Exploit de reutilización del puente Nomad, agosto de 2022: qué ocurrió y qué comprobar
Una actualización rutinaria dejó a Nomad aceptando cualquier mensaje como probado. Cientos de direcciones copiaron la misma transacción y vaciaron el puente…
Busca en todos los registros de incidentes, páginas de jurisdicción, términos del glosario y guías.
Una actualización rutinaria dejó a Nomad aceptando cualquier mensaje como probado. Cientos de direcciones copiaron la misma transacción y vaciaron el puente…
El compromiso de dos de las cinco claves de la multifirma bastó para autorizar retiradas del puente Horizon de Harmony, con unos…
Un atacante tomó prestado en una sola transacción poder de voto suficiente para aprobar su propia propuesta maliciosa y vaciar unos 182…
Los atacantes obtuvieron suficientes firmas de validadores de Ronin para falsificar retiradas, vaciando 173.600 ETH y 25,5 millones de USDC. El robo…
Un defecto en la verificación de firmas de Wormhole en Solana permitió a un atacante acuñar 120.000 wETH sin depositar colateral. Jump…
Una clave de API de Cloudflare comprometida permitió a los atacantes inyectar en el front-end de BadgerDAO un script que cosechaba aprobaciones.…
La manipulación de la fuente de precios usada para valorar el colateral permitió a un atacante tomar prestado muy por encima de…
Un atacante explotó el contrato entre cadenas de Poly Network para reasignarse el rol de keeper y se llevó unos 611 millones…
Unos 281 millones de dólares salieron de las carteras calientes de KuCoin. Buena parte se recuperó mediante actualizaciones de contratos y congelaciones…
Un fallo de reentrada en la función de división de The DAO vació unos 3,6 millones de ETH y llevó al polémico…