Hackeos cripto y seguridad, página 5

Core DAO: transferencias de CORE bloqueadas y hard fork de emergencia. Qué muestra nuestra medición de la cadena
Varias plataformas han detenido los depósitos y las retiradas en la red de Core DAO mientras el proyecto prepara un hard fork de emergencia tras unas recompensas de validadores excesivas. Nuestra propia medición de la cadena data dos direcciones que aparecieron el 28 de agosto y construyeron su último bloque el 31 de agosto a las 5:50 UTC, y muestra una cadencia de bloques que nunca se interrumpió más de cinco segundos.
hace 26 días

Pools antiguos de Balancer V1: un error de redondeo cuesta 234.000 dólares y nadie puede detener los pools
El 31 de agosto un atacante sacó unos 234.000 dólares de un pool de Balancer V1 mediante un error de redondeo. Los contratos antiguos no se pueden pausar, así que los proveedores de liquidez tienen que salir por su cuenta.
hace 26 días

Oráculo de Switchboard comprometido: por qué los flujos de precios en Sui, Aptos, IOTA y Movement están parados
El proveedor de oráculos Switchboard detuvo el 29 de agosto de 2026 sus flujos de precios en Sui, Aptos, IOTA y Movement, después de que una cotización manipulada permitiera crear unos 4,94 millones de VUSD. 45 usuarios fueron liquidados y Full Sail suspendió ingresos y retiradas.
hace 27 días

Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.
hace 27 días

Exploit de More Markets: cómo un token de liquid staking y el E-Mode sacaron 9,3 millones de dólares de un mercado de préstamos
Del mercado de préstamos More Markets salieron unos 15,5 millones de WFLOW el 31 de agosto de 2026, alrededor de 9,3 millones de dólares según la estimación de Blockaid. El camino pasó por un token de liquid staking como garantía y por el E-Mode, y ambas piezas están también en protocolos que conoces.
hace 28 días

Falsa verificación AML para wallets cripto: cómo reconocer las webs fraudulentas
Webs fraudulentas se hacen pasar por servicios de comprobación antiblanqueo de direcciones cripto y te piden conectar la wallet. Una verificación auténtica solo necesita la dirección pública, y tres de los dominios citados por Malwarebytes siguen respondiendo doce días después.
hace 28 días

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
hace 28 días

Parada de la cadena Cronos: cómo un exploit en Tectonic vació el mayor mercado de préstamos de la cadena
El 30 de agosto de 2026, los validadores de la cadena Cronos detuvieron la producción de bloques después de que un atacante vaciara el mercado de préstamos Tectonic mediante un precio inflado de TONIC. Qué está confirmado, por qué divergen las cifras de daños y qué puedes comprobar si tu saldo está en una cadena que se puede detener.
hace 28 días

Tarjeta cripto: dónde está realmente el saldo de tu tarjeta y qué revela sobre ello el exploit de Solana del 28 de agosto
Un ataque contra un contrato de saldo de tarjeta en Solana dejó sin saldo recargado a 1.685 usuarios, mientras sus carteras quedaban intactas. El caso muestra por qué es decisivo si tu saldo es dinero electrónico en una entidad autorizada o está en un contrato inteligente.
hace 29 días
