
NEAR Intents ha reanudado su servicio después de sufrir un exploit de aproximadamente 3,8 millones de dólares. Los atacantes aprovecharon una vulnerabilidad en la interacción entre la infraestructura de depósito y retiro Omni y los contratos inteligentes de NEAR Intents, afectando activos USDT en BSC. El cofundador Illia Polosukhin afirmó que el equipo parcheó la vulnerabilidad en una hora y prometió compensar completamente a los usuarios afectados. El protocolo principal de NEAR, el token NEAR y otras aplicaciones no se vieron afectados, aunque algunas cadenas afectadas siguen restringidas. El equipo realizará una revisión completa y un análisis posterior al incidente.
2026-10-01

Un memorando interno del FBI revela que la agencia ha pedido a sus empleados que asuman que el grupo hacker ShinyHunters ya ha robado sus datos personales. El grupo afirma haber accedido a FBIjobs.gov mediante una vulnerabilidad de día cero en Oracle PeopleSoft, sustrayendo entre 2 y 3 TB de información que afecta a casi todos los agentes y solicitantes del FBI, e incluso a algunos cónyuges. Brett Leatherman, responsable de la división cibernética del FBI, respondió en un vídeo el 29 de septiembre, mencionando arrestos en Países Bajos y lanzando advertencias a los hackers.
2026-09-30

El artículo analiza tres incidentes que revelan la verdad sobre el control de los monederos cripto: transferencias de polvo vinculadas a HTX pueden paralizar los monederos calientes de un exchange a bajo costo, obligando a suspender retiros; una vulnerabilidad en un producto de seguridad de terceros permitió falsificar órdenes de firma internas en Bitget, ejecutando transferencias no autorizadas desde monederos calientes y tibios por unos 388 millones de dólares; y un informe del Senado de EE. UU. examina flujos de USDT vinculados a Irán, recordando que Tether puede congelar activos en direcciones específicas. El control de un monedero no pertenece solo al titular de la clave privada, sino que se reparte entre emisores, custodios, remitentes y reguladores, y la visibilidad on-chain también tiene límites.
2026-09-30

Un usuario de MEXC denunció la pérdida de aproximadamente 340.000 dólares tras el hackeo de su cuenta. Al parecer, el atacante conservó acceso a la API incluso después de que se restaurara la cuenta. Entre las 04:12 y las 04:25 del 27 de septiembre se retiraron 322.110 USDT y 9.133.999 ONE, solo 27 minutos después de que se levantara el bloqueo de seguridad de 24 horas. MEXC afirma haber llegado a un acuerdo con el usuario y califica el incidente como "completamente resuelto", pero no reveló los términos ni confirmó si hubo compensación. El origen fue una solicitud de restablecimiento de seguridad no autorizada el 25 de septiembre, tras lo cual el exchange congeló la cuenta y restauró el correo original.
2026-09-28

Zano reinició su blockchain en el bloque 3.833.000 tras una vulnerabilidad en Gateway Address que permitió la circulación no autorizada de tokens ZANO y fUSD, borrando aproximadamente un mes de historial. Los mineros, validadores, nodos y exchanges deben instalar el software actualizado y seguir la cadena restaurada. MEXC suspendió los depósitos y retiros de ZANO y fUSD. Zano indemnizará con fondos de desarrolladores, equipo y grandes tenedores, sin emitir nuevos tokens. El precio de ZANO cayó más del 12% en 24 horas.
2026-09-28

La policía japonesa arrestó a dos sospechosos por colaborar con una banda que, haciéndose pasar por agentes, estafó unos 81 millones de yenes en criptomonedas a una mujer de más de 40 años. El grupo, presuntamente con base en Camboya, presionaba a las víctimas alegando una investigación por blanqueo. Las pérdidas confirmadas suman unos 240 millones de yenes y, hasta julio, las estafas de falsos policías en Japón alcanzaron los 617.100 millones de yenes. Se cree que un ciudadano chino dirigía la operación desde un centro de fraude en el extranjero.
2026-09-27

Google ha revelado que PageBreak, su agente de seguridad basado en IA, encontró más de 500 vulnerabilidades de cross-site scripting (XSS) en aplicaciones web propias, algunas en dominios sensibles, aunque no detalló cuáles ni su gravedad. Tras un piloto en noviembre de 2025, el proyecto se oficializó en enero de 2026 y usa modelos como Gemini 3.1 Pro y 3.5 Flash para escanear, con un verificador independiente que inyecta cargas de JavaScript para confirmar la explotabilidad y mantener los falsos positivos casi en cero. Google también planea integrar mejor PageBreak con CodeMender, capaz de generar parches automáticamente.
2026-09-25

Google ha revelado PageBreak, un agente de IA interno desarrollado por su equipo de seguridad de producto para detectar y verificar automáticamente vulnerabilidades reales en sus aplicaciones web. A diferencia de los escáneres convencionales, solo reporta fallos tras explotarlos con éxito, logrando casi cero falsos positivos. Ya ha encontrado más de 500 vulnerabilidades XSS y planea combinarse con CodeMender, su agente de parcheo automático. El artículo también aborda la avalancha de informes de baja calidad generados por IA y el creciente interés en la intersección entre IA y seguridad.
2026-09-25

Una pareja de West Midlands (Reino Unido) sufrió la irrupción de tres hombres en su vivienda, quienes les obligaron a transferir una gran cantidad de criptomonedas a un monedero bajo su control, mientras un cuarto individuo dirigía la operación por videollamada. La policía investiga un robo selectivo y premeditado, y Crimestoppers ofrece hasta 10.000 libras por información. Según CertiK, en el primer semestre de 2026 los asaltos domiciliarios se han convertido en la principal forma de agresión física contra poseedores de criptoactivos, con 52 incidentes y unos 124,1 millones de dólares sustraídos.
2026-09-24

El FBI celebró en San Antonio su novena conferencia sobre activos virtuales, reuniendo a cientos de investigadores, socios internacionales y expertos en seguridad cripto. Las pérdidas por fraudes con criptomonedas superaron los 11.000 millones de dólares en 2025, y Corea del Norte robó 643 millones en cripto en el primer semestre de 2026. La agenda abordó financiación del terrorismo, estafas, trata de personas y ataques violentos contra tenedores de criptomonedas.
2026-09-24