Binance Square
#walletsecurity

walletsecurity

168,227 visualizaciones
344 participa(n) en el debate
Scarlet Sapphire
·
--
¡Ojo con esta nueva estafa de GTA 6! Los estafadores están usando sitios falsos de filtraciones de Grand Theft Auto VI para desplegar ladrones maliciosos de carteras. Sé extremadamente cuidadoso con los enlaces impulsados por el hype y evita conectar tu cartera a fuentes no verificadas para no acabar perdiéndolo todo. #PhishingAlert #WalletSecurity ‎
¡Ojo con esta nueva estafa de GTA 6!

Los estafadores están usando sitios falsos de filtraciones de Grand Theft Auto VI para desplegar ladrones maliciosos de carteras. Sé extremadamente cuidadoso con los enlaces impulsados por el hype y evita conectar tu cartera a fuentes no verificadas para no acabar perdiéndolo todo.

#PhishingAlert #WalletSecurity
Una aplicación maliciosa falsa de Claude para escritorio se está difundiendo y propagando malware RevStealer. En concreto, se dirige a más de 50 carteras de criptomonedas junto con contraseñas de navegador y datos sensibles del usuario. #RevStealer #WalletSecurity ‎
Una aplicación maliciosa falsa de Claude para escritorio se está difundiendo y propagando malware RevStealer. En concreto, se dirige a más de 50 carteras de criptomonedas junto con contraseñas de navegador y datos sensibles del usuario.

#RevStealer #WalletSecurity
Esta dirección de Solana devolvió solo 14/100 de Riesgo Bajo. Pero hay una parte importante del contexto: Es la misma dirección que TokenToolHub identificó como la autoridad de acuñación activa para Paxos Gold (Wormhole) PAXG en nuestro escaneo de tokens anterior. Dirección: BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7 Inteligencia de la cartera: • Puntuación de riesgo: 14/100 • Banda de riesgo: Bajo • Confianza: Alta • Perfil: Cartera de Frecuencia Muy Alta • Se muestrearon 200 firmas recientes • 28 transacciones analizadas en detalle • Cadencia estimada: ~360 firmas/día • 41 cuentas de tokens • 41 participaciones compatibles • 0 delegados de tokens activos • 0 cuentas de tokens congeladas • 1 autoridad externa de cierre • 0 aprobaciones recientes • 0 revocaciones recientes • 0 cambios recientes de autoridad TokenToolHub identificó dos señales de Prioridad Media. Primero, una cuenta de token tiene una autoridad externa de cierre separada. Segundo, la actividad reciente fue muy alta dentro de la ventana de historial acotada. La edad muestreada de 0 días no debe interpretarse como una prueba de que la dirección en sí se haya creado recientemente. El historial fue limitado, por lo que el escáner solo conoce la firma más temprana disponible en esa ventana de recuperación. Hay otro detalle interesante del comportamiento. Ninguna de las 28 transacciones analizadas en profundidad mostró esta cartera como firmante o pagador de comisiones. Las 28 fueron neutrales con respecto a la dirección. El informe también mostró interacción repetida con una dirección de programa relacionada con Wormhole. Ese contexto importa porque esta misma dirección apareció como la autoridad de acuñación activa para la representación de Wormhole de PAXG. Esta es una distinción útil: Una cartera puede tener una puntuación de riesgo baja basada en evidencia, pero aun así ocupar un rol altamente privilegiado o de gran importancia operativa. El riesgo de la cartera te dice si se detectó algún comportamiento dañino o exposición compatible. El análisis de autoridad te dice qué es posible que la dirección pueda controlar. No son la misma pregunta. Inteligencia completa de la cartera: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7 #solana #Onchain #WalletSecurity #CryptoSecurity
Esta dirección de Solana devolvió solo 14/100 de Riesgo Bajo.

Pero hay una parte importante del contexto:

Es la misma dirección que TokenToolHub identificó como la autoridad de acuñación activa para Paxos Gold (Wormhole) PAXG en nuestro escaneo de tokens anterior.

