MistFog: se confirma que las versiones 1.1 y 1.2 de FomoPeek incluyen módulos maliciosos que pueden aprovechar vulnerabilidades del kernel de iOS para robar datos
La niebla lenta y el equipo de seguridad de OKX y OKX Wallet confirmaron mediante un análisis conjunto que la versión 1.1 (9 de septiembre) y la versión 1.2 (12 de septiembre) de la app oficial de FomoPeek en la App Store incorporan módulos maliciosos de apptrace y libapptracecore, con capacidad de control remoto, explotación del kernel de iOS, escalada de privilegios, evasión del sandbox, descifrado de Keychain y recopilación de datos entre aplicaciones; dichos módulos se eliminaron en la versión 1.3 (17 de septiembre). La validación dinámica muestra que la cadena de ataque puede recopilar información del dispositivo, la lista de aplicaciones instaladas, aplicaciones de monedero y datos de Keychain, y que durante las pruebas se logró cargar archivos de la base de datos de Apple Notes. El seguimiento de MistTrack indica que los fondos relacionados se transfirieron a través de redes como TRON, Ethereum y BNB Chain, y que las principales direcciones de los piratas informáticos ya han recibido aproximadamente 579,984 USDT. MistFog recomienda que los usuarios que hayan instalado las versiones 1.1 o 1.2 dejen de usarlas y no las vuelvan a instalar; que creen un monedero nuevo en un dispositivo limpio en el que no se haya instalado esa app y migren los activos, además de cambiar las credenciales correspondientes y revisar los registros de transferencias y autorizaciones.
Jefe de ETF de Bitcoin de BlackRock: quienes tienen grandes cantidades compran ETFs para usar el Bitcoin como garantía y comprar casa y coche; la volatilidad del Bitcoin se reduce a la mitad, anunciando el fin de la era del “acumular Bitcoin sin pensar para hacerse rico”
Compilado y editado: Deep Tide TechFlow Enlace original: https://www.techflowpost.com/article/34077 Aviso: Este artículo es una reimpresión. Los lectores pueden obtener más información a través del enlace original. Si el autor tiene alguna objeción sobre la forma de la reimpresión, por favor contáctenos; haremos las modificaciones según lo solicite el autor. La reimpresión solo se utiliza para compartir información y no constituye asesoramiento de inversión. No representa las opiniones ni la postura de Wu Shuo. El texto completo es el siguiente: Invitado: Jay Jacobs (Jefe de negocios de ETFs de acciones estadounidenses en BlackRock) Presentador: Anthony Pompliano (The Pomp Podcast) Fuente del podcast: Anthony Pompliano (YouTube) Fecha de emisión: 2026-09-17 Duración: 50 minutos
Según TheEnergyMag, la gobernadora de Virginia, Abigail Spanberger, firmó una orden ejecutiva que prohíbe que los nuevos proyectos de grandes centros de datos con una demanda de electricidad pico prevista de al menos 25 megavatios reciban parte de la ayuda estatal para el desarrollo y apoyo para una tramitación rápida. Asimismo, exige que los estudios asignen los costos de la nueva infraestructura eléctrica a los usuarios correspondientes. El gobierno estatal también planea impulsar en 2027 una regulación más estricta de los centros de datos, incluyendo medidas como la aprobación local, compromisos financieros de los desarrolladores y revisiones del impacto ambiental.
Wu Shuo: selección diaria de noticias cripto + dinámica de los proyectos más populares de la semana
1. WSJ: Polymarket fue objeto de un ataque fraudulento durante su expansión; los delincuentes intentaron transferir al menos 10 millones de dólares Según informa el Wall Street Journal, se predice que la plataforma de mercado Polymarket sufrió un gran ciberataque fraudulento contra su negocio en Estados Unidos en febrero de este año. Los delincuentes intentaron transferir al menos 10 millones de dólares utilizando tarjetas de débito robadas vinculadas a cuentas. Un procesador de pagos llegó a considerar que más del 80% de las transacciones de depósitos que gestionaba eran fraude y las rechazó, muy por encima de la norma del sector de aproximadamente el 1% citada en el informe. Según personas informadas, después de que los empleados informaran del riesgo al CEO Shayne Coplan, Coplan respondió que se debía seguir creciendo y que, si los reguladores encontraban algún problema, entonces se pagarían las multas. Polymarket afirma que ha establecido mecanismos para identificar y responder a actividades sospechosas, y que está comprometida a colaborar con reguladores y autoridades encargadas de hacer cumplir la ley.
