
La plataforma Ostium sufrió un ataque en el que se robaron aproximadamente 24 millones de USDC. El atacante aprovechó una combinación de claves de firma de oráculos autorizados y el rol de PriceUpKeep para enviar informes de precios con fechas futuras y abrir y cerrar repetidamente pares de operaciones, generando ganancias falsas sin exposición real al mercado. El artículo señala que este tipo de vulnerabilidades a nivel de aplicación son frecuentes, y los atacantes se dirigen a la infraestructura operativa y la confianza humana. Además, se opone a medidas como limitar los retiros, argumentando que introducen riesgos de censura, efectos de pendiente resbaladiza y pueden aumentar la fragilidad.
2026-09-07

Binance Futures ha lanzado hoy contratos perpetuos para dos nuevos activos: PONS, un token de utilidad en Robinhood Chain, y HAJIMI, una meme coin en BNB Smart Chain. PONS, con un modelo deflacionario y una capitalización cercana a los mil millones de dólares, es el token líder de launchpad en Robinhood Chain. HAJIMI, impulsado por el hype de la comunidad asiática, tiene un apalancamiento máximo de 3x. Tras el listado, el mercado de HAJIMI sufrió un ataque MEV, donde bots pagaron altas comisiones a través de canales RPC privados para comprar antes y obtener ganancias.
2026-09-06

Binance advierte a los usuarios sobre un aumento reciente de ataques de phishing por SMS, que se hacen pasar por alertas de seguridad de la cuenta e incluyen enlaces maliciosos para robar credenciales de inicio de sesión. Binance enfatiza que nunca solicita verificación de cuenta a través de enlaces en mensajes de texto y recomienda usar Binance Verify para verificar comunicaciones sospechosas, así como activar la lista blanca de direcciones de retiro. El artículo no revela el número de usuarios afectados ni las pérdidas específicas.
2026-09-04

El 2 de septiembre, Curve DAO aprobó a yRisk como su nuevo proveedor de gestión de riesgos, encargado de la evaluación y monitoreo de riesgos de crvUSD y Llamalend por un período de doce meses. yRisk recibirá un presupuesto anual de 125,000 frxUSD y 568,181 CRV, aproximadamente 250,000 dólares. Sin embargo, dos desarrolladores principales de yRisk también son desarrolladores principales de Resupply, que sufrió un ataque de donación de unos 9.6 millones de dólares en junio de 2025. La propuesta y los materiales comparativos de Curve no mencionaron explícitamente este incidente de seguridad, lo que generó preocupación en la comunidad. La propuesta fue aprobada con 621.2 millones de veCRV a favor y casi ningún voto en contra.
2026-09-04

OpenAI anunció que su modelo no publicado Astra ha alcanzado por primera vez el nivel 'crítico' en capacidades de ciberseguridad según su marco de preparación. Astra obtuvo una puntuación perfecta en ExploitBench y pudo descubrir y encadenar de forma autónoma dos vulnerabilidades de día cero desconocidas. El modelo puede construir cadenas de ataque completas, romper el sandbox del navegador y obtener control del host. OpenAI afirma que Astra rechaza el 91.5% de los intentos de jailbreak en la red, y sus capacidades avanzadas de ciberseguridad se ofrecerán primero a un pequeño grupo de probadores alfa.
2026-09-02

YAM Finance sufrió un ataque de gobernanza. El atacante obtuvo poder de voto suficiente para superar el quórum de gobernanza mediante la autodelegación de aproximadamente 504,000 tokens YAM (3.3% del suministro total) y presentó la propuesta #45, que busca establecer una dirección controlada por el atacante como administrador pendiente del Timelock del protocolo. Si la propuesta se aprueba, el atacante obtendrá el control administrativo del Timelock, lo que le permitiría controlar los contratos del protocolo y el tesoro de la DAO, poniendo en riesgo activos por unos $337,000. La firma de seguridad Defimon insta a los titulares de YAM a votar en contra de la propuesta antes del bloque 25,897,343.
2026-09-02

Fogo ha restablecido su red principal después de un incidente de seguridad que provocó la suspensión temporal. En el ataque se robaron 400 millones de tokens FOGO, de los cuales 237 millones han sido recuperados y eliminados permanentemente del suministro total. Los 163 millones restantes aún se están rastreando a través de intercambios centralizados y agencias de aplicación de la ley. Fogo aún no ha revelado cómo se comprometió la fundación, y la investigación continúa.
2026-09-02

Core DAO está coordinando un hard fork de emergencia tras descubrir que un pequeño grupo de validadores obtuvo recompensas CORE más allá de lo previsto por el protocolo. El problema ya está controlado y los validadores maliciosos no pueden obtener más recompensas. El hard fork es una actualización hacia adelante, no revertirá la red ni deshará transacciones confirmadas. Exchanges como Coinbase, Bithumb y Coinone han restringido las transferencias de CORE. Core no ha revelado la cantidad de CORE emitidos en exceso ni si han llegado al mercado.
2026-09-02

X está investigando una ola de correos no solicitados de restablecimiento de contraseña y códigos de confirmación, pero una revisión inicial no encontró evidencia de intrusión en el sistema. La compañía recomienda a los usuarios habilitar la autenticación de dos factores y la protección de restablecimiento de contraseña. Esta ola de correos coincide con la expansión de X Money en EE. UU., y los atacantes podrían intentar obtener acceso a las cuentas. X no ha revelado quién es el responsable ni el número de cuentas afectadas.
2026-09-01

Los usuarios de X (antes Twitter) están recibiendo correos no solicitados de restablecimiento de contraseña y alertas de inicio de sesión, incluso con cuentas bloqueadas. X no ha reconocido una nueva fuga de datos, pero los investigadores lo relacionan con una vulnerabilidad de API de 2021-2022, los 200 millones de registros filtrados en 2025, una botnet activa y campañas de phishing desde julio. Los ingenieros de X afirman no haber encontrado nuevas vulnerabilidades, pero los atacantes podrían intentar controlar cuentas para acceder a X Money. El artículo también menciona la interrupción del servicio de correo de Proton, que no está relacionada con los problemas de X pero podría afectar a los usuarios.
2026-09-01