Eludiendo el Código: Una Agresión a la Confianza
Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vulnerabilidad en su código de contrato inteligente subyacente. En cambio, comprometió las claves privadas críticas utilizadas por los operadores de puente para validar las transacciones. Al falsificar el consenso criptográfico, el atacante obligó al sistema a autorizar el retiro de 24,15 millones de USDC (dólares digitales) directamente a su billetera personal.
AFX Trade opera principalmente en la red Arbitrum, funcionando como un intercambio descentralizado que facilita el comercio de contratos perpetuos liquidados exclusivamente en USDC. El 22 de julio, el atacante creó una solicitud de retiro masivo. Fundamentalmente, autenticó con éxito esta transacción fraudulenta utilizando las firmas criptográficas robadas pertenecientes a los nodos validadores de la red.
Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...
Leer artículo →Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...
Leer artículo →AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...
Leer artículo →