Dirección:
BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7

Inteligencia de la cartera:

• Puntuación de riesgo: 14/100
• Banda de riesgo: Bajo
• Confianza: Alta
• Perfil: Cartera de Frecuencia Muy Alta
• Se muestrearon 200 firmas recientes
• 28 transacciones analizadas en detalle
• Cadencia estimada: ~360 firmas/día
• 41 cuentas de tokens
• 41 participaciones compatibles
• 0 delegados de tokens activos
• 0 cuentas de tokens congeladas
• 1 autoridad externa de cierre
• 0 aprobaciones recientes
• 0 revocaciones recientes
• 0 cambios recientes de autoridad

TokenToolHub identificó dos señales de Prioridad Media.

Primero, una cuenta de token tiene una autoridad externa de cierre separada.

Segundo, la actividad reciente fue muy alta dentro de la ventana de historial acotada.

La edad muestreada de 0 días no debe interpretarse como una prueba de que la dirección en sí se haya creado recientemente. El historial fue limitado, por lo que el escáner solo conoce la firma más temprana disponible en esa ventana de recuperación.

Hay otro detalle interesante del comportamiento.

Ninguna de las 28 transacciones analizadas en profundidad mostró esta cartera como firmante o pagador de comisiones. Las 28 fueron neutrales con respecto a la dirección.

El informe también mostró interacción repetida con una dirección de programa relacionada con Wormhole.

Ese contexto importa porque esta misma dirección apareció como la autoridad de acuñación activa para la representación de Wormhole de PAXG.

Esta es una distinción útil:

Una cartera puede tener una puntuación de riesgo baja basada en evidencia, pero aun así ocupar un rol altamente privilegiado o de gran importancia operativa.

El riesgo de la cartera te dice si se detectó algún comportamiento dañino o exposición compatible.

El análisis de autoridad te dice qué es posible que la dirección pueda controlar.

No son la misma pregunta.

Inteligencia completa de la cartera:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7

#solana #Onchain #WalletSecurity #CryptoSecurity
La alta actividad ≠ alto riesgo. Escaneamos esta dirección de Solana, etiquetada públicamente por Solscan como una Kraken Hot Wallet: 6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF TokenToolHub devolvió: • Puntuación de riesgo: 22/100 • Banda de riesgo: Baja • Confianza: Alta • Señales de alta prioridad: 0 • Señales de prioridad media: 2 • Cuentas de tokens: 1,021 • Tenencias compatibles: 1,013 • Firmas recientes muestreadas: 200 • Delegados activos: 0 • Aprobaciones recientes: 0 • Cuentas de tokens congeladas: 6 Lo interesante es la densidad de transacciones. Dentro de la ventana histórica acotada, la actividad se estimó en aproximadamente 23,967 firmas/día. Eso suena extremo, pero el volumen por sí solo no es evidencia de comportamiento malicioso. Las 28 transacciones analizadas en profundidad fueron firmadas por la billetera y la usaron como pagadora de comisiones, lo que es consistente con una dirección operativa de alta actividad. Los dos hallazgos de Prioridad Media fueron seis cuentas de tokens congeladas y una cadencia de transacciones reciente inusualmente alta. Además, es importante: la edad muestreada de 0 días refleja la ventana de recuperación acotada, no necesariamente la fecha real de creación de la billetera. Un escáner de billeteras útil debe separar la actividad automatizada y de escala de intercambio de la evidencia real de riesgo. Escaneo completo: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF #solana #Onchain #WalletSecurity #CryptoSecurity
La alta actividad ≠ alto riesgo.

Escaneamos esta dirección de Solana, etiquetada públicamente por Solscan como una Kraken Hot Wallet:

6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

TokenToolHub devolvió:

• Puntuación de riesgo: 22/100
• Banda de riesgo: Baja
• Confianza: Alta
• Señales de alta prioridad: 0
• Señales de prioridad media: 2
• Cuentas de tokens: 1,021
• Tenencias compatibles: 1,013
• Firmas recientes muestreadas: 200
• Delegados activos: 0
• Aprobaciones recientes: 0
• Cuentas de tokens congeladas: 6

Lo interesante es la densidad de transacciones.

Dentro de la ventana histórica acotada, la actividad se estimó en aproximadamente 23,967 firmas/día.

