Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label blockchain. Show all posts
Showing posts with label blockchain. Show all posts

PostHeaderIcon Hackers de Liquid devuelven 3.400 Bitcoin robados por un fallo en Elements, pero conservan 47 millones de dólares en BTC


Hackers que se identificaron como white hats sustrajeron cerca de 4,000 bitcoins de la red Liquid debido a un error de software. Tras negociar con Blockstream para que se corrigiera la falla, devolvieron 3,400 BTC, aunque aún retienen aproximadamente 598.5 BTC. Mientras la red permanece pausada para su reinicio, algunos expertos cuestionan si la retención de fondos es una recompensa o una extorsión.



PostHeaderIcon Más de 5.400 webs hackeadas distribuyen el malware ClickFix alojado en la blockchain


Una operación cibernética ha comprometido más de 5,400 sitios web de pequeñas empresas para distribuir malware mediante la técnica "EtherHiding", almacenando el código malicioso en contratos inteligentes de la BNB Smart Chain. El ataque engaña a los usuarios con falsos CAPTCHAs para que ejecuten comandos de PowerShell, permitiendo a los atacantes modificar el payload remotamente. Recientemente, han evolucionado usando canales cifrados de WebRTC para ejecutar código directamente en la memoria del navegador sin dejar rastro en el disco.




PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.


PostHeaderIcon Explotan fallo en Cosmos EVM a pesar de que Cosmos Labs sabía que todas las blockchains eran vulnerables


Cosmos Labs advirtió sobre una falla crítica en el módulo Cosmos EVM que permitió el robo de fondos en seis blockchains entre el 20 y 25 de agosto. El error, relacionado con el manejo de balances en cuentas de vesting, fue corregido en las versiones v0.6.2 y v0.7.2. Se insta a los operadores a actualizar sus redes inmediatamente o detener la producción de bloques para evitar pérdidas.




PostHeaderIcon Botnet Aeternum usa contratos de Polygon para C2 resistente a bajas


Aeternum es un nuevo cargador de botnets diseñado para evitar ser desactivado. Para lograrlo, almacena sus instrucciones en Polygon (una cadena de bloques pública), lo que crea un canal de control replicado y muy difícil de eliminar. El malware infecta sistemas Windows a través de diversas vías, incluyendo un cargador empaquetado, paquetes de XWorm y XMRig, y código Python oculto en un instalador falso de DBeaver.




PostHeaderIcon DeadLock Ransomware usa Polygon para evitar ser detectado


El ransomware DeadLock es una amenaza con fines lucrativos que bloquea archivos y amenaza con filtrar información robada. Detectado por primera vez en julio de 2025, para julio de 2026 ya contaba con más de 80 presuntas víctimas, la mayoría de ellas situadas en Europa, lo que demuestra un impacto constante en diversos sectores.




PostHeaderIcon Botnet DDoS Dysphoria se extiende a 200.000 dispositivos en todo el mundo


La botnet Dysphoria ha comprometido unos 200,000 dispositivos IoT para realizar ataques DDoS y relay de tráfico, utilizando blockchain (Ethereum y Solana) para ocultar su infraestructura de mando. Se propaga mediante credenciales débiles y vulnerabilidades en routers y cámaras, demostrando una gran capacidad de evolución técnica. Para protegerse, se recomienda actualizar el firmware y cambiar las contraseñas predeterminadas de los dispositivos.



PostHeaderIcon La botnet de IoT Dysphoria implementa C2 de blockchain y relés de víctimas tras la interrupción de JackSkid


La botnet de IoT Dysphoria ha evolucionado utilizando servicios de nombres basados en blockchain y relés de dispositivos infectados para evitar ser desactivada. Según investigadores chinos, podría afectar a más de 200,000 dispositivos, aunque estas cifras no han sido verificadas independientemente. Se recomienda actualizar los equipos IoT y eliminar credenciales débiles para prevenir estas infecciones.


PostHeaderIcon Siete paquetes maliciosos de Vite en npm emplean C2 de blockchain para distribuir un RAT


Investigadores de Checkmarx detectaron ViteVenom, una campaña de ataques a la cadena de suministro con siete paquetes maliciosos de npm dirigidos al ecosistema Vite. Esta operación, atribuida al actor SuccessKey, utiliza una infraestructura de mando y control basada en blockchain para entregar un troyano de acceso remoto. Se recomienda a los usuarios eliminar estos paquetes inmediatamente, auditar sus dependencias y rotar todas sus credenciales.




PostHeaderIcon Paquetes de Go y npm comprometidos utilizan tareas de VS Code para desplegar un infostealer de Python


Investigadores detectaron paquetes maliciosos de npm y Go que utilizan tareas automatizadas de VS Code y archivos de fuentes falsos para infectar sistemas. Esta campaña, atribuida a Corea del Norte, despliega un backdoor y un programa en Python diseñado para robar credenciales, billeteras de criptomonedas y datos de desarrolladores. Se recomienda eliminar los paquetes afectados y cambiar todas las contraseñas y tokens de seguridad inmediatamente.