El fundador de Binance, CZ, publica en X que en los últimos años su cuenta X no ha sido gestionada por miembros del equipo ni por becarios, y tampoco ha utilizado automatización con IA; todas sus publicaciones y respuestas las realiza él mismo manualmente.
Goldman y Citizens: el marco de exención de innovación de la SEC podría beneficiar a Coinbase, Robinhood y Circle
Goldman und Citizens-Analysten sagen, dass die SEC ein 5-jähriges „Innovation Exemption“-Rahmenwerk eingeführt habe, das es qualifizierten tokenisierten US-Aktien ermögliche, über Automatisierte Market Maker (AMMs) auf öffentlichen Blockchains gehandelt zu werden, was potenziell Chancen für Coinbase, Robinhood und Circle eröffnet. Coinbase könnte von Verwahrung, tokenisierter Infrastruktur, Stablecoins und dem Base-Geschäft profitieren, aber seine bestehenden Börsen nutzen ein Orderbuch-Modell; würde es die entsprechenden Handelsplätze direkt betreiben, müsste es möglicherweise zusätzliche AMM-Infrastruktur aufbauen. Robinhood müssten ihr Produkt anpassen, da die aktuell im Ausland emittierten Aktien-Token nicht die vollständigen Aktionärsrechte beinhalten und damit nicht vollständig mit dem US-Rahmen übereinstimmen. Circle könnte von den Abwicklungs- und Sicherungsanforderungen für USDC im On-Chain-Markt profitieren. Die Analysten sind der Ansicht, dass Handelsvolumen-Limits, Einspruchsrechte der Emittenten und die Grenzen von AMMs in tiefen Märkten die Auswirkungen dieser Politik auf traditionelle Börsen begrenzen könnten. (CoinDesk)
Según el seguimiento de @EmberCN, la plataforma de operaciones con memes GMGN ha transferido gradualmente los ingresos por comisiones de 23.55 mil BNB (aproximadamente 17.34 millones de dólares) a la bolsa Pionex durante la última semana.
WhiteLine Daily|Changxin: la quinta generación de DRAM entra oficialmente en producción en masa; Anthropic ajusta la fecha de su IPO
WhiteLine Daily, el diario de la línea blanca: reúne el pensamiento del equipo de Wushuoy, para ofrecer a los lectores la información y el análisis más valiosos del día, y captar los cambios de tendencia en la era de la IA. 1. La plataforma DRAM de quinta generación de Changxin entra oficialmente en producción en masa; la producción de dados en bruto por oblea de silicio aumenta al menos un 50%. 20 de septiembre, la empresa china fabricante de chips de memoria Changxin Memory Technologies anunció en la Conferencia Mundial de Fabricación que su plataforma tecnológica de quinta generación para DRAM (G5) ya está en producción en masa y mostró dos chips LPDDR5X que utilizan dicha plataforma. El nuevo proceso, mediante la tecnología de cuádruple exposición, reduce el paso medio de las zonas activas de la matriz de memoria a 11,95 nanómetros. Tomando como referencia uniforme el chip de 8Gb, la cantidad de dados obtenidos por oblea en bruto en esta nueva plataforma aumenta al menos un 50% frente a la cuarta generación. En el mismo periodo, se mostraron productos LPDDR5X con una capacidad de 24Gb por chip, lo que supone un aumento del 50% en comparación con la generación anterior del mismo tipo. Estos productos están principalmente dirigidos a teléfonos inteligentes y dispositivos electrónicos portátiles. El incremento de rendimiento indicado arriba corresponde a los parámetros del proceso divulgados por la empresa, y no equivale a un aumento simultáneo del volumen de envíos ni de las ganancias.