Eso suena extremo, pero el volumen por sí solo no es evidencia de comportamiento malicioso.

Las 28 transacciones analizadas en profundidad fueron firmadas por la billetera y la usaron como pagadora de comisiones, lo que es consistente con una dirección operativa de alta actividad.

Los dos hallazgos de Prioridad Media fueron seis cuentas de tokens congeladas y una cadencia de transacciones reciente inusualmente alta.

Además, es importante: la edad muestreada de 0 días refleja la ventana de recuperación acotada, no necesariamente la fecha real de creación de la billetera.

Un escáner de billeteras útil debe separar la actividad automatizada y de escala de intercambio de la evidencia real de riesgo.

Escaneo completo:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

#solana #Onchain #WalletSecurity #CryptoSecurity
Artículo
SEGURIDAD CRIPTO🔑 SEGURIDAD CRIPTO 2026 — PARTE 3/5 Tu frase semilla y tu clave privada están entre las cosas más sensibles en $crypto. 🔐 Frase semilla = acceso de recuperación a tu cartera 🔑 Clave privada = prueba criptográfica que te permite controlar fondos NUNCA: ❌ Hazles capturas de pantalla ❌ Compártelas en el chat ❌ No las guardes en la nube pública ❌ Introdúcelas en sitios web aleatorios Si alguien obtiene tu frase semilla, tus fondos pueden estar en serio riesgo. Siguiente ➡️ PARTE 4: Cómo asegurar tu cuenta de Binance. #crypto #bitcoin #Binance e #WalletSecurity #Web3

SEGURIDAD CRIPTO

🔑 SEGURIDAD CRIPTO 2026 — PARTE 3/5
Tu frase semilla y tu clave privada están entre las cosas más sensibles en $crypto.
🔐 Frase semilla = acceso de recuperación a tu cartera
🔑 Clave privada = prueba criptográfica que te permite controlar fondos
NUNCA:
❌ Hazles capturas de pantalla
❌ Compártelas en el chat
❌ No las guardes en la nube pública
❌ Introdúcelas en sitios web aleatorios
Si alguien obtiene tu frase semilla, tus fondos pueden estar en serio riesgo.
Siguiente ➡️ PARTE 4: Cómo asegurar tu cuenta de Binance.
#crypto #bitcoin #Binance e #WalletSecurity #Web3
Una filtración de datos ha puesto en riesgo a los propietarios de las billeteras de criptomonedas Trezor y SafePal ante intentos de phishing, con probabilidades de CLARITY actualmente en un 10%. Este incidente destaca la importancia de la seguridad en el sector cripto. $BTC #Crypto #WalletSecurity
Una filtración de datos ha puesto en riesgo a los propietarios de las billeteras de criptomonedas Trezor y SafePal ante intentos de phishing, con probabilidades de CLARITY actualmente en un 10%. Este incidente destaca la importancia de la seguridad en el sector cripto. $BTC #Crypto #WalletSecurity
VERIFICA LA DIRECCIÓN DE TU CARTERA O PIERDES 100K ENSTANTÁNEAMENTE 🚨💸 Un trader acaba de aprender la lección más costosa en cripto: copiar una dirección envenenada desde su propio historial de transacciones en vez de verificarla línea por línea. Un carácter mal, un cambio sutil, y toda la transferencia cae en manos equivocadas de forma permanente. 🧠 Lo inquietante aquí es la sofisticación. Los atacantes siembran tu historial con direcciones que se ven parecidas, sabiendo que la mayoría de los usuarios dependen de la memoria muscular en lugar de una verificación activa. No están pirateando tu cartera: están pirateando tu capacidad de atención. Esa es la vulnerabilidad real. 🔍 La mentalidad institucional: trata cada transferencia como una operación de alto riesgo. Vuelve a comprobar la dirección completa, no solo los primeros y los últimos caracteres. Copia desde una fuente confiable, prueba con una cantidad pequeña y no confíes nunca solo en el historial. 🛡️ ¿Cómo verificas tus direcciones antes de enviar: escaneo completo, verificación cruzada o una prueba de transferencia? 💬 ⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️ 🏷️ #CryptoScam #WalletSecurity #Lookonchain #CryptoSafety 🔒✅
VERIFICA LA DIRECCIÓN DE TU CARTERA O PIERDES 100K ENSTANTÁNEAMENTE 🚨💸

