Revisión del incidente de seguridad de Flow: Vulnerabilidad de confusión de tipos en Cadence identificada como factor clave
BlockBeats, 7 de enero. Flow publicó un informe sobre un incidente donde un atacante explotó una vulnerabilidad en la red Flow para acuñar tokens falsos, robando aproximadamente $3.9 millones mediante un ataque de puente. Este ataque did-4610">no accedió ni filtró saldos de usuarios existentes. El ataque duplicó activos pero no afectó los activos legítimos, con la mayoría de los activos falsos almacenados en la blockchain antes de su liquidación o congelados por partners del exchange. Los validadores de la red aprobaron una acción de gobernanza descentralizada que autoriza la destrucción permanente de todos los activos falsos. La red reanudó sus operaciones el 29 de diciembre, funciona sin problemas y todo el historial de transacciones ha sido preservado.
El atacante desplegó secuencialmente más de 40 smart contract maliciosos, aprovechando una cadena de ataque de tres etapas: 1) omitir la verificación de importación de adjuntos; 2) eludir las comprobaciones de defensa de tipos integrados; 3) explotar una vulnerabilidad semántica del inicializador de contrato. La causa raíz fue una vulnerabilidad de confusión de tipos en el tiempo de ejecución de Cadence (v1.8.8), que ya ha sido parcheada (v1.8.9 y versiones superiores). Esta vulnerabilidad permitió al atacante disfrazar activos protegidos (que no deberían ser duplicables) como estructuras de datos estándar (que son duplicables), eludiendo las comprobaciones de seguridad del tiempo de ejecución y permitiendo la acuñación de tokens.
Además de mover activos fuera de Flow, el atacante también intentó depositar FLOW falso en varios exchange de criptomonedas centralizados, pero debido al volumen trading anormal y a los protocolos internos contra el lavado de dinero, múltiples exchanges congelaron el depósito al recibirlo. Aproximadamente el 50% de los depósitos de FLOW falso han sido devueltos y destruidos por los exchanges colaboradores (como OKX, Gate, MEXC), mientras que la fundación continúa coordinando activamente con otras plataformas de intercambio.
También te puede interesar

Hackeo del protocolo Truebit: $26.5 millones drenados en un importante exploit DeFi
Puntos clave: Truebit sufrió una importante brecha de seguridad, perdiendo aproximadamente $26.5 millones en ETH. Un atacante explotó…

Instituciones financieras esperan retrasos en los recortes de tasas de interés de la Reserva Federal
Puntos clave: Varias instituciones financieras importantes han ajustado sus pronósticos, prediciendo retrasos en el momento…

El reporte de Bitfinex destaca la posible presión de equilibrio en Bitcoin
Conclusiones clave: el reporte de Bitfinex indica que la base de costos de Bitcoin está entre $92,100 y $117,400, lo que sugiere una posible presión de venta de equilibrio.…

Binance elimina 20 pares de trading spot debido a problemas de liquidez
Puntos clave: Binance eliminará 20 pares de trading spot el 13 de enero de 2026. Los pares afectados incluyen ACT/FDUSD, AEVO/FDUSD, entre otros.

Dubái prohíbe las privacy coins y actualiza las regulaciones de stablecoins
Puntos clave: La Autoridad de Servicios Financieros de Dubái (DFSA) ha prohibido por completo los tokens de privacidad dentro del Centro Financiero Internacional de Dubái (DIFC).

La SEC decide extender el período de revisión de los ETF de criptomonedas
Puntos clave: La Comisión de Bolsa y Valores (SEC) de EE. UU. ha pospuesto su decisión sobre dos importantes ETF de criptomonedas...

Bitcoin cae por debajo de los 91.000 $ mientras disminuyen las ganancias del mercado
Puntos clave: El precio de Bitcoin ha bajado a 90.998,63 $, con su ganancia reciente de 24 horas reduciéndose al 0,24%.

Binance lista United Stables como una nueva opción de trading
Puntos clave: Binance añade United Stables (U) a su plataforma, ampliando sus ofertas en criptomonedas. United Stables…

Binance expande servicios con nuevos pares de trading
Puntos clave: Binance introduce nuevos pares de trading spot: LINK/USD1, PEPE/USD1 y USDC/MXN. Los pares estarán disponibles…

Señales de recuperación del mercado cripto: disminuyen los riesgos bajistas de Bitcoin
Puntos clave: El análisis de Matrixport indica un cambio positivo en el sentimiento del mercado de criptomonedas, sugiriendo una fase de recuperación. El índice de miedo y codicia…

El token LISA cae un 76% tras una venta masiva de 170.000 dólares
Puntos clave: El token LISA experimentó una caída dramática del 76% en las últimas 24 horas debido a una venta masiva…

El desplome del token LISA sorprende a la comunidad cripto

La interacción en YouTube sobre criptomonedas cae mientras las meme coin sufren en el desplome del mercado
Puntos clave: El contenido sobre criptomonedas en YouTube se ha desplomado a niveles de principios de 2021. Un récord de 11.6…

Bitcoin alcanza nuevos máximos: supera los $92,000
Puntos clave: el precio de Bitcoin ha superado la marca de los $92,000, lo que refleja una ganancia del 1.53% en 24h...

Los ETFs de Bitcoin al contado experimentan salidas significativas en medio de movimientos de inversión variados
Puntos clave: Los ETFs de Bitcoin al contado experimentaron una salida neta de 683 millones de dólares la semana pasada. BlackRock vio…

Una ballena deposita 3.000 ETH en Binance con una ganancia potencial de $525,000
Puntos clave: Una gran ballena ha transferido recientemente 3.000 ETH al exchange de criptomonedas Binance. El ETH fue…

XMR alcanza un nuevo máximo histórico en medio del optimismo del mercado
Puntos clave: Monero (XMR) ha alcanzado un máximo histórico, cotizando recientemente a $596.58.

Standard Chartered predice un notable aumento de Ethereum para 2026
Hackeo del protocolo Truebit: $26.5 millones drenados en un importante exploit DeFi
Puntos clave: Truebit sufrió una importante brecha de seguridad, perdiendo aproximadamente $26.5 millones en ETH. Un atacante explotó…
Instituciones financieras esperan retrasos en los recortes de tasas de interés de la Reserva Federal
Puntos clave: Varias instituciones financieras importantes han ajustado sus pronósticos, prediciendo retrasos en el momento…
El reporte de Bitfinex destaca la posible presión de equilibrio en Bitcoin
Conclusiones clave: el reporte de Bitfinex indica que la base de costos de Bitcoin está entre $92,100 y $117,400, lo que sugiere una posible presión de venta de equilibrio.…
Binance elimina 20 pares de trading spot debido a problemas de liquidez
Puntos clave: Binance eliminará 20 pares de trading spot el 13 de enero de 2026. Los pares afectados incluyen ACT/FDUSD, AEVO/FDUSD, entre otros.
Dubái prohíbe las privacy coins y actualiza las regulaciones de stablecoins
Puntos clave: La Autoridad de Servicios Financieros de Dubái (DFSA) ha prohibido por completo los tokens de privacidad dentro del Centro Financiero Internacional de Dubái (DIFC).
La SEC decide extender el período de revisión de los ETF de criptomonedas
Puntos clave: La Comisión de Bolsa y Valores (SEC) de EE. UU. ha pospuesto su decisión sobre dos importantes ETF de criptomonedas...
