• Nuestro Equipo
  • Anunciate
  • Contactanos
jueves, septiembre 18, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

El vergonzoso truco de Slope en Solana que permitió el hackeo de miles de billeteras

Guillermo Salgado Escrito por Guillermo Salgado
3 años atrás
En Cripto
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • Es muy probable que el ataque se haya producido por prácticas de seguridad notoriamente malas por parte del proveedor de billetera de criptomonedas Slope.
  • Según la empresa de seguridad Otter, el ataque se debió a que Slope envió las frases semilla de los usuarios en texto sin formato a un servidor centralizado.
  • OtterSec: «Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos* a través de TLS a su servidor Sentry centralizado».

Ahora se sabe que el hackeo que agotó miles de billeteras de usuarios (más de 8.000 en el momento de escribir este artículo) en la plataforma de criptomonedas Solana no fue el resultado de algún tipo de falla del sistema de gran alcance.

Es muy probable que el ataque se haya producido por prácticas de seguridad notoriamente malas por parte del proveedor de billetera de criptomonedas Slope.

Quantfury Quantfury Quantfury
Nota relacionada:
Ataque y robo a Solana estuvo dirigido a wallets móviles Slope

Según la empresa de seguridad Otter, el ataque se debió a que Slope envió las frases semilla de los usuarios en texto sin formato a un servidor centralizado.

Una frase semilla es equivalente a una clave privada criptográfica; es una serie de palabras que «desbloquean» los fondos en una billetera criptográfica, lo que permite que quien sea el propietario de la frase haga con ellos lo que quiera. «Texto sin formato» significa que estas frases se enviaron por Internet sin cifrar, lo que las convierte en un objetivo fácil para los piratas informáticos.

Articulosde interes

Bitcoin podría dar la gran sorpresa en Año Nuevo 2026

17 de septiembre de 2025
753
Monedas físicas de Bitcoin y Ethereum sobre mesa con pantallas mostrando gráficos financieros al fondo

Bitcoin y Ethereum listos para un repunte histórico en el cuarto trimestre según Tom Lee

17 de septiembre de 2025
725
Quantfury Quantfury Quantfury
Fuente: Twitter

Se robaron más de 4 millones de dólares de las billeteras de Solana en los últimos 2 días. Hemos estado trabajando directamente con @solana y @slope_finance para investigar. Esto es lo que encontramos.
Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos* a través de TLS a su servidor Sentry centralizado. Estos mnemotécnicos luego se almacenan en texto sin formato, lo que significa que cualquier persona con acceso a Sentry podría acceder a las claves privadas del usuario.

OtterSec

En resumen: Slope hizo algo que ninguna empresa debería hacer jamás, y costó a sus usuarios más de 4 millones de dólares.

Para que conste, Slope dijo en un comunicado oficial que «todavía no hay nada firme» con respecto al hackeo, pero varios otros expertos están de acuerdo con Otter.

El número no es masivo para el mundo de las criptomonedas, donde los hackeos multimillonarios son frecuentes. Pero este mal truco de Slope, fue una pesadilla para los usuarios de criptomonedas de la red de Solana, ya que los fondos de las personas comenzaron a desaparecer aleatoriamente de sus billeteras, y los expertos en seguridad tardaron casi un día en descubrir qué había sucedido.

Quantfury Quantfury Quantfury
*En informática, un mnemónico o nemónico es una palabra que sustituye a un código de operación (lenguaje de máquina), con lo cual resulta más fácil la programación, es de aquí de donde se aplica el concepto de lenguaje ensamblador.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.
Etiquetas: CriptomonedasHackeoSlopeSOLSolana

Articulos Relacionados

Robert Kiyosaki en retrato editorial acompañado de monedas de Bitcoin, oro y plata en primer plano.

Kiyosaki asegura que Bitcoin gana valor tras orden de Trump

17 de septiembre de 2025
675
Monedas físicas de Bitcoin y Ethereum sobre mesa con pantallas mostrando gráficos financieros al fondo

Bitcoin y Ethereum listos para un repunte histórico en el cuarto trimestre según Tom Lee

17 de septiembre de 2025
725
Smartphone con logo de PayPal en pantalla acompañado de monedas físicas de Bitcoin y Ethereum.

Pagos P2P de PayPal ahora incluyen BTC, ETH y PYUSD

15 de septiembre de 2025
658
Stablecoins con símbolo de libra esterlina encerrada en una jaula metálica gris

¿Por qué el Banco de Inglaterra quiere limitar la tenencia de stablecoins?

15 de septiembre de 2025
611
Escritorio con laptops e informes comparando reservas de Bitcoin y Ethereum en oficina gubernamental

¿Qué activo domina las tesorerías globales en 2025: Bitcoin o Ethereum?

15 de septiembre de 2025
638
Servidor abierto con hardware y logotipo de Ethereum en panel metálico, reflejando enfoque en privacidad.

Ethereum Foundation impulsa privacidad con Privacy Stewards

14 de septiembre de 2025
607

Aranceles disparan precios y presionan a la Reserva Federal

11 de septiembre de 2025
678
Elon Musk en atril durante rueda de prensa con gráfico de velas TSLA y anotaciones de compra al fondo

Tesla sube tras compra millonaria de acciones por Elon Musk

15 de septiembre de 2025
691
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Inversionistas atentos al recorte de tasas

17 de septiembre de 2025
607

Microsoft anunció cambios en su dividendo: Ahora paga esto

17 de septiembre de 2025
632
Caja fuerte abierta llena de fajos de dólares en efectivo con gráficos bursátiles ascendentes en pantallas de fondo

Morgan Stanley recomienda acciones con efectivo para resistir caídas

12 de septiembre de 2025
718
Logo de ChatGPT en primer plano con un grupo de personas trabajando en segundo plano desenfocado.

OpenAI revela cómo se usa ChatGPT en la vida diaria

17 de septiembre de 2025
613

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.