Noticias Cripto
Escritas y clasificadas por la comunidad. Un algoritmo resistente a la manipulación destaca lo importante.
Atomic Wallet Disputa Reclamación de Pérdida de Monero de $479K, Cita Falta de Evidencia
Atomic Wallet ha refutado públicamente una acusación viral de que un usuario perdió aproximadamente $479,000 en Monero (XMR). El proveedor de la billetera declaró que no puede verificar la afirmación debido a la falta de contacto directo con el soporte al usuario y a pruebas verificables insuficientes, lo que plantea dudas sobre la credibilidad de la acusación. Puntos Clave Atomic Wallet no puede verificar una reclamación de pérdida de 633 XMR ($479k) debido a la falta de contacto directo con el soporte al usuario y la ausencia de pruebas verificables. La acusación se originó en una cuenta de X recién creada, que Atomic Wallet marcó por actividad inusual y preocupaciones sobre su credibilidad. La disputa ocurre en medio de un reciente aumento en el precio de Monero, seguido de una leve corrección del mercado. Surge la Acusación Viral La controversia comenzó cuando un usuario de X, que se identificó como Nicolas van Saberhagen, afirmó que su saldo de Monero se redujo a cero inmediatamente después de abrir la aplicación Atomic Wallet. El usuario alegó que 633 XMR, valorados en alrededor de $479,000 en ese momento, fueron transferidos a la misma dirección a través de múltiples transacciones. El usuario también señaló que la aplicación mostraba un banner indicando que sus fondos estaban seguros durante el incidente. Atomic Wallet Cuestiona la Credibilidad de la Reclamación En respuesta, Atomic Wallet declaró que una revisión interna de la acusación no pudo confirmar ninguna pérdida. La compañía destacó que habían pasado más de 20 horas desde que la reclamación se hizo pública, pero no se había presentado ninguna solicitud de soporte a través de los canales oficiales. Atomic Wallet enfatizó que las características de privacidad inherentes de Monero significan que las capturas de pantalla por sí solas no pueden verificar una pérdida, ya que los detalles de las transacciones no son públicamente visibles. Sin acceso a los datos de las transacciones o a los registros de la billetera, la compañía afirmó que no puede confirmar de forma independiente si los fondos fueron movidos o comprometidos. Se Señala Actividad Inusual de la Cuenta Además de generar preocupaciones, Atomic Wallet señaló un comportamiento inusual asociado con la cuenta que hizo la reclamación. La compañía observó que la misma cuenta anunció un sorteo de 30 XMR poco después de informar la supuesta pérdida. Atomic Wallet también mencionó que la cuenta parecía ser de reciente creación, exhibía un crecimiento irregular de seguidores y había estado vinculada a informes de suplantación de identidad pasados, lo que sugería posibles problemas de credibilidad. Naturaleza No Custodial e Investigación Abierta Atomic Wallet reiteró su operación como una billetera no custodial, lo que significa que no controla ni almacena los fondos de los usuarios. Los usuarios son responsables de administrar sus activos directamente a través de claves privadas almacenadas en sus dispositivos personales. La compañía expresó su disposición a investigar el asunto más a fondo si el usuario se pone en contacto directamente con su equipo de soporte. Implicaciones Más Amplias para los Usuarios de Criptomonedas El incidente también ha generado discusiones sobre los riesgos asociados con el software de billetera de código cerrado. El demandante sugirió que, si bien la red Monero en sí funcionó correctamente, confiar aplicaciones de código cerrado con claves privadas conlleva riesgos inherentes. Esta situación surge en un momento en que Monero ha experimentado una mayor actividad en el mercado, con su precio aumentando más del 50% en la última semana debido al renovado interés en las criptomonedas centradas en la privacidad, antes de experimentar un ligero retroceso. La dificultad para autenticar reclamaciones relacionadas con monedas de privacidad como Monero, donde las transacciones son privadas por defecto, se ve subrayada por este evento. También resalta la importancia de la comunicación directa con los proveedores de billeteras para resolver disputas de usuarios. Hasta ahora, no hay evidencia independiente que corrobore la supuesta pérdida, y el problema permanece sin resolver a la espera del contacto del usuario. Fuentes Atomic Wallet Denies Verifying Viral $479K Monero Loss Allegation · Cardano Feed, Cardano Feed. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
