Ataque a la cadena de suministro de Ledger Connect Kit, diciembre de 2023: Qué ocurrió y qué comprobar
Un paquete de npm comprometido inyectó un vaciador de monederos en todas las dapps que cargaban Ledger Connect Kit desde la CDN,…
Incidentes y exploits
Cubre exploits, quiebras de exchanges e incidentes de compromiso de claves para Conisec. La mayor parte del trabajo consiste en contrastar el post-mortem del propio proyecto con las pruebas on-chain y cualquier documento regulatorio, y detenerse en lo que esos documentos realmente sostienen.
Una identidad editorial. Esta firma indica la sección responsable del trabajo; no es una afirmación sobre las credenciales verificadas de una persona concreta. Cómo funcionan nuestras firmas
Un paquete de npm comprometido inyectó un vaciador de monederos en todas las dapps que cargaban Ledger Connect Kit desde la CDN,…
Mixin informó de la pérdida de unos 200 millones de dólares tras un ataque a la base de datos de su proveedor…
Un fallo en versiones concretas de Vyper rompió silenciosamente los bloqueos de reentrada, exponiendo a varios pools de Curve cuyo propio código…
Activos salieron de los contratos del puente de Multichain sin que se observara ningún exploit en cadena, en medio de la detención…
El 21 de febrero de 2025, durante una transferencia rutinaria, se sacaron aproximadamente 1.500 millones de dólares en ETH de un monedero…
Un monedero de hardware hace tres promesas. El fallo de entropía de Coldcard rompió la que a nadie se le ocurrió verificar,…
Los recuentos mensuales de pérdidas sitúan julio de 2026 en aproximadamente 210 millones de dólares repartidos en 30 incidentes importantes, un 177%…
Los monederos y la infraestructura de claves explicaron el 54% de las pérdidas de julio. En nuestro propio rastreador de 25 registros,…
Un cambio de firmware de 2021 desvió la generación de semillas de Coldcard a través de un generador pseudoaleatorio por software en…
Se reportó la pérdida de más de 57 millones de dólares en tres protocolos por manipulación de feeds de precios en julio:…
Conisec no instala cookies ni ejecuta rastreadores de terceros. Tu elección de tema se guarda en tu propio navegador y nunca sale de él. Cómo podemos afirmar esto