todo el mundo cree que las bolsas de su ecosistema de bitcoin están completamente seguras porque es $BTC , pero en realidad, la infraestructura subyacente de código abierto es mucho más frágil de lo que te imaginas.
la mayoría de nosotros simplemente entra a nuevos protocolos sin revisar el github, solo para salir destrozados cuando algún exploit de una dependencia poco conocida drena el pool. es la forma más fácil de perder tu stack sin ni siquiera hacer una mala operación.
veamos un caso reciente que debería ser una llamada de atención para todos. un equipo rojo coordinado de 16 devs recientemente realizó una auditoría escaneando 390 proyectos de código abierto en el ecosistema. usaron modelos de ia como gpt sol y opus para cazar vulnerabilidades, y lo que encontraron en solo 27.5 horas es bastante sospechoso, en serio.
detectaron 85 fallos críticos en general. aunque estos no están en la cadena principal $BTC chain en sí, están enterrados en las bibliotecas auxiliares de las que dependen tus dapps favoritas. si estás manteniendo activos tokenizados como $WBTC o interactuando con capas-2 más nuevas, una sola vulnerabilidad en uno de estos proyectos menores puede comprometer todo el stack.
¿ustedes en realidad están revisando la seguridad de dónde estacionan sus fondos, o solo confían en la interfaz?
#Bitcoin #CryptoSecurity #DeFi
la mayoría de nosotros simplemente entra a nuevos protocolos sin revisar el github, solo para salir destrozados cuando algún exploit de una dependencia poco conocida drena el pool. es la forma más fácil de perder tu stack sin ni siquiera hacer una mala operación.
veamos un caso reciente que debería ser una llamada de atención para todos. un equipo rojo coordinado de 16 devs recientemente realizó una auditoría escaneando 390 proyectos de código abierto en el ecosistema. usaron modelos de ia como gpt sol y opus para cazar vulnerabilidades, y lo que encontraron en solo 27.5 horas es bastante sospechoso, en serio.
detectaron 85 fallos críticos en general. aunque estos no están en la cadena principal $BTC chain en sí, están enterrados en las bibliotecas auxiliares de las que dependen tus dapps favoritas. si estás manteniendo activos tokenizados como $WBTC o interactuando con capas-2 más nuevas, una sola vulnerabilidad en uno de estos proyectos menores puede comprometer todo el stack.
¿ustedes en realidad están revisando la seguridad de dónde estacionan sus fondos, o solo confían en la interfaz?
#Bitcoin #CryptoSecurity #DeFi