El atacante logró liquidar varias bóvedas respaldadas por Bitcoin, intercambiando activos para obtener ganancias y provocando la enorme caída del precio. #Security #Exploit ‎
⚠️ Alerta de seguridad

Balance Coin se ha desplomado un 99% tras un presunto exploit de 915,000 dólares. El atacante logró liquidar varias bóvedas respaldadas por Bitcoin, intercambiando activos para obtener ganancias y provocando la enorme caída del precio.

#Security #Exploit
Artículo
Déjame tranquilizarte sobre $GUA: ¡por qué la caída del 75% de ayer es una joya oculta y un regalo para los compradores!Ayer, la comunidad contuvo la respiración mientras veía cómo el token SUPERFORTUNE (GUA) se precipitaba a un fondo extremo alrededor de $0.2630. Muchos entraron en pánico, pero los que saben leer velas y analizar datos on-chain entendieron: esto fue un clásico caso de fuerza mayor que abrió un punto de entrada perfecto. - En este momento, el precio ya ha rebotado por encima de $0.61, asegurando con confianza su posición por encima de medias móviles clave. Vamos a desglosar por qué este proyecto es fundamentalmente sólido y por qué el pánico ha terminado oficialmente.

Déjame tranquilizarte sobre $GUA: ¡por qué la caída del 75% de ayer es una joya oculta y un regalo para los compradores!