Un trader acaba de aprender la lección más costosa en cripto: copiar una dirección envenenada desde su propio historial de transacciones en vez de verificarla línea por línea. Un carácter mal, un cambio sutil, y toda la transferencia cae en manos equivocadas de forma permanente. 🧠

Lo inquietante aquí es la sofisticación. Los atacantes siembran tu historial con direcciones que se ven parecidas, sabiendo que la mayoría de los usuarios dependen de la memoria muscular en lugar de una verificación activa. No están pirateando tu cartera: están pirateando tu capacidad de atención. Esa es la vulnerabilidad real. 🔍

La mentalidad institucional: trata cada transferencia como una operación de alto riesgo. Vuelve a comprobar la dirección completa, no solo los primeros y los últimos caracteres. Copia desde una fuente confiable, prueba con una cantidad pequeña y no confíes nunca solo en el historial. 🛡️

¿Cómo verificas tus direcciones antes de enviar: escaneo completo, verificación cruzada o una prueba de transferencia? 💬

⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️

🏷️ #CryptoScam #WalletSecurity #Lookonchain #CryptoSafety

🔒✅
🚨 SEGURIDAD DE CARTERAS $BTC WALLET: ALARMA POR $100M+ DRENAJE POR FALLO EN LA GENERACIÓN DE SEMILLAS 💥 El fallo del firmware de 2021 de Coldcard acaba de convertirse en un recordatorio de $100M de que la autocustodia funciona en ambos sentidos. Una rutina de generación de semillas rota significa que las carteras creadas con compilaciones vulnerables están, en la práctica, sentadas sobre una clave que un atacante puede recrear. 🔍 Si tienes monedas en una cartera generada antes de la corrección, la única jugada ganadora es moverte: hoy. Un dispositivo nuevo, una semilla nueva, direcciones nuevas. Esto no es una caída de precio que puedas comprar; es una fuga silenciosa de liquidez que podría llegar a $130M. 🌊 ¿Cuántas de tus “bolsas” siguen estacionadas en una semilla de aquella época? 💬 ⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️ 🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert 🛡️ 💎
🚨 SEGURIDAD DE CARTERAS $BTC WALLET: ALARMA POR $100M+ DRENAJE POR FALLO EN LA GENERACIÓN DE SEMILLAS 💥

El fallo del firmware de 2021 de Coldcard acaba de convertirse en un recordatorio de $100M de que la autocustodia funciona en ambos sentidos. Una rutina de generación de semillas rota significa que las carteras creadas con compilaciones vulnerables están, en la práctica, sentadas sobre una clave que un atacante puede recrear. 🔍

Si tienes monedas en una cartera generada antes de la corrección, la única jugada ganadora es moverte: hoy. Un dispositivo nuevo, una semilla nueva, direcciones nuevas. Esto no es una caída de precio que puedas comprar; es una fuga silenciosa de liquidez que podría llegar a $130M. 🌊

