Hackeos cripto y seguridad, página 6

Exploit de Moonwell en Base: cómo una manipulación del oráculo de MAMO sacó 8,7 millones de dólares del mercado de préstamos
Un atacante multiplicó por cuarenta el precio del token poco negociado MAMO y tomó prestados 11,03 millones de dólares contra él en el protocolo Moonwell sobre Base. Unos 9,13 millones siguen abiertos y recaen sobre depositantes que nunca tocaron MAMO.
hace 28 días

Fallo de seguridad en Core Lightning: qué deben hacer ahora quienes gestionan un nodo
Core Lightning ha notificado varios fallos de seguridad confirmados y ha publicado una actualización de emergencia con la versión 26.06.7. Si gestionas tu propio nodo Lightning, actualiza ahora o reinícialo con el modificador --offline.
hace 28 días

Vulnerabilidad de Cosmos EVM: 5,72 millones de dólares de seis cadenas de bloques y por qué tres cadenas tuvieron que pararse
Un fallo del módulo compartido Cosmos EVM fue explotado en seis cadenas de bloques entre el 20 y el 25 de agosto de 2026; unos 5,72 millones de dólares se convirtieron en dinero. Qué dice el análisis posterior del 28 de agosto y qué puedes comprobar como titular.
hace 28 días

Exploit de Ajna: 775.400 dólares fugados y ningún botón de pausa en el protocolo de préstamos DeFi
Entre el 28 y el 29 de agosto de 2026 salieron unos 775.400 dólares de siete pools de Ethereum del protocolo de préstamos Ajna v2. Como el contrato es inmutable y no tiene gobernanza, no hay botón de pausa: retirar les toca a los propios usuarios.
hace 28 días

Ataque de dust a Kraken: por qué 12.000 importes minúsculos han bloqueado cuentas de clientes
Entre el 17 y el 24 de agosto llegaron a Kraken cerca de 12.000 importes minúsculos desde carteras que los servicios de análisis atribuyen al exchange sancionado HTX. El control automático de sanciones bloqueó a continuación cuentas de clientes que nada tenían que ver.
el mes pasado

Advertencia de la BaFin por usurpación de identidad: cuando una plataforma cripto lleva el nombre de una empresa alemana real
La BaFin advierte desde el 24 de agosto de 2026 sobre un sitio web cripto que, según las constataciones del supervisor, usurpa la identidad de una sociedad alemana real. Por qué el registro mercantil y el aviso legal no sirven como prueba y cómo comprobar tú mismo a un proveedor en pocos minutos.
el mes pasado

Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
Cartas con código QR reclaman una supuesta actualización urgente de la cartera en nombre de la resistencia cuántica y llevan a una página que pide la frase de recuperación. La Oficina Federal de Ciberseguridad comunicó el truco el 18 de agosto de 2026.
el mes pasado

Ledger cierra un fallo en la aplicación de Ethereum: cuando la pantalla muestra algo distinto de lo que firmas
Ledger ha cerrado en su aplicación de Ethereum un fallo que permitía a una aplicación maliciosa sustituir la transacción revisada por otra distinta. Quien tenga ether o tokens ERC-20 en el dispositivo debería comprobar la versión de la aplicación y ordenar las aprobaciones de tokens antiguas.
el mes pasado

Exploit de gobernanza en Term Finance: por qué el código auditado no protege tus depósitos DeFi
El 23 de agosto de 2026 salieron unos 8,5 millones de dólares del protocolo de préstamo sobre Ethereum Term Finance porque un atacante compró la mayoría de votos sobre las bóvedas de depósito. El código quedó intacto: así reconoces con qué facilidad se abre una bóveda DeFi mediante una votación.
el mes pasado

Exploit del puente de SAND en The Sandbox: por qué no debes operar con SAND en Base y BNB Chain
Un ataque contra el puente entre cadenas de The Sandbox creó tokens SAND sin respaldo en Base y en la BNB Smart Chain el 22 de agosto de 2026. El puente está detenido; los saldos en Ethereum y Polygon no están afectados, según el estudio.
el mes pasado