Ayer, la comunidad contuvo la respiración mientras veía cómo el token SUPERFORTUNE (GUA) se precipitaba a un fondo extremo alrededor de $0.2630. Muchos entraron en pánico, pero los que saben leer velas y analizar datos on-chain entendieron: esto fue un clásico caso de fuerza mayor que abrió un punto de entrada perfecto.
- En este momento, el precio ya ha rebotado por encima de $0.61, asegurando con confianza su posición por encima de medias móviles clave. Vamos a desglosar por qué este proyecto es fundamentalmente sólido y por qué el pánico ha terminado oficialmente.
Thetanuts Finance fue explotado el 15 de junio después de que un atacante apuntara a un vault de Ethereum legado y drenara activos valorados en aproximadamente $2.1 millones. Según Blockaid, ExVul y PeckShield, el ataque aprovechó un error de contabilidad de bajo suministro en los cálculos de acuñación y redención del vault. El atacante utilizó capital prestado a través de flash loans para reducir el suministro de tokens a un nivel extremadamente bajo, luego volvió a acuñar tokens a un precio descontado debido al comportamiento de redondeo en la lógica del contrato. El análisis de ExVul encontró que la fórmula de redención del vault se volvió vulnerable cuando el suministro total se acercó a niveles cercanos a cero. Esto permitió al atacante generar valores de redención inflados y ejecutar repetidamente transacciones de acuñación y reclamo que retiraban más activos de los que se depositaban. Las estimaciones iniciales colocaron las pérdidas cerca de $105,500 en USDC. Un análisis posterior de PeckShield reportó un impacto total de $2.1 millones. PeckShield también afirmó que alrededor de $2 millones en tokens de opción fueron asegurados por actores whitehat. El atacante convirtió alrededor de $105,000 en USDC a ETH y continuó manteniendo activos adicionales vinculados a la explotación. Thetanuts Finance dijo que el vault afectado era un producto obsoleto que había sido migrado hace años y no estaba conectado a ningún contrato actual o productos activos. El equipo planea publicar un post-mortem completo después de completar su investigación. El incidente sirve como otro recordatorio de que la infraestructura DeFi legado puede seguir siendo vulnerable incluso después de que los protocolos migran a los usuarios a sistemas más nuevos. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance fue explotado el 15 de junio después de que un atacante apuntara a un vault de Ethereum legado y drenara activos valorados en aproximadamente $2.1 millones.
Según Blockaid, ExVul y PeckShield, el ataque aprovechó un error de contabilidad de bajo suministro en los cálculos de acuñación y redención del vault. El atacante utilizó capital prestado a través de flash loans para reducir el suministro de tokens a un nivel extremadamente bajo, luego volvió a acuñar tokens a un precio descontado debido al comportamiento de redondeo en la lógica del contrato.
El análisis de ExVul encontró que la fórmula de redención del vault se volvió vulnerable cuando el suministro total se acercó a niveles cercanos a cero. Esto permitió al atacante generar valores de redención inflados y ejecutar repetidamente transacciones de acuñación y reclamo que retiraban más activos de los que se depositaban.
Las estimaciones iniciales colocaron las pérdidas cerca de $105,500 en USDC. Un análisis posterior de PeckShield reportó un impacto total de $2.1 millones.
PeckShield también afirmó que alrededor de $2 millones en tokens de opción fueron asegurados por actores whitehat. El atacante convirtió alrededor de $105,000 en USDC a ETH y continuó manteniendo activos adicionales vinculados a la explotación.
Thetanuts Finance dijo que el vault afectado era un producto obsoleto que había sido migrado hace años y no estaba conectado a ningún contrato actual o productos activos. El equipo planea publicar un post-mortem completo después de completar su investigación.
El incidente sirve como otro recordatorio de que la infraestructura DeFi legado puede seguir siendo vulnerable incluso después de que los protocolos migran a los usuarios a sistemas más nuevos.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
·
--
🚨 OTRO TOKEN CRIPTO ACABA DE SER NUCLEADO A CERO 🩸😱 $TSR/USDT colapsó casi un 100% en un solo día, cayendo a alrededor de $0.0002 tras un supuesto exploit en $BNB Chain. 👀 Aquí está lo que supuestamente ocurrió: ⚠️ Un explotador acuñó 99 MILLONES de $TSR ⚠️ Vendió los tokens en el mercado ⚠️ Extrajo aproximadamente $2.5M en $USDT ⚠️ Puenteó fondos a Ethereum ⚠️ Movió más de 1,285 $ETH a través de Tornado Cash ¿El resultado? 📉 Destrucción del precio 📉 Liquidez eliminada 📉 Los holders quedaron devastados Este es un recordatorio brutal de uno de los mayores riesgos en cripto: Un proyecto puede parecer fuerte… Hasta que una vulnerabilidad en el smart contract, un exploit, o un problema de acuñación de tokens lo ponga todo patas arriba de la noche a la mañana. 🔥 En solo horas: 💸 Millones desaparecieron 💸 La confianza se esfumó 💸 Un token fue efectivamente borrado ¿La dura realidad? En cripto, la gestión de riesgos importa más que perseguir el próximo 100x. Porque a veces, un solo exploit es todo lo que se necesita para borrar todo un mercado. 👀 Mantente a salvo. Verifica los proyectos. Y nunca subestimes el riesgo de los smart contracts. ⚠️ $BNB #Crypto #BNBChain #Exploit #Trading {future}(BNBUSDT)
🚨 OTRO TOKEN CRIPTO ACABA DE SER NUCLEADO A CERO 🩸😱

$TSR/USDT colapsó casi un 100% en un solo día, cayendo a alrededor de $0.0002 tras un supuesto exploit en $BNB Chain. 👀

Aquí está lo que supuestamente ocurrió:

⚠️ Un explotador acuñó 99 MILLONES de $TSR
⚠️ Vendió los tokens en el mercado
⚠️ Extrajo aproximadamente $2.5M en $USDT
⚠️ Puenteó fondos a Ethereum
⚠️ Movió más de 1,285 $ETH a través de Tornado Cash

¿El resultado?