SecurityStarknet Aborda la Interrupción de la Red: El Análisis Post-Mortem Revela Discrepancia de Estado
Starknet, una red de escalado de capa 2 de Ethereum, ha publicado un informe post-mortem detallando la causa de una reciente interrupción temporal de la red principal. La interrupción, que duró aproximadamente 18 minutos, se atribuyó a una discrepancia de estado entre la capa de ejecución del blockifier y la capa de pruebas. Si bien la red ha reanudado sus operaciones normales desde entonces, el incidente ha provocado un compromiso para mejorar las pruebas y las auditorías de código para prevenir futuras ocurrencias. Puntos Clave Una discrepancia de estado entre las capas de blockifier y de pruebas causó la interrupción. La capa de pruebas impidió con éxito que las transacciones defectuosas alcanzaran la finalidad L1. Se revirtieron aproximadamente 18 minutos de actividad de red, lo que requirió que los usuarios volvieran a enviar transacciones. Starknet está mejorando las pruebas y las auditorías para prevenir problemas similares. Causa Raíz de la Interrupción El problema principal surgió de un caso extremo que involucraba llamadas cruzadas de funciones, escrituras de variables y reversiones. En este escenario específico, el blockifier recordó incorrectamente una escritura de estado que ocurrió dentro de una función revertida, lo que llevó a una ejecución de transacción errónea. Sin embargo, la capa de pruebas de Starknet, diseñada para verificar la corrección de la ejecución, detectó esta inconsistencia. Esta salvaguarda impidió que las transacciones defectuosas se finalizaran en la red principal de Ethereum, desencadenando en su lugar una reorganización de bloques. Recuperación de la Red e Impacto en el Usuario Como resultado del error detectado, Starknet inició una reorganización de bloques, revirtiendo aproximadamente 18 minutos de actividad de red. Si bien esto evitó daños permanentes y aseguró que los fondos de los usuarios permanecieran seguros, los usuarios afectados tuvieron que volver a enviar sus transacciones. El equipo confirmó que la red ha vuelto a la plena funcionalidad. Lecciones Aprendidas y Prevención Futura Este incidente subraya las complejidades del desarrollo de soluciones avanzadas de capa 2 con pilas tecnológicas de múltiples capas. El equipo de Starknet se ha comprometido a fortalecer sus procedimientos de prueba y a realizar auditorías de código más rigurosas, centrándose particularmente en las interacciones entre la lógica de ejecución y los mecanismos de reversión. Este enfoque proactivo tiene como objetivo minimizar la probabilidad de futuras interrupciones. Incidentes Anteriores Esta no es la primera interrupción que Starknet ha experimentado en 2025. Una interrupción más significativa ocurrió en septiembre tras una actualización del protocolo llamada Grinta, que duró más de cinco horas y fue causada por un error del secuenciador. Ese incidente también requirió reorganizaciones de cadena y reenvío de transacciones, lo que resalta los desafíos continuos para garantizar un tiempo de actividad constante para las redes blockchain de próxima generación. Fuentes Starknet publica un informe post-mortem tras una interrupción temporal de la red — TradingView News, TradingView — Rastrea todos los mercados. Starknet explica qué salió mal detrás de la interrupción de la red principal del lunes, FinanceFeeds. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato
SecurityWeb3 Sufre Pérdidas Récord: Hackers Norcoreanos y Seguridad Débil de Claves Culpados
Las plataformas Web3 experimentaron pérdidas asombrosas de 3.950 millones de dólares en 2025, un aumento significativo respecto al año anterior. Un nuevo informe de Hacken destaca que más de la mitad de estas pérdidas están directamente relacionadas con actores de amenazas norcoreanos, y que la mala gestión de claves y los fallos en la seguridad operativa son los principales impulsores, en lugar de simples errores de codificación. Puntos Clave Las pérdidas totales de Web3 alcanzaron aproximadamente 3.950 millones de dólares en 2025, un aumento de 1.100 millones de dólares respecto a 2024. Los actores de amenazas vinculados a Corea del Norte son responsables de más de la mitad de los fondos totales robados. Los fallos en el control de acceso y las interrupciones de la seguridad operativa representaron 2.120 millones de dólares, significativamente más que las vulnerabilidades de los contratos inteligentes. La brecha de Bybit, un único robo de casi 1.500 millones