¿Cuántas de tus “bolsas” siguen estacionadas en una semilla de aquella época? 💬

⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️

🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert

🛡️ 💎
Lo que más vale la pena re-evaluar estos días no es el viejo dicho de “si el self-custody es o no seguro”, sino que muchas personas solo se dan cuenta cuando ya les ha pasado algo con la cartera: que han puesto sus posiciones de inversión, el efectivo de reserva y el dinero que planean gastar en los próximos 7 días detrás de la misma cerradura. Las noticias más candentes primero amplificarán el pánico, pero lo que de verdad afecta el flujo de dinero es que los usos no estén estratificados. El dinero del mercado puede aguantar la volatilidad, pero el dinero de la vida real no. Puedes aceptar que una posición tenga un retroceso, pero es difícil aceptar que una suscripción se renueve, una reserva de viaje, un pago al equipo o un gasto imprevisto queden bloqueados al mismo tiempo. Por eso siempre he pensado que la llamada gestión de fondos: en la primera parte consiste en elegir la dirección, y en la segunda parte se trata de separar los usos. Deja el dinero que necesitas seguir apostando contra la volatilidad en la cartera que asume fluctuaciones; separa con antelación el dinero que sabes con certeza que gastarás en los próximos días; y prepara por separado las rutas de pago y de retiros. Esto es más útil que discutir a posteriori qué tipo de almacenamiento usar. Dicho de forma más directa: un usuario realmente maduro no es quien encierra todos sus activos más profundamente, sino quien acerca primero el flujo de caja. Si últimamente estás ordenando esa “segunda fase” del recorrido, también puedes echar un vistazo a una entrada como payall.pro, que está más enfocada en la conexión y pagos prácticos. #Bitcoin #WalletSecurity
Lo que más vale la pena re-evaluar estos días no es el viejo dicho de “si el self-custody es o no seguro”, sino que muchas personas solo se dan cuenta cuando ya les ha pasado algo con la cartera: que han puesto sus posiciones de inversión, el efectivo de reserva y el dinero que planean gastar en los próximos 7 días detrás de la misma cerradura.

Las noticias más candentes primero amplificarán el pánico, pero lo que de verdad afecta el flujo de dinero es que los usos no estén estratificados. El dinero del mercado puede aguantar la volatilidad, pero el dinero de la vida real no. Puedes aceptar que una posición tenga un retroceso, pero es difícil aceptar que una suscripción se renueve, una reserva de viaje, un pago al equipo o un gasto imprevisto queden bloqueados al mismo tiempo.

Por eso siempre he pensado que la llamada gestión de fondos: en la primera parte consiste en elegir la dirección, y en la segunda parte se trata de separar los usos. Deja el dinero que necesitas seguir apostando contra la volatilidad en la cartera que asume fluctuaciones; separa con antelación el dinero que sabes con certeza que gastarás en los próximos días; y prepara por separado las rutas de pago y de retiros. Esto es más útil que discutir a posteriori qué tipo de almacenamiento usar.

Dicho de forma más directa: un usuario realmente maduro no es quien encierra todos sus activos más profundamente, sino quien acerca primero el flujo de caja.

Si últimamente estás ordenando esa “segunda fase” del recorrido, también puedes echar un vistazo a una entrada como payall.pro, que está más enfocada en la conexión y pagos prácticos.

#Bitcoin #WalletSecurity
·
--
OBILITATED: La peor pesadilla del mundo cripto ya es una realidad. Galaxy Research acaba de soltar una bomba, revelando que se perdieron 1.196 direcciones con 1.082,65 Bitcoin en apenas 41 minutos, ampliando la pérdida del incidente de la billetera Coldcard a una cifra impresionante de $70M. #BitcoinLoss #CryptoIncident #WalletSecurity Este devastador evento deja a los inversores en shock, planteando serias preocupaciones sobre la seguridad de las billeteras y las vulnerabilidades de la blockchain. ¿Podemos volver a confiar alguna vez de verdad en el libro contable “inrompible”? ¡No te quedes atrapado en la tormenta! Actualiza ahora la seguridad de tu billetera y protege tus activos.
OBILITATED: La peor pesadilla del mundo cripto ya es una realidad.

Galaxy Research acaba de soltar una bomba, revelando que se perdieron 1.196 direcciones con 1.082,65 Bitcoin en apenas 41 minutos, ampliando la pérdida del incidente de la billetera Coldcard a una cifra impresionante de $70M. #BitcoinLoss #CryptoIncident #WalletSecurity

Este devastador evento deja a los inversores en shock, planteando serias preocupaciones sobre la seguridad de las billeteras y las vulnerabilidades de la blockchain. ¿Podemos volver a confiar alguna vez de verdad en el libro contable “inrompible”?

¡No te quedes atrapado en la tormenta! Actualiza ahora la seguridad de tu billetera y protege tus activos.
Se perdieron $713M en 158,000+ compromisos de billeteras en 2025. Los hackers pasaron de los exchanges a las billeteras personales. 📉 Sin detección de fraude. Sin reversión. Una mala aprobación es definitiva. Revisa cada solicitud de firma antes de confirmar. #cryptogates #WalletSecurity #RiskManagement
Se perdieron $713M en 158,000+ compromisos de billeteras en 2025.