📉 Destrucción del precio
📉 Liquidez eliminada
📉 Los holders quedaron devastados

Este es un recordatorio brutal de uno de los mayores riesgos en cripto:

Un proyecto puede parecer fuerte…

Hasta que una vulnerabilidad en el smart contract, un exploit, o un problema de acuñación de tokens lo ponga todo patas arriba de la noche a la mañana. 🔥

En solo horas:

💸 Millones desaparecieron
💸 La confianza se esfumó
💸 Un token fue efectivamente borrado

¿La dura realidad?

En cripto, la gestión de riesgos importa más que perseguir el próximo 100x.

Porque a veces, un solo exploit es todo lo que se necesita para borrar todo un mercado. 👀

Mantente a salvo.
Verifica los proyectos.
Y nunca subestimes el riesgo de los smart contracts. ⚠️
$BNB

#Crypto #BNBChain #Exploit #Trading
En este punto de explotación continua, hay preguntas que deben hacerse. 1. ¿Quién está detrás de esto? 2. ¿Cómo construiste tus protocolos? 3. ¿Qué medidas de seguridad tomaste? En este momento necesitamos considerar la seguridad, Últimamente, los proyectos están construyendo con utilidades reales. Tenemos mucho que considerar, todos estamos construyendo el futuro aquí, y necesitamos la SEGURIDAD ADECUADA que merece. La criptomoneda no ganará adopción masiva si sigue así. CONSTRUYAMOS SEGURIDAD #exploit
En este punto de explotación continua, hay preguntas que deben hacerse.

1. ¿Quién está detrás de esto?
2. ¿Cómo construiste tus protocolos?
3. ¿Qué medidas de seguridad tomaste?

En este momento necesitamos considerar la seguridad,
Últimamente, los proyectos están construyendo con utilidades reales.

Tenemos mucho que considerar, todos estamos construyendo el futuro aquí, y necesitamos la SEGURIDAD ADECUADA que merece.

La criptomoneda no ganará adopción masiva si sigue así. CONSTRUYAMOS SEGURIDAD

#exploit
🚨 Breaking BonkDAO acaba de ser destrozado... 🚨 $20M perdidos en un ataque malicioso de gobernanza!! ¡Upbit ya está congelando $BONK depósitos y retiros... en serio, fíjate bien en esas votaciones de gobernanza, que las cosas se mueven rápido!! 🛑 #Exploit ‎
🚨 Breaking

BonkDAO acaba de ser destrozado... 🚨 $20M perdidos en un ataque malicioso de gobernanza!! ¡Upbit ya está congelando $BONK depósitos y retiros... en serio, fíjate bien en esas votaciones de gobernanza, que las cosas se mueven rápido!! 🛑

#Exploit
Las stablecoins enfrentan un gran exploit. Stablecoins de StablR se desanclan tras un exploit de $2.8 millones Las EURR y USDR de StablR se desanclaron después de un exploit de $2.8 millones, lo que genera preocupaciones sobre la seguridad de las stablecoins - los traders están atentos a más desanclajes o acciones regulatorias. El atacante utilizó una clave multisig comprometida para acuñar e intercambiar $10.4M en tokens, causando inestabilidad. Este incidente resalta la necesidad de medidas de seguridad robustas. #Crypto #Stablecoins #Exploit #Blockchain
Las stablecoins enfrentan un gran exploit.

Stablecoins de StablR se desanclan tras un exploit de $2.8 millones
Las EURR y USDR de StablR se desanclaron después de un exploit de $2.8 millones, lo que genera preocupaciones sobre la seguridad de las stablecoins - los traders están atentos a más desanclajes o acciones regulatorias. El atacante utilizó una clave multisig comprometida para acuñar e intercambiar $10.4M en tokens, causando inestabilidad. Este incidente resalta la necesidad de medidas de seguridad robustas.