de dólares, es el mayor registrado y un contribuyente importante a las pérdidas generales. Control de Acceso Sobre el Código El Informe de Seguridad Anual 2025 de Hacken revela una tendencia preocupante: los fallos en el control de acceso y las interrupciones más amplias de la seguridad operativa fueron responsables de aproximadamente 2.120 millones de dólares, o casi el 54% de todas las pérdidas. Esto contrasta marcadamente con los 512 millones de dólares atribuidos a las vulnerabilidades de los contratos inteligentes. El informe enfatiza que los riesgos operativos sistémicos, como claves débiles, firmantes comprometidos y procedimientos de baja inadecuados, son las principales causas de las pérdidas más significativas e irrecuperables. Retraso Regulatorio y Prácticas de la Industria A pesar de que los reguladores en las principales jurisdicciones describen requisitos de seguridad claros como el control de acceso basado en roles, la incorporación segura y las soluciones de custodia de grado institucional, muchas empresas Web3 continúan empleando prácticas inseguras. Yehor Rudystia, Jefe de Forense en Hacken Extractor, señaló que los problemas comunes incluyen no revocar el acceso de los desarrolladores al dar de baja, usar claves privadas únicas para la gestión de protocolos y carecer de sistemas robustos de Detección y Respuesta de Puntos Finales. Rudystia enfatizó la importancia de pruebas de penetración regulares, simulaciones de incidentes, revisiones de control de custodia y auditorías independientes, especialmente para grandes intercambios y custodios. Hacia Requisitos Obligatorios Hacken anticipa un mayor endurecimiento de los estándares de seguridad a medida que los supervisores pasen de la orientación blanda a requisitos obligatorios. Yevheniia Broshevan, Cofundadora y CEO de Hacken, destacó la oportunidad para que la industria eleve su nivel de seguridad adoptando protocolos claros para hardware de firma dedicado e implementando herramientas de monitoreo esenciales. El informe también insta a los reguladores y a las fuerzas del orden a tratar los manuales de los actores de amenazas norcoreanos como una preocupación de supervisión específica, abogando por el intercambio de inteligencia de amenazas en tiempo real y evaluaciones de riesgos específicas para amenazas centradas en ataques de acceso dirigidos por phishing. Fuentes Robo vinculado a Corea del Norte y mala seguridad de claves dominan las pérdidas de Web3: Hacken — Noticias de TradingView, TradingView — Rastrea todos los mercados. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato
SecurityBinance Coin se enfrenta a una posible caída en medio de métricas de desplome en BNB Smart Chain
Binance Coin (BNB) muestra signos de una posible caída de precio, cotizando actualmente muy por debajo de su máximo anual. Esta caída está estrechamente relacionada con una notable caída en los indicadores clave de rendimiento de la BNB Smart Chain (BSC), lo que genera preocupación entre los inversores sobre la trayectoria futura del token. Puntos Clave El precio de Binance Coin (BNB) ha caído casi un 40% desde su pico anual. La BNB Smart Chain (BSC) está experimentando una caída significativa en el volumen de transacciones y las tarifas. Los indicadores técnicos sugieren una perspectiva bajista para BNB, con un patrón de triángulo descendente y una inminente cruz dorada (death cross). Deterioro de la Actividad de la BNB Smart Chain Datos recientes revelan una tendencia preocupante en la actividad de la BNB Smart Chain. Durante el último mes, la red ha experimentado una disminución del 83% en las transacciones, manejando poco más de 402 millones. Esta disminución en la actividad de la red también ha afectado las tarifas, que han caído un 17% en los últimos 30 días, sumando más de 14,3 millones de dólares. Si bien sigue siendo el segundo mayor generador de tarifas después de Tron, esta reducción es un cambio notable. Disminución del Valor Total Bloqueado y del Volumen de DEX Otras métricas subrayan el debilitamiento del ecosistema de BSC. El valor total bloqueado (TVL) dentro de la red ha caído de un máximo interanual de 12.200 millones de dólares a 8.900 millones de dólares, alcanzando su punto más bajo desde julio. De manera similar, el volumen de Exchanges Descentralizados (DEX) ha experimentado una fuerte caída, cayendo a 55.000 millones de dólares este mes desde un máximo anual de 118.000 millones de dólares. El interés abierto de futuros para BNB también ha disminuido, cayendo de 2.700 millones de dólares a más de 