Exploit de verificación de firmas de Wormhole, febrero de 2022: Qué ocurrió y qué comprobar
Un fallo en la verificación de firmas de Solana en Wormhole permitió a un atacante acuñar 120.000 wETH sin depositar colateral. Jump…
Incidentes y exploits
Cubre exploits, quiebras de exchanges e incidentes de compromiso de claves para Conisec. La mayor parte del trabajo consiste en contrastar el post-mortem del propio proyecto con las pruebas on-chain y cualquier documento regulatorio, y detenerse en lo que esos documentos realmente sostienen.
Una identidad editorial. Esta firma indica la sección responsable del trabajo; no es una afirmación sobre las credenciales verificadas de una persona concreta. Cómo funcionan nuestras firmas
Un fallo en la verificación de firmas de Solana en Wormhole permitió a un atacante acuñar 120.000 wETH sin depositar colateral. Jump…
Una clave de API de Cloudflare comprometida permitió a los atacantes inyectar un script de recolección de aprobaciones en el front end…
La manipulación del feed de precios usado para valorar el colateral permitió a un atacante pedir prestado muy por encima de su…
Un atacante explotó el contrato cross-chain de Poly Network para reasignar el rol de keeper, sustrayendo unos 611 millones de dólares, y…
Unos 281 millones de dólares salieron de los monederos calientes de KuCoin. Una gran parte se recuperó gracias a actualizaciones de contratos…
Se sustrajeron unos 523 millones de NEM de un monedero caliente de Coincheck mantenido sin protección multisig. El incidente transformó la supervisión…
Un fallo de reentrada en la función de división de The DAO vació unos 3,6 millones de ETH y llevó al controvertido…
El mayor exchange de bitcoin de su época detuvo los retiros y solicitó protección por quiebra, informando de la desaparición de unos…
Una debilidad en el generador de direcciones vanity Profanity hizo recuperable la clave privada de las operaciones DeFi de Wintermute. Se sustrajeron…
Una actualización rutinaria dejó a Nomad aceptando cualquier mensaje como probado. Cientos de direcciones copiaron la misma transacción y vaciaron el puente…
Conisec no instala cookies ni ejecuta rastreadores de terceros. Tu elección de tema se guarda en tu propio navegador y nunca sale de él. Cómo podemos afirmar esto