Compromiso de claves del puente Horizon de Harmony, junio de 2022: Qué ocurrió y qué comprobar
El compromiso de dos de las cinco claves multisig bastó para autorizar retiros del puente Horizon de Harmony, sustrayendo unos 100 millones…
Incidentes y exploits
Cubre exploits, quiebras de exchanges e incidentes de compromiso de claves para Conisec. La mayor parte del trabajo consiste en contrastar el post-mortem del propio proyecto con las pruebas on-chain y cualquier documento regulatorio, y detenerse en lo que esos documentos realmente sostienen.
Una identidad editorial. Esta firma indica la sección responsable del trabajo; no es una afirmación sobre las credenciales verificadas de una persona concreta. Cómo funcionan nuestras firmas
El compromiso de dos de las cinco claves multisig bastó para autorizar retiros del puente Horizon de Harmony, sustrayendo unos 100 millones…
Un atacante pidió prestado suficiente poder de voto en una sola transacción para aprobar su propia propuesta maliciosa y vaciar unos 182…
Los atacantes obtuvieron suficientes firmas de validadores de Ronin para falsificar retiros, vaciando 173.600 ETH y 25,5 millones de USDC. El robo…
La ausencia de una comprobación de salud en una función de donación permitió a un atacante forzar su propia liquidación con beneficio,…
Se vaciaron fondos de usuarios de Atomic Wallet en varias cadenas. La causa raíz nunca se ha publicado de forma concluyente.
Un malware en los dispositivos de tres desarrolladores generó aprobaciones de monedero de hardware que parecían legítimas, sustrayendo unos 50 millones de…
Se sustrajeron aproximadamente 234,9 millones de dólares de un monedero multisig de WazirX gestionado bajo un acuerdo de custodia con un tercero.
El exchange japonés DMM Bitcoin perdió 4.502,9 BTC en una salida no autorizada de fondos. La empresa anunció posteriormente que cesaría operaciones…
Un desarrollador con acceso privilegiado vació unos 62 millones de dólares de Munchables y después devolvió los fondos sin condiciones.
Unos 81,5 millones de dólares salieron de Orbit Bridge en Nochevieja de 2023 en transacciones que llevaban firmas válidas.
Conisec no instala cookies ni ejecuta rastreadores de terceros. Tu elección de tema se guarda en tu propio navegador y nunca sale de él. Cómo podemos afirmar esto