Los hackers pasaron de los exchanges a las billeteras personales. 📉

Sin detección de fraude. Sin reversión. Una mala aprobación es definitiva.

Revisa cada solicitud de firma antes de confirmar.

#cryptogates #WalletSecurity #RiskManagement
La semana pasada, tres titulares de criptomonedas pensaron que estaban usando una aplicación de billetera legítima y les costó más de $1.8 millones. Este tipo de error no parece un error en el momento. Estás intentando recuperar el acceso, mover $BTC o asegurar fondos con rapidez, y una aplicación falsa puede convertir la urgencia en un borrado total. Así fue lo que pasó: se informó que James Ramirez perdió 7.4 BTC, con un valor aproximado de $875,000, el 25 de julio de 2025. Nueve días después, Christopher Ellis perdió $840,000. Jalen Delgado perdió otra 1.05 BTC, alrededor de $120,000. Víctimas distintas, el mismo punto de falla: los tres introdujeron sus frases semilla en una aplicación falsa. Ese detalle importa. El exploit no fue un ataque complejo mediante un contrato inteligente ni ninguna vulnerabilidad de $ETH bridge. Fue algo más simple y más peligroso: convencer a los usuarios de entregar la clave maestra. Una vez que una frase semilla se escribe en el lugar equivocado, la billetera ya no te pertenece. La lección es incómoda, pero clara. La mayoría de las pérdidas no empiezan con un hack. Empiezan con un instante de confianza, un resultado de búsqueda, una interfaz clonada o la presión para actuar rápido. Ya sea que tengas $BTC, $ETH o $BNB, tu frase semilla no debería tocar una aplicación a menos que estés absolutamente seguro de qué estás usando. ¿Qué comprobaciones usas personalmente antes de restaurar una billetera? #CryptoSecurity #Bitcoin #WalletSecurity
La semana pasada, tres titulares de criptomonedas pensaron que estaban usando una aplicación de billetera legítima y les costó más de $1.8 millones.

Este tipo de error no parece un error en el momento. Estás intentando recuperar el acceso, mover $BTC o asegurar fondos con rapidez, y una aplicación falsa puede convertir la urgencia en un borrado total.

Así fue lo que pasó: se informó que James Ramirez perdió 7.4 BTC, con un valor aproximado de $875,000, el 25 de julio de 2025. Nueve días después, Christopher Ellis perdió $840,000. Jalen Delgado perdió otra 1.05 BTC, alrededor de $120,000. Víctimas distintas, el mismo punto de falla: los tres introdujeron sus frases semilla en una aplicación falsa.

Ese detalle importa. El exploit no fue un ataque complejo mediante un contrato inteligente ni ninguna vulnerabilidad de $ETH bridge. Fue algo más simple y más peligroso: convencer a los usuarios de entregar la clave maestra. Una vez que una frase semilla se escribe en el lugar equivocado, la billetera ya no te pertenece.

La lección es incómoda, pero clara. La mayoría de las pérdidas no empiezan con un hack. Empiezan con un instante de confianza, un resultado de búsqueda, una interfaz clonada o la presión para actuar rápido. Ya sea que tengas $BTC , $ETH o $BNB , tu frase semilla no debería tocar una aplicación a menos que estés absolutamente seguro de qué estás usando.

¿Qué comprobaciones usas personalmente antes de restaurar una billetera?

