Hackeos cripto y seguridad, página 8

Ledger cierra un fallo en la aplicación de Ethereum: cuando la pantalla muestra algo distinto de lo que firmas
Ledger ha cerrado en su aplicación de Ethereum un fallo que permitía a una aplicación maliciosa sustituir la transacción revisada por otra distinta. Quien tenga ether o tokens ERC-20 en el dispositivo debería comprobar la versión de la aplicación y ordenar las aprobaciones de tokens antiguas.
el mes pasado

Exploit de gobernanza en Term Finance: por qué el código auditado no protege tus depósitos DeFi
El 23 de agosto de 2026 salieron unos 8,5 millones de dólares del protocolo de préstamo sobre Ethereum Term Finance porque un atacante compró la mayoría de votos sobre las bóvedas de depósito. El código quedó intacto: así reconoces con qué facilidad se abre una bóveda DeFi mediante una votación.
el mes pasado

Exploit del puente de SAND en The Sandbox: por qué no debes operar con SAND en Base y BNB Chain
Un ataque contra el puente entre cadenas de The Sandbox creó tokens SAND sin respaldo en Base y en la BNB Smart Chain el 22 de agosto de 2026. El puente está detenido; los saldos en Ethereum y Polygon no están afectados, según el estudio.
el mes pasado

Operación ASTERIX: cómo una llamada falsa del soporte instala una app de cartera falsificada
Investigadores de seguridad han analizado un servidor abierto en el que confluían una centralita telefónica, interfaces de phishing y programas de cartera copiados. La mayor lista de números era la alemana.
el mes pasado

Envenenamiento de direcciones: por qué siete de cuarenta caracteres bastaron para desviar 2 millones de dólares
Una dirección de cartera falsa coincidía con la real en solo siete de cuarenta caracteres y aun así interceptó 2 millones de USDC. Nuestro propio recuento de la cartera afectada muestra que un tercio de sus contrapartes son dobles de ese tipo.
el mes pasado

BitBox02: el firmware 9.26.5 cierra tres fallos de seguridad y esto es lo que debes comprobar
BitBox publicó el 17 de agosto de 2026 el firmware 9.26.5 y cerró con él tres fallos de seguridad en la BitBox02 y la BitBox02 Nova. Las semillas existentes no están afectadas según el fabricante; la actualización toca de todos modos, y en los aparatos sin usar el orden cuenta.
el mes pasado

Cripto robada: dónde denunciar de verdad y qué cuenta en las primeras horas
Después de un robo, lo habitual es buscar primero en Google y conservar las pruebas al final, cuando el orden correcto es el inverso. Qué debes anotar en las primeras horas, adónde acuden realmente los particulares y dónde está el límite de lo posible.
el mes pasado

Exploit de Maya Protocol: MAYAChain está parada y esto debes revisar en tus swaps cross-chain
El 18 de agosto de 2026 un atacante extrajo unos 1,65 millones de dólares de los pools de liquidez de MAYAChain encadenando seis fallos, y el equipo detuvo después la cadena a escala global. Quien haya intercambiado o aportado liquidez allí puede comprobar en pocos minutos si su dinero está atrapado.
el mes pasado

La BaFin advierte sobre NC Wallet y ncwallet.net: qué debes comprobar como usuario de la app
La BaFin advirtió el 19 de agosto de 2026 sobre la aplicación NC Wallet y dos sitios web: según sus constataciones, unos operadores desconocidos ofrecen allí servicios financieros sin autorización. Como la cartera funciona con custodia, la clave de tu saldo no la tienes tú, sino el proveedor.
el mes pasado
