• Nuestro Equipo
  • Anunciate
  • Contactanos
jueves, noviembre 27, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

El vergonzoso truco de Slope en Solana que permitió el hackeo de miles de billeteras

Guillermo Salgado Escrito por Guillermo Salgado
3 años atrás
En Cripto
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • Es muy probable que el ataque se haya producido por prácticas de seguridad notoriamente malas por parte del proveedor de billetera de criptomonedas Slope.
  • Según la empresa de seguridad Otter, el ataque se debió a que Slope envió las frases semilla de los usuarios en texto sin formato a un servidor centralizado.
  • OtterSec: «Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos* a través de TLS a su servidor Sentry centralizado».

Ahora se sabe que el hackeo que agotó miles de billeteras de usuarios (más de 8.000 en el momento de escribir este artículo) en la plataforma de criptomonedas Solana no fue el resultado de algún tipo de falla del sistema de gran alcance.

Es muy probable que el ataque se haya producido por prácticas de seguridad notoriamente malas por parte del proveedor de billetera de criptomonedas Slope.

Quantfury Quantfury Quantfury
Nota relacionada:
Ataque y robo a Solana estuvo dirigido a wallets móviles Slope

Según la empresa de seguridad Otter, el ataque se debió a que Slope envió las frases semilla de los usuarios en texto sin formato a un servidor centralizado.

Una frase semilla es equivalente a una clave privada criptográfica; es una serie de palabras que «desbloquean» los fondos en una billetera criptográfica, lo que permite que quien sea el propietario de la frase haga con ellos lo que quiera. «Texto sin formato» significa que estas frases se enviaron por Internet sin cifrar, lo que las convierte en un objetivo fácil para los piratas informáticos.

Articulosde interes

Tom Lee observa una mesa con órdenes revueltas y tokens cripto metálicos en ambiente financiero.

Tom Lee culpa a creadores de mercado por el caos cripto

21 de noviembre de 2025
851
Moneda física de Bitcoin apoyada contra una superficie rugosa, evocando presión y pérdidas.

Bitcoin marca pérdidas tipo FTX y el mercado busca un suelo

21 de noviembre de 2025
709
Quantfury Quantfury Quantfury
Fuente: Twitter

Se robaron más de 4 millones de dólares de las billeteras de Solana en los últimos 2 días. Hemos estado trabajando directamente con @solana y @slope_finance para investigar. Esto es lo que encontramos.
Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos* a través de TLS a su servidor Sentry centralizado. Estos mnemotécnicos luego se almacenan en texto sin formato, lo que significa que cualquier persona con acceso a Sentry podría acceder a las claves privadas del usuario.

OtterSec

En resumen: Slope hizo algo que ninguna empresa debería hacer jamás, y costó a sus usuarios más de 4 millones de dólares.

Para que conste, Slope dijo en un comunicado oficial que «todavía no hay nada firme» con respecto al hackeo, pero varios otros expertos están de acuerdo con Otter.

El número no es masivo para el mundo de las criptomonedas, donde los hackeos multimillonarios son frecuentes. Pero este mal truco de Slope, fue una pesadilla para los usuarios de criptomonedas de la red de Solana, ya que los fondos de las personas comenzaron a desaparecer aleatoriamente de sus billeteras, y los expertos en seguridad tardaron casi un día en descubrir qué había sucedido.

Quantfury Quantfury Quantfury
*En informática, un mnemónico o nemónico es una palabra que sustituye a un código de operación (lenguaje de máquina), con lo cual resulta más fácil la programación, es de aquí de donde se aplica el concepto de lenguaje ensamblador.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.
Etiquetas: CriptomonedasHackeoSlopeSOLSolana

Articulos Relacionados

Nuevas directrices de la SEC podrían acelerar aprobación de ETFs cripto en EE. UU.

26 de noviembre de 2025
554

Ethereum se prepara para Fusaka: la actualización clave que multiplicará la capacidad de datos y abrirá la puerta a una escalabilidad sin precedentes

26 de noviembre de 2025
541
Monedas físicas de Bitcoin y XRP sobre superficie oscura junto a dos señales rojas de alerta.

Bitcoin y XRP caen y surgen dos señales que inquietan al mercado

26 de noviembre de 2025
760

BlackRock sufre su peor mes con su ETF de Bitcoin: 2.200 de dólares millones en salidas durante noviembre

25 de noviembre de 2025
652

Amazon impulsa criptomercados y acciones con masiva inversión en IA

25 de noviembre de 2025
639
Arthur Hayes sentado en un sillón, sosteniendo una moneda de Bitcoin y mirando con gesto seguro.

Arthur Hayes dice que 80.000 dólares fue el suelo de Bitcoin

25 de noviembre de 2025
676
Michael Saylor en oficina moderna mientras Strategy muestra tensión.

Michael Saylor no cede mientras Strategy se hunde en el mercado

24 de noviembre de 2025
4.5k
Sala de control de AWS con mapas, métricas de capacidad y monitoreo de inversión en infraestructura tecnológica

Amazon invertirá 50.000 millones de dólares en infraestructura de IA para el gobierno

25 de noviembre de 2025
592
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: Comcast, Alibaba y Tesla en la mira

24 de noviembre de 2025
696
Torre curva del Wynn Las Vegas de noche con luces doradas cálidas, fuentes activas y huéspedes llegando por jardines, fondo del Strip visible

Citi ve potencial alcista del 37% en esta acción clave de casinos

22 de noviembre de 2025
669
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: Dell, HP y Robinhood en la mira

26 de noviembre de 2025
618
Tom Lee observa una mesa con órdenes revueltas y tokens cripto metálicos en ambiente financiero.

Tom Lee culpa a creadores de mercado por el caos cripto

21 de noviembre de 2025
851

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.