Según información de Wu Shuo, la comunidad de ZetaChain ha aprobado, mediante una propuesta para migrar ZETA a Solana, una votación con un 99,4% de votos a favor y un 0,3% en contra, con una participación del 58%, cumpliendo el requisito de quórum del 40%. Tras la aprobación de la propuesta, ZETA se convertirá en un token nativo de Solana SPL y mantendrá la conversión 1:1 y la oferta total sin cambios; la aplicación de IA privada de modelos múltiples Anuma, que cuenta con más de 300.000 usuarios, y su Private Memory Layer también migrarán a Solana.
Según informa BFMTV, en Vendin-le-Vieil, en el departamento francés de Pas-de-Calais, un hombre que trabaja en el sector de las criptomonedas y su esposa, junto con dos hijos de 8 y 12 años, fueron secuestrados y atados en su domicilio por cuatro personas. Los investigadores consideran de forma explícita la posibilidad de que el caso esté relacionado con la solicitud de criptomonedas; el hombre y su hija fueron golpeados. El hombre llamó a la policía alrededor de las 8:00 del domingo y los cuatro sospechosos huyeron. Por el momento, no está claro el importe de los daños o el monto perdido.
Observando la próxima etapa de Ethereum a partir del AMA del EF Protocol
Autor: ETHTAO Enlace al texto original: https://x.com/Ethtao_Ethtao/status/2101578149507285336?s=20 Declaración: este artículo es una reimpresión. Los lectores pueden obtener más información a través del enlace al texto original. Si el autor tiene alguna objeción a la forma de la reimpresión, contáctenos y la modificaremos según lo que solicite el autor. La reimpresión se utiliza únicamente para compartir información y no constituye ningún consejo de inversión; no representa los puntos de vista ni la postura de Wu Shuo. El texto completo es el siguiente: Este artículo recopila las preguntas y respuestas (AMA) de los investigadores de EF en Reddit y la comunidad hasta el 16 de septiembre. Registro original del AMA: https://www.reddit.com/r/ethereum/comments/1wf48x3/comment/p9pw3pv/
El ETF de Grayscale sobre Zcash (ZCSH) ha presentado ante la Comisión de Valores y Bolsa de Estados Unidos (SEC) la documentación para llevar a cabo un desdoblamiento de acciones directo de 3 a 1. Después del cierre del 28 de septiembre, los titulares recibirán 2 acciones adicionales por cada 1 acción que posean; se espera que el precio por acción del fondo disminuya en consecuencia, manteniéndose invariable el valor total de la posición. Grayscale indicó que esta medida busca reducir la barrera de entrada para los inversores; en el último año, el precio de Zcash ha subido aproximadamente un 2.800%, lo que ha provocado que el precio por unidad de este ETF sea relativamente alto. (Cointelegraph)
Según Wu Shuo, la amenaza informada por Mowu Yuxian publicó un recordatorio en forma de tuit: además del caso de envenenamiento de la App FomoPeek en iPhone y el robo de monedas, también existe un caso similar de envenenamiento y robo de monedas en otra app de reparto llamada ComeCome (por favor, por favor), y se sugiere que iOS con una nueva versión se actualice lo antes posible; también podría haber riesgos similares en iPad/Mac.
Fundador de OneKey: el fallo clave con el que se robaron 1.500 millones de dólares a Bybit en el front-end de Safe
El fundador de OneKey señaló en una entrevista en Binance que el robo de 1.500 millones de dólares a Bybit no se debió a una vulnerabilidad en el propio Safe multisig, en la wallet fría o en Ledger, sino a que, tras un ataque de ingeniería social contra el ingeniero del front-end de Safe, se insertó en el sitio web oficial un código malicioso que solo funcionaba para direcciones de Bybit. Los firmantes veían una interfaz de transferencia normal, pero en realidad firmaron una transacción que utilizaba delegatecall para transferir permisos del contrato Safe. En última instancia, esto provocó el robo de los activos.