1.300 millones de dólares. El Análisis Técnico Señala una Tendencia Bajista Desde un punto de vista técnico, el gráfico de precios de Binance Coin presenta una perspectiva bajista. El token BNB ha experimentado una caída sustancial desde su pico de 1.373 dólares hasta su precio de negociación actual de 855 dólares. La formación de un patrón de triángulo descendente, una señal reconocida de continuación bajista, junto con una inminente cruz dorada (donde la media móvil de 50 días cruza por debajo de la media móvil de 200 días), sugiere un potencial de caída adicional. Una ruptura bajista confirmada por debajo del límite inferior del triángulo en 817 dólares podría conducir a una mayor disminución, apuntando potencialmente al nivel de retroceso de Fibonacci del 78,6% en 695 dólares. Fuentes El precio de Binance Coin corre el riesgo de una caída más profunda a medida que las métricas clave de BSC se desploman, crypto.news. Este artículo fue escrito con la ayuda de la inteligencia artificial para recopilar información de múltiples fuentes confiables. El contenido ha sido revisado y editado por nuestro equipo editorial para garantizar su precisión y coherencia. Las opiniones expresadas son del autor y no reflejan necesariamente las opiniones de BlockzHub. Las fuentes de información originales se acreditan siempre que sea apropiado y según se requiera. Este artículo no constituye asesoramiento financiero. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por BishopNovato
SecurityTrust Wallet se compromete a una compensación total tras hackeo de extensión de navegador de $7 millones
Trust Wallet ha iniciado un proceso formal de compensación para los usuarios afectados por una reciente brecha de seguridad que involucra su extensión del navegador Chrome. El incidente, en el que se robaron aproximadamente 7 millones de dólares en activos digitales, fue causado por código malicioso incrustado en la versión 2.68 de la extensión. La compañía se ha comprometido a reembolsar a todos los usuarios afectados y está trabajando diligentemente para verificar las reclamaciones. Puntos Clave Trust Wallet está compensando a las víctimas de un hackeo de extensión de navegador de 7 millones de dólares. La brecha afectó la versión 2.68 de la extensión de Chrome debido a código malicioso. Se robaron aproximadamente 7 millones de dólares en activos de Bitcoin, Ether y Solana. El fundador de Binance, Changpeng Zhao, confirmó que Trust Wallet cubrirá todas las pérdidas. Los usuarios de la aplicación móvil y otras versiones de extensiones de navegador no se vieron afectados. Revelación del Incidente de Seguridad La vulnerabilidad de seguridad salió a la luz el día de Navidad, cuando los usuarios informaron que sus fondos estaban siendo drenados poco después de actualizar la extensión de Trust Wallet para Chrome el 24 de diciembre. Una investigación de Trust Wallet reveló que se utilizó una clave API filtrada de Chrome Web Store para publicar la versión comprometida, eludiendo los controles de lanzamiento internos habituales. El código malicioso, diseñado para robar frases semilla de billetera, estaba incrustado dentro de una biblioteca de análisis modificada. Proceso de Compensación en Marcha Trust Wallet ha establecido un formulario de soporte oficial en su portal para que los usuarios afectados presenten reclamaciones. El proceso requiere que las víctimas proporcionen detalles como su dirección de correo electrónico, país de residencia, direcciones de billetera comprometidas, direcciones de recepción del atacante y hashes de transacciones relevantes. La compañía está trabajando sin descanso para verificar cada caso meticulosamente para garantizar la precisión y seguridad en el proceso de compensación. Impacto Financiero y Garantía de Binance Se robaron aproximadamente 7 millones de dólares en activos digitales, incluidos Bitcoin, Ether y Solana, en múltiples blockchains. Las empresas de seguridad de blockchain señalaron que una parte significativa de los fondos robados se movió a través de intercambios centralizados, lo que complicó los esfuerzos de rastreo. Sin embargo, Changpeng Zhao, fundador de Binance (que adquirió Trust Wallet en 2018), aseguró públicamente que la compañía cubriría todas las pérdidas afectadas, declarando que los fondos de los usuarios son "SAFU" (Fondo Seguro de Activos para Usuarios). Alcance de la Brecha Es importante tener en cuenta que el incidente de seguridad se limitó a la versión 2.68 de la extensión de navegador Trust Wallet para Chrome. Los usuarios de la aplicación móvil y aquellos que ejecutan otras versiones de la extensión del navegador no se vieron afectados. Trust Wallet ha lanzado desde entonces la versión 2.69 con una solución para la vulnerabilidad. Fuentes Trust Wallet lanza el proceso de compensación para las víctimas del hackeo de la extensión del navegador de 7 millones de dólares, The Block. Hackeo: Trust Wallet comienza el proceso de compensación después del hackeo, Live Bitcoin News. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato
SecurityNuevos Términos de X: Los Prompts y Salidas de IA Ahora son 'Contenido', Desencadenando Alarmas de Privacidad
La plataforma de redes sociales X implementará cambios significativos en sus Términos de Servicio a partir del 15 de enero de 2026. Los términos actualizados amplían la definición de "Contenido" para incluir explícitamente las indicaciones y salidas de IA, otorgando a X amplios derechos para utilizar estos datos para cualquier propósito, incluido el entrenamiento de IA. Esta medida ha generado preocupaciones sobre la privacidad entre los usuarios y los grupos de vigilancia. Puntos Clave Las indicaciones y salidas de IA se clasificarán como "Contenido" según los nuevos términos de X. X obtiene una licencia amplia, libre de regalías y mundial para usar este "Contenido" para entrenamiento de IA y otros propósitos. Las nuevas cláusulas se dirigen a la "fuga" de IA y la inyección de indicaciones. Se mantienen cláusulas de resolución de disputas más estrictas y límites de responsabilidad. Redefinición de Contenido y Derechos de Entrenamiento de IA Los términos revisados redefinen "Contenido" para abarcar "entradas, indicaciones, salidas" y cualquier dato "obtenido o creado a través de los Servicios". Esta definición ampliada significa que las interacciones con funciones de IA en X, como su chatbot Grok, ahora estarán cubiertas por el amplio acuerdo de licencia de la plataforma. Los usuarios otorgan a X una licencia mundial, libre de regalías y sublicenciable para usar, copiar, reproducir, procesar, adaptar, modificar, publicar, transmitir, mostrar y distribuir este "Contenido" para "cualquier propósito", incluido explícitamente el entrenamiento de modelos de aprendizaje automático e IA. X afirma que el acceso a sus servicios constituye una compensación suficiente por estos usos, un punto que ha sido criticado. Nuevas Reglas para el Mal Uso y la Aplicación de la IA Además de la definición ampliada de contenido, los términos actualizados de X introducen cláusulas específicas dirigidas a la elusión de la IA. El término "mal uso" ahora incluirá intentos de eludir los controles de la plataforma a través de métodos como "jailbreaking" (fuga) e "inyección de indicaciones". Esto proporciona a X una base contractual para hacer cumplir dichas acciones. Los términos también incluyen disposiciones específicas para Europa que abordan la aplicación de contenido según la ley de la UE y el Reino Unido, detallando cómo se manejará el contenido "dañino" o "inseguro", como el acoso o el contenido relacionado con la autolesión, y describiendo los procesos de impugnación de usuarios según la Ley de Seguridad en Línea del Reino Unido de 2023. Raspado de Datos, Resolución de Disputas y Responsabilidad X mantiene su postura estricta contra el acceso automatizado y la recopilación de datos, con sanciones por raspado que permanecen en $15,000 por cada 1,000,000 de publicaciones raspadas en un período de 24 horas. La redacción actualizada aclara que estas sanciones se aplican cuando un usuario "induce o facilita conscientemente" las violaciones. La resolución de disputas permanece anclada en el condado de Tarrant, Texas, con plazos actualizados para las reclamaciones: un año para las reclamaciones federales y dos años para las reclamaciones estatales. La plataforma también continúa aplicando renuncias a acciones colectivas y limita su responsabilidad a $100 por disputa cubierta. Los críticos argumentan que estas disposiciones, junto con el requisito de sede, podrían "enfriar la investigación" y dificultar que los usuarios busquen recursos legales. Fuentes X amplía el 'Contenido' a indicaciones y salidas de IA en la actualización de términos de 2026, crypto.news. X reclama el derecho a compartir tus chats privados de IA con todos bajo nuevas reglas – sin opción de exclusión, Bitget. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato
SecurityLa SEC concluye una investigación de dos años sobre Ondo Finance sin presentar cargos, allanando el camino para la expansión del tesoro tokenizado.
