ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Principales 10 Incidentes de Seguridad Cripto y Qué Hacer Ahora.

PorMaria PagkalinawanMaria Pagkalinawan 3 min de lectura

En dos semanas, el mercado cripto sufrió 12 grandes incidentes de seguridad y perdió aproximadamente $422 millones en activos.

 Bitget, un exchange de criptomonedas centralizado, perdió 387,5 millones de dólares por sí solo, y los atacantes, a quienes muchos rumores señalan como hackers norcoreanos del grupo Lazarus, nunca robaron una clave privada. En cambio, accedieron mediante una vulnerabilidad de día cero en herramientas de seguridad de terceros y lograron que el propio sistema de firma del exchange aprobara los retiros.

Si has utilizado Magic Eden, una billetera D’CENT, Meter o MetaMask Staking, es posible que algunos de estos incidentes te hayan afectado. 

A continuación se presentan los 10 principales incidentes de seguridad en criptomonedas, qué falló en cada uno, además de los pasos exactos que debes seguir ahora para proteger tus fondos.

Métrica Número 
Pérdidas cuantificadas, 12 incidentes (suma de cifras mínimas) ~$422M 
Total de septiembre 766,5 millones de dólares en 55 incidentes principales según PeckShield; CertiK contabilizó 97 incidentes y 768,4 millones de dólares 
Cambio mes a mes ~462% de aumento desde los $136.3M de agosto 
Acumulado hasta la fecha 2026 656 incidentes, $2.68B (CertiK) 
Recuperados dentro del periodo Los 3,8 millones de dólares de NEAR Intents se recuperaron íntegramente, por lo que el total asciende ahora a aproximadamente 6 millones. Esto incluye los 3,8 millones de NEAR más los ~2,2 millones de Neutron, sumando además los fondos congelados de Bitget. 

Tabla completa de incidentes 

Fecha Objetivo Pérdida Qué falló Estado 
17 Nostra (Starknet) ~$3.5M El precio de oracle de un token poco líquido aumentó unas 8.000 veces y se utilizó como garantía Mercado monetario pausado 
15–20 Billetera de aplicación D’CENT ~$6M Vulnerabilidad de firma en versiones de la aplicación anteriores a 8.1.0 Las billeteras de hardware no están confirmadas como afectadas 
22 Neutron → Astroport, Drop ~$9.3M (4.9 + 4.4) Una propuesta de gobernanza maliciosa otorgó al atacante el control administrativo de los contratos Cosmos Hub se detuvo ~25h, 1.2M ATOM asegurados 
23–24 Meter.io ~$2.3M acuñados Un fallo en la validación de bloques permitió al atacante acuñar MTR y MTRG sin respaldo Mainnet y puente pausados. MTR bajó ~80% 
24 Payy Network ~$1.83M Contrato rollup de Ethereum drenado a través de su función verify Rollup Afirma que no fue una clave, ingeniería social ni una brecha fuera de la cadena. Informe pendiente 
24 Duelbits $5.9M – 7M Presunta vulneración de claves privadas de billeteras calientes Desconectado; el cofundador dice que los fondos de los usuarios están seguros 
24 Bitget $387.5M Vulnerabilidad zero-day de terceros, retiros falsificados Retiros por fases reanudándose 
25 Procesador de pagos Limit Break Payment Processor V2 (listados antiguos de Magic Eden) ~530–660 WETH Fallo en un contrato que anteriormente liquidaba transacciones de Magic Eden Whitehats rescataron 23,155 NFTs valorados en más de $5.7M 
30 / Oct 1 MetaMask Staking ~0.36 ETH hasta ahora Compromiso de infraestructura no revelado Validadores saliendo para octubre 7 
1 oct.  NEAR Intents (Omni) ~$3.8M robados (explotación cross-chain) Vulnerabilidad en la lógica de depósito/retiro de Omni. Correcciones principales aplicadas; retiros en BSC/Polygon/Optimism/TON pausados ~12h. Los hackers realizan el reembolso completo. 

Qué hacer a continuación 

  • Usuarios de Magic Eden: Revoga las aprobaciones del Procesador de Pagos V2 en Ethereum, Polygon y Base.
  • Usuarios de la app D’CENT: Transfiere tus activos si alguna vez introdujiste la misma frase de recuperación en la billetera de la aplicación.
  • Titulares de MTR: No hagas puentes, envíes ni compres MTR o MTRG hasta que el equipo lo indique.
  • Usuarios de Lido / MetaMask Staking: MetaMask no ha solicitado ninguna acción. Espera retiros hasta el 7 de octubre.
  • Equipos de exchanges y protocolos: Trata a tus proveedores de seguridad y a la canalización de firmas como superficie de ataque.

Lista de vigilancia 

  • Cosmos Hub: Una propuesta en curso movería los 1,227M ATOM recuperados al multisig de recuperación de Neutron. La gobernanza de Neutron decidirá luego la distribución.
  • NEAR Intents: Análisis posterior pendiente.
  • Bitget: Investigación y atribución en curso.
  • Meter: Estado pendiente del análisis posterior y del reinicio.
  • Liquid: Los retiros fuera de la plataforma siguen suspendidos hasta completar una auditoría.
  • Payy: Se promete un informe validado sobre la causa raíz.

En un mundo ocupado rebosante de información, los boletines personalizados de Cryptopolitan curan las actualizaciones más importantes, noticias diarias de criptomonedas, empleos de Web3, eventos y airdrops, entregados directamente en su bandeja de entrada.

Manténgase informado sin el ruido. 

Regístrate aquí: https://www.cryptopolitan.com/newsletters

Comparte este artículo
Comparte este artículo
MÁS … NOTICIAS