Según History of Market, los datos de MicroStrategy (MSTR) muestran que el precio de sus acciones ha subido aproximadamente un 47,6% en el último mes, convirtiéndose en la mejor actuación entre las acciones componentes del índice Nasdaq 100, superando claramente a otras compañías como Meta, AMD y CrowdStrike.
Según el anuncio oficial, Binance Wallet anunció el lanzamiento de un evento de Pre-Access gestionado por PancakeSwap. Los usuarios pueden obtener, a través de Binance Wallet, exposición indirecta tokenizada a posibles empresas cotizadas antes de su salida a bolsa. Los usuarios pueden aumentar su cupo de participación mediante Alpha Points, el volumen de operaciones de bStocks on-chain y las tenencias; los activos son custodiados por el usuario. El primer proyecto aún no se ha publicado.
Resumen de proyectos destacados de la semana: Hyperliquid lanza función de préstamos, World lanza aplicación financiera, Polygon destruirá permanentemente 100 millones de POL, etc. (0913-0919)
1. Hyperliquid lanza una función de préstamos manuales: se puede usar HYPE y BTC como colateral para pedir prestado USDC o USDT link Hyperliquid anunció el lanzamiento de una función de préstamos manuales. Los usuarios pueden usar HYPE y BTC como colateral para pedir prestado activos valorados en USDC y USDT, entre otros. Los activos tomados en préstamo deben pagar intereses; los activos en oferta valorados pueden obtener intereses. El tipo de interés está determinado por la tasa de utilización de los fondos. Esta función comparte la infraestructura base de HyperCore con el margen combinado; el tamaño de los activos de préstamos de hoy ya alcanza los 269 millones de dólares. Jeff Yan, cofundador de Hyperliquid, afirma que la plataforma utiliza un diseño modular: primero se construye un protocolo de préstamos independiente sobre HyperCore y, luego, mediante el sistema de margen combinado, se integra el préstamo con contratos perpetuos, operaciones de contado y los resultados de trading. Considera que esta arquitectura permite gestionar de forma independiente el riesgo de préstamos, a la vez que ofrece ingresos por intereses para colaterales de stablecoins ociosas y facilita el análisis del riesgo general del sistema.
Según el «Jerusalem Post», los fiscales turcos acusan a una red internacional de estafa de inversiones administrada por ciudadanos israelíes, presuntamente estafó más de 3.000 millones de dólares a víctimas de todo el mundo. El informe señala que, entre los 191 sospechosos inicialmente detenidos, se incluían 9 ciudadanos israelíes. Se acusa a la red de utilizar nombres de plataformas como Inefex, Quantum AI, Algo Education y Exentral-Int para captar inversores, y de cambiar los nombres de las plataformas tras aumentar las denuncias. Los investigadores afirman que el dinero aportado por las víctimas no se destinó realmente a inversiones, sino que fue a parar a cuentas bancarias en el extranjero y monederos de criptomonedas controlados por la red.
OneKey responde a los usuarios que recibieron correos con códigos de verificación anómalos: el atacante los generó en masa; ya se aplicaron medidas de seguridad
Wu Se enteró de que OneKey publicó que recientemente, una pequeña parte de los usuarios recibió correos con códigos de verificación de OneKey ID aunque no iniciaron sesión de forma voluntaria. Tras la investigación, los atacantes utilizaron listas de correos filtradas de otras plataformas o listas de correos públicas para iniciar en masa solicitudes de inicio de sesión y registro, lo que provocó el envío de correos con códigos de verificación. OneKey indica que ya aplicó medidas de seguridad para restringir el envío de códigos de verificación. Recibir un código no significa que la cuenta haya sido robada, y quienes inician la solicitud tampoco obtendrán el código. Si el usuario no realizó ninguna acción de forma deliberada, debe ignorar los correos correspondientes y no debe revelar el código de verificación a nadie.
El cofundador de Ethereum, Vitalik Buterin, respondió a las declaraciones del CTO de Paradigm, Georgios Konstantopoulos, sobre la idea de que “la privacidad del futuro ha muerto”, diciendo: “Solo muere de verdad cuando tú la abandonas. No voy a renunciar a la privacidad; al contrario, invertiré más (doubling down)”.