La Comisión de Bolsa y Valores de EE. UU. (SEC) ha cerrado oficialmente su investigación de dos años sobre Ondo Finance, un actor destacado en la tokenización de activos financieros. La investigación, que examinó la legalidad de los productos del Tesoro tokenizado de Ondo y la clasificación de sus tokens ONDO, concluyó sin que se presentaran cargos. Esta resolución elimina la incertidumbre regulatoria y se espera que impulse significativamente los planes de expansión de Ondo Finance dentro de los Estados Unidos. Puntos Clave La SEC ha puesto fin a una investigación de dos años sobre Ondo Finance, permitiéndole expandir sus operaciones de activos tokenizados en EE. UU. Ondo Finance se especializa en valores tokenizados y permite a inversores globales acceder a acciones y ETFs de EE. UU. a través de blockchain. Detalles de la Investigación y Resolución La investigación, que comenzó en octubre de 2023, se centró en si las prácticas de Ondo Finance cumplían con las leyes de valores de EE. UU., particularmente en lo que respecta a la tokenización de productos del Tesoro y el propio token ONDO. Ondo Finance fue notificado formalmente de la terminación de la investigación a finales de noviembre. Este resultado marca un desarrollo significativo en el discurso continuo de EE. UU. sobre la regulación de activos tokenizados. El Papel de Ondo Finance en la Tokenización Ondo Finance es una plataforma dedicada a hacer que las acciones y los fondos cotizados en bolsa (ETFs) de EE. UU. sean accesibles para inversores globales a través de la tecnología blockchain. La empresa ha abogado por marcos regulatorios claros para los valores de activos digitales, presentando orientación a la SEC que enfatiza la necesidad de claridad sobre los tesoros tokenizados y el apoyo a blockchains tanto permitidas como sin permiso. Panorama Regulatorio Cambiante La conclusión de la investigación de Ondo Finance se alinea con una tendencia más amplia observada bajo el presidente de la SEC, Paul Atkins, donde se han cerrado varias investigaciones relacionadas con criptomonedas iniciadas durante la administración anterior. Esto incluye reversiones o desestimaciones de acciones de cumplimiento contra otras importantes empresas de activos digitales. La SEC también ha estado aumentando su enfoque en la tokenización como una posible revolución para las finanzas convencionales, con discusiones recientes que destacan su impacto en la emisión, negociación y liquidación de acciones públicas, al tiempo que se mantienen las protecciones al inversor. Expansión Futura y Nuevas Ofertas Con la nube regulatoria disipada, Ondo Finance está preparada para una expansión significativa en el mercado de EE. UU. La empresa ya ha tomado medidas para facilitar esto, incluido el registro como asesor de inversiones y la adquisición de Oasis Pro Markets, un corredor-agente registrado en la SEC, operador de sistemas de negociación alternativos y agente de transferencia. Ondo Finance planea presentar nuevos servicios para la tokenización de activos físicos en su próxima Cumbre Ondo programada para el 3 de febrero en Nueva York. Fuentes SEC drops two-year probe into Ondo Finance with no charges, Crypto Briefing. SEC Ends Ondo Probe With No Charges as Tokenization in Focus, CoinGape. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato
SecurityPreventa fallida de Solana: Atacantes de Sybil secuestran el lanzamiento del token WET y HumidiFi se reinicia
Una preventa en Solana para el token Wet (WET) fue abruptamente detenida y reiniciada después de que un sofisticado ataque Sybil, que involucró más de 1.000 billeteras, supuestamente acaparara casi toda la venta de tokens en cuestión de segundos. El evento, organizado en el agregador de exchanges descentralizados Jupiter, dejó a los participantes legítimos fuera debido a la actividad coordinada de bots. Puntos Clave Un ataque Sybil utilizando más de 1.000 billeteras comprometió la preventa del token WET de Solana. HumidiFi, el proyecto detrás de la preventa, ha cancelado el lanzamiento y emitirá un nuevo token con un airdrop para los participantes legítimos. La firma de análisis de blockchain Bubblemaps identificó al presunto atacante, vinculando las billeteras coordinadas a una sola entidad. El incidente resalta la creciente amenaza de los ataques Sybil en preventas y airdrops de tokens. El Ataque se Desarrolla HumidiFi, el creador de mercado automatizado de Solana responsable de la preventa, confirmó el ataque y anunció la cancelación del lanzamiento inicial. El equipo declaró su intención de crear un nuevo token y realizar un airdrop prorrateado para todos los compradores de la lista "Wetlist" y stakers de JUP, excluyendo explícitamente al sniper identificado. Se planea una nueva venta pública para el lunes. Identificando al Atacante La plataforma de análisis de blockchain Bubblemaps informó haber identificado a la entidad detrás de la manipulación de la preventa. Su análisis reveló que una parte significativa de las billeteras