Hackeos cripto y seguridad, página 7

Operación ASTERIX: cómo una llamada falsa del soporte instala una app de cartera falsificada
Investigadores de seguridad han analizado un servidor abierto en el que confluían una centralita telefónica, interfaces de phishing y programas de cartera copiados. La mayor lista de números era la alemana.
el mes pasado

Envenenamiento de direcciones: por qué siete de cuarenta caracteres bastaron para desviar 2 millones de dólares
Una dirección de cartera falsa coincidía con la real en solo siete de cuarenta caracteres y aun así interceptó 2 millones de USDC. Nuestro propio recuento de la cartera afectada muestra que un tercio de sus contrapartes son dobles de ese tipo.
el mes pasado

BitBox02: el firmware 9.26.5 cierra tres fallos de seguridad y esto es lo que debes comprobar
BitBox publicó el 17 de agosto de 2026 el firmware 9.26.5 y cerró con él tres fallos de seguridad en la BitBox02 y la BitBox02 Nova. Las semillas existentes no están afectadas según el fabricante; la actualización toca de todos modos, y en los aparatos sin usar el orden cuenta.
el mes pasado

Cripto robada: dónde denunciar de verdad y qué cuenta en las primeras horas
Después de un robo, lo habitual es buscar primero en Google y conservar las pruebas al final, cuando el orden correcto es el inverso. Qué debes anotar en las primeras horas, adónde acuden realmente los particulares y dónde está el límite de lo posible.
el mes pasado

Exploit de Maya Protocol: MAYAChain está parada y esto debes revisar en tus swaps cross-chain
El 18 de agosto de 2026 un atacante extrajo unos 1,65 millones de dólares de los pools de liquidez de MAYAChain encadenando seis fallos, y el equipo detuvo después la cadena a escala global. Quien haya intercambiado o aportado liquidez allí puede comprobar en pocos minutos si su dinero está atrapado.
el mes pasado

La BaFin advierte sobre NC Wallet y ncwallet.net: qué debes comprobar como usuario de la app
La BaFin advirtió el 19 de agosto de 2026 sobre la aplicación NC Wallet y dos sitios web: según sus constataciones, unos operadores desconocidos ofrecen allí servicios financieros sin autorización. Como la cartera funciona con custodia, la clave de tu saldo no la tienes tú, sino el proveedor.
el mes pasado

Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
SafePal confirmó el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla y las claves privadas no se vieron afectadas, pero el riesgo de phishing es considerable.
el mes pasado

Wallet drainers: qué autorizas realmente al confirmar y cómo revocarlo
La mayoría de las carteras vaciadas nunca fueron hackeadas. Sus propietarios confirmaron ellos mismos una autorización ilimitada que no caduca. Qué hay detrás de «Approve» y de una solicitud de firma, y cómo deshacerte de autorizaciones antiguas.
el mes pasado

Lista de advertencia de la UE sobre proveedores cripto: 167 entradas, 165 de Italia y ninguna de la BaFin
La ESMA mantiene un registro europeo de proveedores cripto no conformes. Lo contamos el 16 de agosto de 2026 y consultamos todas las direcciones web recogidas en él. Solo tres de 30 autoridades supervisoras aportan entradas, y la BaFin no está entre ellas.
el mes pasado