#Crypto #Stablecoins #Exploit #Blockchain
$ZRO EXPLOIT TRIGGERS $2.4M LOSS — ¿SE APROXIMA UN BARRIDO DE LIQUIDEZ? ⚡ Los monederos del ejecutor de LayerZero recibieron un golpe de $2.4 millones en múltiples cadenas. No es un golpe mortal para el protocolo, pero estos eventos suelen sacudir a los “paper hands” y crear un vacío de liquidez debajo. El volumen ya está aumentando en el 4H y la profundidad del libro de órdenes muestra una pared de compra delgada alrededor de la zona de $3.80. Si eso se barre, espera un rebote rápido hacia $4.20 — un patrón clásico de explotación. ¿Estás vigilando una compra en la caída o te mantienes al margen? No es asesoramiento financiero. Siempre gestiona tu riesgo. #ZRO #LayerZero #Exploit #CryptoNews ⚡
$ZRO EXPLOIT TRIGGERS $2.4M LOSS — ¿SE APROXIMA UN BARRIDO DE LIQUIDEZ? ⚡

Los monederos del ejecutor de LayerZero recibieron un golpe de $2.4 millones en múltiples cadenas. No es un golpe mortal para el protocolo, pero estos eventos suelen sacudir a los “paper hands” y crear un vacío de liquidez debajo.

El volumen ya está aumentando en el 4H y la profundidad del libro de órdenes muestra una pared de compra delgada alrededor de la zona de $3.80. Si eso se barre, espera un rebote rápido hacia $4.20 — un patrón clásico de explotación. ¿Estás vigilando una compra en la caída o te mantienes al margen?

No es asesoramiento financiero. Siempre gestiona tu riesgo.

#ZRO #LayerZero #Exploit #CryptoNews

Bonzo Lend sufre daños de 9 millones de USD debido a un error de Oracle en Hedera - La plataforma de préstamos Bonzo Lend fue objeto de un ataque público que explotó una vulnerabilidad de oracle. - El incidente causó daños estimados en 9 millones de USD. - El atacante aprovechó un fallo en el verificador oracle on-chain de Supra para inflar el valor de los activos en garantía SAUCE. - Luego, el atacante pidió prestados 9 millones de USD a Bonzo Lend en la red Hedera. - El incidente vuelve a resaltar los riesgos de seguridad en los protocolos DeFi y la importancia de contar con oráculos confiables. #BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle $sauce sauce $hbar hbar vlikevn Titanbot Fuente: CoinTelegraph
Bonzo Lend sufre daños de 9 millones de USD debido a un error de Oracle en Hedera

- La plataforma de préstamos Bonzo Lend fue objeto de un ataque público que explotó una vulnerabilidad de oracle.
- El incidente causó daños estimados en 9 millones de USD.
- El atacante aprovechó un fallo en el verificador oracle on-chain de Supra para inflar el valor de los activos en garantía SAUCE.
- Luego, el atacante pidió prestados 9 millones de USD a Bonzo Lend en la red Hedera.
- El incidente vuelve a resaltar los riesgos de seguridad en los protocolos DeFi y la importancia de contar con oráculos confiables.
#BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle

$sauce sauce $hbar hbar

vlikevn Titanbot

Fuente: CoinTelegraph
·
--
Bajista
🚨 $H se desploma un 85.3% 📉💥 $H ha caído un 85.3% tras un exploit relacionado con la vulneración de las claves privadas de un miembro de la fundación. 🔓 Claves privadas comprometidas 💸 Masivo dump de tokens 📉 Confianza del mercado destrozada Un recordatorio brutal: fallos de seguridad pueden borrar meses de ganancias en horas. #H #Crypto #Hack #exploit 🚨💀
🚨 $H se desploma un 85.3% 📉💥

$H ha caído un 85.3% tras un exploit relacionado con la vulneración de las claves privadas de un miembro de la fundación.

🔓 Claves privadas comprometidas 💸 Masivo dump de tokens 📉 Confianza del mercado destrozada

Un recordatorio brutal: fallos de seguridad pueden borrar meses de ganancias en horas.

#H #Crypto #Hack #exploit 🚨💀
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono