todayonchain.com

El riesgo oculto del WiFi público: Cómo una aprobación de billetera vació una billetera de criptomonedas

Cointelegraph
Un usuario de criptomonedas perdió $5,000 tras usar WiFi de hotel abierto y aprobar una solicitud de transacción maliciosa.

Resumen

Un usuario de criptomonedas, conocido como The Smart Ape, perdió alrededor de $5,000 de una billetera caliente después de usar la red WiFi abierta de un hotel y aprobar una solicitud de autorización aparentemente rutinaria. La firma de seguridad Hacken analizó el incidente, señalando que los atacantes combinaron trucos a nivel de red, como el spoofing de ARP facilitado por la red abierta, con la ingeniería social, ya que el usuario discutió sus tenencias de criptomonedas en el lobby del hotel. El momento clave ocurrió cuando el código inyectado en una interfaz DeFi legítima engañó al usuario para que firmara una solicitud de aprobación en lugar de una transferencia directa de tokens. Este abuso de aprobación otorgó permisos permanentes al atacante, quien esperó días para drenar la billetera después de que la víctima abandonara el hotel. Los expertos recomiendan tratar todas las redes públicas como hostiles, usar VPNs o puntos de acceso móviles, segmentar los fondos y revisar y revocar rigurosamente cada aprobación en cadena.

(Fuente:Cointelegraph)

CryptoSlate

Cómo P2P.org construyó un remitente de transacciones de Solana para equipos que no pueden permitirse perder un slot

The Block

El candidato a la Fed, Warsh, respalda el papel de las criptomonedas en las finanzas mientras Warren expresa preocupación por un posible papel de «títere»

CoinDesk

Core Scientific busca vender bonos por 3.300 millones de dólares para impulsar su transición a centros de datos de IA

CoinDesk

El nieto del jefe de la mafia John Gotti irá a prisión por un fraude de Covid y un esquema de criptomonedas de 1,1 millones de dólares

BeInCrypto

Revolut construye su caso para una salida a bolsa de 200.000 millones de dólares sobre la base de beneficios récord

The Block

SoFi añade depósitos de XRP, pero los usuarios critican la falta de transferencias a billeteras externas

The Block

El unicornio Ramp, respaldado por Peter Thiel, lanza conversiones sin costo entre USDT y dólares en toda su suite de productos

CryptoSlate

Los bancos financian anuncios de ataque contra las criptomonedas en Washington mientras más de 3,000 bancos se unen para detener la aprobación de la Ley CLARITY en el Senado

BeInCrypto

Polymarket presenta futuros perpetuos a tiempo para adelantarse al lanzamiento cripto de Kalshi

CoinDesk

El exploit de Kelp DAO podría obligar a los grandes bancos a repensar sus planes de blockchain, advierte Jefferies