• Nuestro Equipo
  • Anunciate
  • Contactanos
sábado, mayo 31, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

El vergonzoso truco de Slope en Solana que permitió el hackeo de miles de billeteras

Guillermo Salgado Escrito por Guillermo Salgado
3 años atrás
En Cripto
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • Es muy probable que el ataque se haya producido por prácticas de seguridad notoriamente malas por parte del proveedor de billetera de criptomonedas Slope.
  • Según la empresa de seguridad Otter, el ataque se debió a que Slope envió las frases semilla de los usuarios en texto sin formato a un servidor centralizado.
  • OtterSec: «Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos* a través de TLS a su servidor Sentry centralizado».

Ahora se sabe que el hackeo que agotó miles de billeteras de usuarios (más de 8.000 en el momento de escribir este artículo) en la plataforma de criptomonedas Solana no fue el resultado de algún tipo de falla del sistema de gran alcance.

Es muy probable que el ataque se haya producido por prácticas de seguridad notoriamente malas por parte del proveedor de billetera de criptomonedas Slope.

Quantfury Quantfury Quantfury
Nota relacionada:
Ataque y robo a Solana estuvo dirigido a wallets móviles Slope

Según la empresa de seguridad Otter, el ataque se debió a que Slope envió las frases semilla de los usuarios en texto sin formato a un servidor centralizado.

Una frase semilla es equivalente a una clave privada criptográfica; es una serie de palabras que «desbloquean» los fondos en una billetera criptográfica, lo que permite que quien sea el propietario de la frase haga con ellos lo que quiera. «Texto sin formato» significa que estas frases se enviaron por Internet sin cifrar, lo que las convierte en un objetivo fácil para los piratas informáticos.

Articulosde interes

Trader observa caída de portafolio en gráficos rojos desde su estación nocturna.

El portafolio cripto de James Wynn colapsa en solo 5 días

30 de mayo de 2025
763
JD Vance da un discurso con fondo de Bitcoin y bandera de EE. UU. al costado.

JD Vance defiende stablecoins ante cumbre de Bitcoin

29 de mayo de 2025
766
Quantfury Quantfury Quantfury
Fuente: Twitter

Se robaron más de 4 millones de dólares de las billeteras de Solana en los últimos 2 días. Hemos estado trabajando directamente con @solana y @slope_finance para investigar. Esto es lo que encontramos.
Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos* a través de TLS a su servidor Sentry centralizado. Estos mnemotécnicos luego se almacenan en texto sin formato, lo que significa que cualquier persona con acceso a Sentry podría acceder a las claves privadas del usuario.

OtterSec

En resumen: Slope hizo algo que ninguna empresa debería hacer jamás, y costó a sus usuarios más de 4 millones de dólares.

Para que conste, Slope dijo en un comunicado oficial que «todavía no hay nada firme» con respecto al hackeo, pero varios otros expertos están de acuerdo con Otter.

El número no es masivo para el mundo de las criptomonedas, donde los hackeos multimillonarios son frecuentes. Pero este mal truco de Slope, fue una pesadilla para los usuarios de criptomonedas de la red de Solana, ya que los fondos de las personas comenzaron a desaparecer aleatoriamente de sus billeteras, y los expertos en seguridad tardaron casi un día en descubrir qué había sucedido.

Quantfury Quantfury Quantfury
*En informática, un mnemónico o nemónico es una palabra que sustituye a un código de operación (lenguaje de máquina), con lo cual resulta más fácil la programación, es de aquí de donde se aplica el concepto de lenguaje ensamblador.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.
Etiquetas: CriptomonedasHackeoSlopeSOLSolana

Articulos Relacionados

Trader observa caída de portafolio en gráficos rojos desde su estación nocturna.

El portafolio cripto de James Wynn colapsa en solo 5 días

30 de mayo de 2025
763

El 2025 podría marcar un antes y un después para los ETFs de criptomonedas: SEC retrasa decisiones clave mientras aumentan las probabilidades en mercados de predicción

30 de mayo de 2025
2.2k

La SEC organiza mesa redonda clave sobre DeFi con líderes del sector y analistas del mercado

29 de mayo de 2025
903
JD Vance da un discurso con fondo de Bitcoin y bandera de EE. UU. al costado.

JD Vance defiende stablecoins ante cumbre de Bitcoin

29 de mayo de 2025
766

BlackRock adquiere el 10% de la IPO de Circle: apuesta institucional por el futuro de los stablecoins regulados

29 de mayo de 2025
1.7k

Ethereum se enfrenta a una encrucijada: escalar su capa 1 o perder el impulso de su ecosistema

28 de mayo de 2025
914
Fachada de concesionario Tesla en Europa con cielo gris y poco movimiento de clientes

Tesla se desploma en Europa y la competencia no da tregua

27 de mayo de 2025
703
Ron DeSantis firma documento oficial con monedas doradas y plateadas junto a la bandera de Florida

Florida reconoce el oro y la plata como moneda legal

28 de mayo de 2025
1.2k
Trump y Powell reunidos en la Casa Blanca para discutir crecimiento, inflación y tasas.

Powell se reúne con Trump y afirma que tasas no son políticas

29 de mayo de 2025
667
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Radar Económico: Divisas y Commodities Hoy

30 de mayo de 2025
594
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Radar Económico: Divisas y Commodities Hoy

28 de mayo de 2025
571
Vista aérea de una base militar estadounidense en Corea del Sur durante una crisis estratégica

Crisis invisible entre EE. UU. y Corea del Sur: ¿Alianza en riesgo?

27 de mayo de 2025
637

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.