participantes, al menos 1.100 de 1.530, exhibieron patrones de financiación y actividad idénticos. Estas billeteras, muchas nuevas y sin historial previo en la cadena, fueron financiadas por un pequeño número de fuentes dentro de un corto período de tiempo y con cantidades similares de USDC. El CEO de Bubblemaps, Nick Vaiman, señaló que a pesar de que algunos grupos no estaban directamente vinculados en la cadena, las similitudes de comportamiento indicaban fuertemente un solo actor. Ataques Sybil: Una Amenaza Creciente Este incidente no es aislado. Noviembre vio patrones similares de ataques Sybil, incluido uno en el que una sola entidad reclamó el 60% del airdrop del token APR de aPriori y otro en el que billeteras vinculadas a Edel Finance supuestamente adquirieron el 30% de sus propios tokens EDEL. Vaiman enfatizó que los ataques Sybil son una amenaza crítica para la seguridad de los lanzamientos de tokens. Recomendó que los proyectos implementen medidas de Conozca a su Cliente (KYC), utilicen algoritmos para la detección de Sybil o realicen revisiones manuales de los participantes para mitigar tales riesgos. Fuentes Preventa de WET en Solana secuestrada por billeteras Sybil mientras HumidiFi reinicia el lanzamiento — TradingView News, TradingView. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato
SecurityCiberdelincuentes Explota el Servicio de Ciberpolicía Australiano para el Robo de Criptomonedas
Los hackers han ideado un nuevo y sofisticado plan, aprovechando el servicio oficial de denuncia de delitos cibernéticos de Australia para engañar a los ciudadanos y que revelen información confidencial y roben su criptomoneda. Al hacerse pasar por agentes de la ley y explotar las filtraciones de datos, los delincuentes crean una fachada de legitimidad para defraudar a personas desprevenidas. Puntos Clave Los hackers utilizaron el canal de comunicación pública de la policía cibernética australiana para atacar a los ciudadanos. Explotaron datos personales filtrados (correos electrónicos, números de teléfono) para crear estafas convincentes. Los delincuentes se hicieron pasar por agentes de policía y personal de soporte de intercambios para ganarse la confianza. Las estafas tenían como objetivo engañar a las víctimas para que transfirieran criptomonedas a billeteras "seguras". La Estafa Revelada Los ciberdelincuentes han estado utilizando el canal público de la Policía Federal Australiana (AFP) para denunciar delitos cibernéticos en su beneficio. Al interceptar datos personales como direcciones de correo electrónico y números de teléfono, probablemente a través de filtraciones de datos anteriores, pudieron iniciar actividades fraudulentas. Esta información les permitió enviar solicitudes falsas y hacerse pasar por autoridades a través del sistema nacional de denuncia de delitos en línea, ReportCyber. ReportCyber Cómo Funcionó el Fraude Un incidente reportado involucró a una víctima que recibió una llamada de alguien que afirmaba ser un oficial de policía. El estafador informó a la víctima que su nombre estaba vinculado a una filtración de datos de una billetera de criptomonedas y proporcionó un código de referencia de incidente aparentemente oficial de ReportCyber. La víctima verificó que su correo electrónico estaba efectivamente incluido en una filtración de datos, que los delincuentes habían obtenido. Posteriormente, los estafadores, haciéndose pasar por personal de soporte de un intercambio, instaron a la víctima a transferir sus fondos a una "billetera segura". Afortunadamente, la víctima se volvió sospechosa y finalizó la comunicación antes de que se perdieran fondos. Tácticas Sofisticadas Empleadas La Superintendente Detective de la AFP, Mari Anderson, destacó la alarmante legitimidad que poseen estas estafas ahora. "Los ciberdelincuentes están llevando a cabo un proceso de verificación de los detalles personales de la víctima que puede alinearse con las expectativas generalmente aceptadas", afirmó. "Además, pasan rápidamente de la mensajería a una llamada telefónica, creando una sensación de urgencia". Este incidente subraya los métodos cada vez más elaborados y calculados que utilizan los delincuentes para explotar la confianza de los australianos. La AFP advierte que estas tácticas se están volviendo más refinadas, lo que dificulta que las personas distingan entre las fuerzas del orden genuinas y los actores maliciosos. Este caso sigue una tendencia de ataques de ingeniería social dirigidos a usuarios de criptomonedas, con incidentes anteriores que involucran la suplantación de identidad de intercambios de criptomonedas y soporte de billeteras de hardware. Prevención de Futuros Ataques Las autoridades instan al público a permanecer vigilante contra las comunicaciones no solicitadas, especialmente aquellas que solicitan información personal o exigen transferencias de fondos inmediatas. Siempre verifique la identidad de los llamantes o remitentes a través de canales oficiales, y desconfíe de cualquier solicitud que parezca demasiado urgente o demasiado buena para ser verdad. Denunciar actividades sospechosas a las autoridades pertinentes es crucial para combatir estas amenazas cibernéticas en evolución. Fuentes Los hackers utilizaron un servicio de policía cibernética australiana para robar criptomonedas, ForkLog. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por ToTo BugelmanNovato
