Hackeos cripto y seguridad, página 7

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
el mes pasado

Parada de la cadena Cronos: cómo un exploit en Tectonic vació el mayor mercado de préstamos de la cadena
El 30 de agosto de 2026, los validadores de la cadena Cronos detuvieron la producción de bloques después de que un atacante vaciara el mercado de préstamos Tectonic mediante un precio inflado de TONIC. Qué está confirmado, por qué divergen las cifras de daños y qué puedes comprobar si tu saldo está en una cadena que se puede detener.
el mes pasado

Tarjeta cripto: dónde está realmente el saldo de tu tarjeta y qué revela sobre ello el exploit de Solana del 28 de agosto
Un ataque contra un contrato de saldo de tarjeta en Solana dejó sin saldo recargado a 1.685 usuarios, mientras sus carteras quedaban intactas. El caso muestra por qué es decisivo si tu saldo es dinero electrónico en una entidad autorizada o está en un contrato inteligente.
el mes pasado

Exploit de Moonwell en Base: cómo una manipulación del oráculo de MAMO sacó 8,7 millones de dólares del mercado de préstamos
Un atacante multiplicó por cuarenta el precio del token poco negociado MAMO y tomó prestados 11,03 millones de dólares contra él en el protocolo Moonwell sobre Base. Unos 9,13 millones siguen abiertos y recaen sobre depositantes que nunca tocaron MAMO.
el mes pasado

Fallo de seguridad en Core Lightning: qué deben hacer ahora quienes gestionan un nodo
Core Lightning ha notificado varios fallos de seguridad confirmados y ha publicado una actualización de emergencia con la versión 26.06.7. Si gestionas tu propio nodo Lightning, actualiza ahora o reinícialo con el modificador --offline.
el mes pasado

Vulnerabilidad de Cosmos EVM: 5,72 millones de dólares de seis cadenas de bloques y por qué tres cadenas tuvieron que pararse
Un fallo del módulo compartido Cosmos EVM fue explotado en seis cadenas de bloques entre el 20 y el 25 de agosto de 2026; unos 5,72 millones de dólares se convirtieron en dinero. Qué dice el análisis posterior del 28 de agosto y qué puedes comprobar como titular.
el mes pasado

Exploit de Ajna: 775.400 dólares fugados y ningún botón de pausa en el protocolo de préstamos DeFi
Entre el 28 y el 29 de agosto de 2026 salieron unos 775.400 dólares de siete pools de Ethereum del protocolo de préstamos Ajna v2. Como el contrato es inmutable y no tiene gobernanza, no hay botón de pausa: retirar les toca a los propios usuarios.
el mes pasado

Ataque de dust a Kraken: por qué 12.000 importes minúsculos han bloqueado cuentas de clientes
Entre el 17 y el 24 de agosto llegaron a Kraken cerca de 12.000 importes minúsculos desde carteras que los servicios de análisis atribuyen al exchange sancionado HTX. El control automático de sanciones bloqueó a continuación cuentas de clientes que nada tenían que ver.
el mes pasado

Advertencia de la BaFin por usurpación de identidad: cuando una plataforma cripto lleva el nombre de una empresa alemana real
La BaFin advierte desde el 24 de agosto de 2026 sobre un sitio web cripto que, según las constataciones del supervisor, usurpa la identidad de una sociedad alemana real. Por qué el registro mercantil y el aviso legal no sirven como prueba y cómo comprobar tú mismo a un proveedor en pocos minutos.
el mes pasado

Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
Cartas con código QR reclaman una supuesta actualización urgente de la cartera en nombre de la resistencia cuántica y llevan a una página que pide la frase de recuperación. La Oficina Federal de Ciberseguridad comunicó el truco el 18 de agosto de 2026.
el mes pasado