Navegación

Robo de criptomonedas en AFX Trade: 24 millones de dólares sustraídos mediante claves comprometidas.

fuente: https://meterpreter.org/afx-trade-crypto-heist/

Eludiendo el Código: Una Agresión a la Confianza

Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vulnerabilidad en su código de contrato inteligente subyacente. En cambio, comprometió las claves privadas críticas utilizadas por los operadores de puente para validar las transacciones. Al falsificar el consenso criptográfico, el atacante obligó al sistema a autorizar el retiro de 24,15 millones de USDC (dólares digitales) directamente a su billetera personal.

AFX Trade opera principalmente en la red Arbitrum, funcionando como un intercambio descentralizado que facilita el comercio de contratos perpetuos liquidados exclusivamente en USDC. El 22 de julio, el atacante creó una solicitud de retiro masivo. Fundamentalmente, autenticó con éxito esta transacción fraudulenta utilizando las firmas criptográficas robadas pertenecientes a los nodos validadores de la red.

Últimas noticias

06 DE OCTUBRE, 2026

Apache Thrift 0.25.0 corrige 61 vulnerabilidades, incluyendo dos desbordamientos de montículo críticos.

El proyecto Apache Thrift ha corregido 61 vulnerabilidades en la versión 0.25.0, publicada el 2 de octubre de 2026. Dos fallos se consideran críticos (CVSS 9.2)...

Leer artículo →
05 DE OCTUBRE, 2026

Perforce corrige seis vulnerabilidades de búsqueda P4, incluyendo un fallo en el token predeterminado de CVSS 10.

Perforce ha corregido seis vulnerabilidades de P4 Search en la versión 2026.4.2. La más grave, CVE-2026-100103, obtiene una puntuación perfecta de 10.0 en CVSS...

Leer artículo →
05 DE OCTUBRE, 2026

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de apr...

Leer artículo →