Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás

Novedades

Conoce las últimas tendencias cripto con nuestra cobertura experta y detallada.

Ocultar
  • 03:00
    SlowMist: La causa fundamental del ataque a yearn fue la existencia de operaciones matemáticas inseguras en el contrato del pool Yearn yETH.
    Según un informe de Jinse Finance, SlowMist detectó que el 1 de diciembre, el protocolo de finanzas descentralizadas yearn fue víctima de un ataque hacker, resultando en una pérdida de aproximadamente 9 millones de dólares. El equipo de seguridad de SlowMist analizó el incidente y confirmó la causa raíz: la vulnerabilidad se originó en la lógica de la función _calc_supply utilizada para calcular el suministro en el contrato del Weighted Stableswap Pool de Yearn yETH. Debido a operaciones matemáticas inseguras, esta función permitía desbordamientos y errores de redondeo durante el cálculo, lo que provocaba desviaciones significativas en el producto entre el nuevo suministro y el saldo virtual. Los atacantes aprovecharon este defecto para manipular la liquidez a valores específicos y acuñar en exceso tokens de liquidez del pool (LP), obteniendo así ganancias ilícitas. Se recomienda fortalecer las pruebas en escenarios límite y adoptar mecanismos de operaciones aritméticas validadas por seguridad para prevenir vulnerabilidades críticas similares por desbordamiento en protocolos de este tipo.
  • 02:59
    CIO de Bitwise: Strategy no se verá obligado a vender bitcoin
    ChainCatcher informó, según Cointelegraph, que el CIO de Bitwise, Matt Hougan, afirmó que, a pesar de la caída en el precio de las acciones de MStrategy (MSTR), la empresa no se verá obligada a vender sus bitcoins, valorados en 60 mil millones de dólares. Hougan señaló que MSTR cuenta con reservas de efectivo por 1.4 mil millones de dólares, no tiene necesidad de pagar deudas hasta 2027 y que el precio actual de bitcoin ronda los 92 mil dólares, por encima del costo promedio de adquisición de la empresa, que es de 74 mil dólares.
  • 02:59
    CISO de SlowMist: Nueva cadena de ataques detectada en la última vulnerabilidad de ejecución remota de código en React/Next.js; las plataformas DeFi deben prestar atención a los riesgos de seguridad.
    Según ChainCatcher, el Director de Seguridad de la Información de SlowMist, 23pds, publicó en la plataforma X que, dado que ha surgido una nueva cadena de ataques relacionada con la última vulnerabilidad de ejecución remota de código en React/Next.js, la tasa de éxito de los ataques aumentará considerablemente. Actualmente, muchas plataformas DeFi utilizan React, por lo que muchas se verán afectadas por esta vulnerabilidad. Se recomienda a todas las plataformas DeFi prestar especial atención a los riesgos de seguridad.
Novedades
© 2025 Bitget