PostHeaderIcon ClearFake usa contratos inteligentes de BSC Testnet para un C2 resistente


Se ha detectado una nueva y sofisticada campaña de malware llamada ClearFake, la cual utiliza contratos inteligentes de blockchain para gestionar sus operaciones. Al ocultar su infraestructura de comando y control dentro de la red de prueba de BNB Smart Chain, los atacantes logran que sea prácticamente imposible para los equipos de seguridad desactivar el sistema, ya que no dependen de servidores tradicionales que puedan ser desconectados.





PostHeaderIcon Vulnerabilidad de día cero en Litecoin explotada en ataque DoS, afecta a grandes pools de minería


Una vulnerabilidad crítica de día cero en la red de Litecoin fue explotada activamente para lanzar un ataque de denegación de servicio (DoS), interrumpiendo temporalmente las operaciones en los principales grupos de minería antes de que los desarrolladores lanzaran un parche completo. Investigadores de seguridad confirmaron que la falla permitía a los actores de amenazas inyectar una transacción MWEB (MimbleWimble Extension Block) inválida en nodos sin parchear, lo que desencadenaba una cascada de problemas en la red.



PostHeaderIcon Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas


Hackers de Corea del Norte son los principales sospechosos del robo de más de 250 millones de euros en criptomonedas (3.700 bitcoins) a una plataforma de inversión, provocando el desplome de la seguridad blockchain.



PostHeaderIcon Atacantes aprovechan CVE-2026-39987 para difundir puerta trasera basada en blockchain mediante Hugging Face


Una vulnerabilidad crítica en la plataforma de cuadernos Python *marimo* está siendo explotada activamente por atacantes para desplegar una puerta trasera basada en blockchain en sistemas de desarrolladores. La falla, identificada como CVE-2026-39987, permite la ejecución remota de código sin autenticación, convirtiéndola en un peligroso punto de entrada para actores maliciosos que la utilizan para instalar una nueva variante del malware NKAbuse




PostHeaderIcon El criptógrafo británico Adam Back es el creador secreto de Bitcoin


La búsqueda de Satoshi Nakamoto ha vuelto a señalar a un candidato probable, Adam Back, gracias a un artículo del New York Times que establece sorprendentes paralelismos entre ambos. Back niega ser Satoshi, afirmando que todo es solo una coincidencia y un sesgo de confirmación por parte del reportero. La investigación, de 40 páginas, repasa décadas de evidencia para intentar demostrar lo contrario.



PostHeaderIcon Encuentran la primera vulnerabilidad de Claude Code: los atacantes pueden eludir la seguridad y robar datos a los desarrolladores


Investigadores descubren la primera vulnerabilidad en Claude Code, permitiendo a atacantes eludir medidas de seguridad y robar datos sensibles de desarrolladores, demostrando que ninguna tecnología es 100% infalible




PostHeaderIcon Roban 286M$ al protocolo Drift en un presunto ataque vinculado a Corea del Norte


El mayor exchange descentralizado de futuros perpetuos en la blockchain de Solana — Drift Protocol — fue el objetivo de un robo masivo y bien orquestado el 1 de abril de 2026. Atacantes desconocidos lograron sustraer 286 millones de dólares en activos digitales de los fondos principales de liquidez de la plataforma en menos de una hora, provocando un pánico generalizado en la comunidad de finanzas descentralizadas.


PostHeaderIcon Robo de Drift Protocolo: ingeniería social durante 6 meses permitió robar 285M$


Un ataque de ingeniería social durante 6 meses permitió a delincuentes robar 285 millones de dólares del protocolo Drift (Solana) el 1 de abril de 2026, tras ganarse la confianza del equipo mediante reuniones presenciales, depósitos de fondos y suplantación de una empresa legítima. Los atacantes, vinculados al Grupo Lazarus (Corea del Norte), explotaron vulnerabilidades en contratos inteligentes y herramientas como VS Code para obtener firmas digitales y autorizar el robo. Drift colabora con autoridades y forenses para rastrear los fondos, mientras el ecosistema cripto alerta sobre riesgos similares.




PostHeaderIcon Botnet OCRFix usa ClickFix y EtherHiding para ocultar infraestructura de comandos basada en blockchain


Se ha descubierto una nueva campaña de troyanos botnet, denominada OCRFix, que combina trucos de ingeniería social con una infraestructura de comandos basada en blockchain para construir silenciosamente una red de máquinas comprometidas. La campaña fusiona la conocida técnica de phishing ClickFix con EtherHiding —un método que almacena instrucciones del atacante directamente en una blockchain pública, haciendo que los desmantelamientos sean casi imposibles—. 




PostHeaderIcon Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices


Robaron 4 millones en criptomonedas a la policía surcoreana justo después de que anunciaran su recuperación, aprovechando un fallo de seguridad en la gestión de los activos.