SecurityBybit Report Uncovers Fund-Freezing Capabilities in 16 Major Blockchains, Igniting Decentralization Debate
Un informe reciente del Laboratorio de Seguridad Lazarus de Bybit ha revelado que 16 blockchains importantes poseen mecanismos integrados para congelar fondos de usuarios. Este descubrimiento ha reavivado las discusiones sobre la verdadera naturaleza de la descentralización en el espacio de las criptomonedas, ya que estas capacidades permiten la intervención en las transacciones de los usuarios. Puntos Clave 16 blockchains importantes tienen funciones activas de congelación de fondos, y 19 más son capaces de implementarlas mediante pequeños cambios en el protocolo. Existen tres mecanismos principales de congelación: codificado, basado en configuración y congelación de contratos en cadena. Blockchains notables como BNB Chain, Sui, Aptos y VeChain han utilizado estas funciones para mitigar hackeos y recuperar activos robados. El informe enfatiza la necesidad de una mayor transparencia con respecto a estos controles de emergencia. Entendiendo la Congelación de Fondos La congelación de fondos ocurre cuando la fundación o el grupo de gobernanza de una blockchain puede bloquear los activos de un usuario sin su consentimiento explícito. Una vez que una dirección es puesta en lista negra, los tokens dentro de ella se vuelven inaccesibles hasta que sean eliminados por la entidad controladora. El estudio de Bybit analizó 166 blockchains, empleando escaneo asistido por IA y validación manual para identificar estas funcionalidades. Mecanismos de Congelación de Fondos El informe identifica tres métodos distintos para congelar fondos: Congelación Codificada: Incrustada directamente en el código central de la blockchain, permitiendo el bloqueo rápido de direcciones maliciosas. Ejemplos incluyen CHILIZ, VIC, XDC, BNB Chain y VeChain. Congelación Basada en Configuración: Gestionada a través de archivos de configuración o ajustes controlados por desarrolladores y validadores. Este método permite la puesta en lista negra privada sin divulgación pública. Al menos diez blockchains, incluyendo One, Vic, Aptos, Supra, EOS, Rose, Waxp, Sui, Linea y Waves, utilizan este enfoque. Congelación de Contratos Inteligentes en Cadena: Este método bloquea direcciones maliciosas directamente a través de un contrato inteligente, eliminando la necesidad de reiniciar nodos. Es el método más raro, identificado solo en HECO Chain (Huobi Eco Chain). Aplicaciones e Implicaciones en el Mundo Real Estas herramientas de congelación de fondos se han empleado en varios incidentes de alto perfil. Sui congeló $162 millones en activos robados después del hackeo de Cetus DEX, y Aptos introdujo posteriormente funciones similares de lista negra. BNB Chain utilizó sus listas negras codificadas para limitar el impacto de una explotación de puente de $570 millones, mientras que VeChain utilizó esta capacidad por primera vez en 2019 tras un hackeo de $6.6 millones. Si bien estas intervenciones sirven como salvaguardas de emergencia para proteger a los usuarios y limitar las consecuencias de hackeos importantes, también plantean preocupaciones sobre la centralización. La capacidad de un pequeño grupo para controlar fondos desafía el principio fundamental de la descentralización. El Jefe de Control de Riesgos y Seguridad del Grupo de Bybit, David Zong, declaró: "La blockchain se construyó sobre el principio de descentralización, sin embargo, nuestra investigación muestra que muchas redes están desarrollando mecanismos de seguridad pragmáticos para responder rápidamente a las amenazas". Subrayó que la transparencia en estos mecanismos es crucial para generar confianza dentro de la industria. El informe también identificó 19 blockchains adicionales que podrían admitir capacidades de congelación de fondos, incluyendo ATOM, DYDX, KAVA, LUNA, MANTRA y SEI. Bybit aboga por mecanismos de seguridad claros y transparentes, instando a los proyectos a divulgar públicamente sus capacidades de intervención y establecer sólidos estándares de gobernanza para su uso. Fuentes 16 Major Blockchains Can Freeze User Funds: Bybit Report, DailyCoin. Bybit’s Lazarus Security Lab Reveals Hidden Fund-Freezing Functions Across 16 Major Blockchains — TradingView News, TradingView. Lazarus Security Lab uncovers top blockchains with freeze backdoors, Cryptopolitan. Blockchain Freeze Functions Revealed in New Bybit Security Report, CoinLaw. Bybit Report Reveals Blockchains That Can Freeze Your Crypto — TradingView News, TradingView. Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.
0 0.0 0por dAppConNovato