#CryptoSecurity #Bitcoin #WalletSecurity
¿Has notado cómo “tienda de aplicaciones confiable” se ha convertido en una de las suposiciones más costosas en las criptomonedas? Demasiados inversores pierden dinero no porque hayan comprado la vela equivocada, sino porque confiaron en la interfaz equivocada. Una sola descarga falsa de una cartera puede borrar años de acumulación $BTC en minutos. Apple ahora se enfrenta a una demanda después de que tres usuarios afirman que perdieron en conjunto 1,8 millones de dólares por una aplicación falsa de Sparrow Wallet en la App Store. La app presuntamente solicitó frases semilla y, luego, los atacantes las usaron para vaciar sus Bitcoins. Aquí está la parte por la que la gente debería estar más molesta: Sparrow Wallet no tiene ninguna aplicación móvil. Sin embargo, la versión falsa supuestamente apareció dentro de colecciones cripto curadas, lo que la hacía parecer legítima para usuarios que intentaban asegurar su $BTC, en lugar de apostar con él. Mi opinión: “descargado desde la tienda oficial” no es suficiente seguridad en cripto. Antes de usar cualquier cartera, verifica desde el sitio web oficial del proyecto, confirma si existe o no una aplicación móvil, nunca ingreses una frase semilla en una app nueva y mantén tenencias serias como $BTC o $ETH en almacenamiento en hardware en lugar de confiar en la apariencia de la App Store. ¿Dónde crees que termina la responsabilidad: con el usuario, con la marca de la cartera o con la App Store? #CryptoSecurity #Bitcoin #WalletSecurity
¿Has notado cómo “tienda de aplicaciones confiable” se ha convertido en una de las suposiciones más costosas en las criptomonedas?

Demasiados inversores pierden dinero no porque hayan comprado la vela equivocada, sino porque confiaron en la interfaz equivocada. Una sola descarga falsa de una cartera puede borrar años de acumulación $BTC en minutos.

Apple ahora se enfrenta a una demanda después de que tres usuarios afirman que perdieron en conjunto 1,8 millones de dólares por una aplicación falsa de Sparrow Wallet en la App Store. La app presuntamente solicitó frases semilla y, luego, los atacantes las usaron para vaciar sus Bitcoins.

Aquí está la parte por la que la gente debería estar más molesta: Sparrow Wallet no tiene ninguna aplicación móvil. Sin embargo, la versión falsa supuestamente apareció dentro de colecciones cripto curadas, lo que la hacía parecer legítima para usuarios que intentaban asegurar su $BTC , en lugar de apostar con él.

Mi opinión: “descargado desde la tienda oficial” no es suficiente seguridad en cripto. Antes de usar cualquier cartera, verifica desde el sitio web oficial del proyecto, confirma si existe o no una aplicación móvil, nunca ingreses una frase semilla en una app nueva y mantén tenencias serias como $BTC o $ETH en almacenamiento en hardware en lugar de confiar en la apariencia de la App Store.

¿Dónde crees que termina la responsabilidad: con el usuario, con la marca de la cartera o con la App Store?

#CryptoSecurity #Bitcoin #WalletSecurity
En una transmisión en vivo, un fallo lleva a exponer la frase mnemónica; la verdad, no aguanto más. El fundador de Robinhood, Vlad Tenev, expuso por accidente una frase mnemónica durante la transmisión; el hacker entró al instante en la cartera, se hizo con la dirección y, de paso, llevó una meme coin con un valor de 500.000 desde 50 millones de capitalización hasta 14 millones. En dos horas, el volumen de operaciones llegó a 20 millones de dólares. Miles de pequeños inversores, al oírlo, se lanzaron; después, el precio de la moneda se desplomó al instante: el guion clásico de «fama + adelantarse para esquilmar». La operación más salvaje viene después: la dirección principal fue congelada por el RPC de Robinhood; tras que el nodo se negara a incluir transacciones, el hacker cambió de escenario y se fue a BNB Chain. Con el mismo conjunto de direcciones relacionadas emitió una nueva moneda, se compró y se vendió a sí mismo para crear tendencia, y luego repartió y cobró a precios altos. Todo el proceso fue de principio a fin, fluido como la seda: básicamente, puede confirmarse que ya venía preparado. Algunas advertencias: 1. Mantén la frase mnemónica lejos de la cámara, lejos del portapapeles y lejos de cualquier dispositivo conectado a internet. Nunca la toques en transmisiones en vivo / grabaciones / reuniones remotas 2. La volatilidad de las meme coins impulsada por cambios en direcciones de celebridades, en un 90% es el siguiente acto del guion de otra persona, no tu oportunidad 3. El congelamiento en la capa RPC solo puede bloquear un nodo en particular; si los activos on-chain realmente se los llevan, básicamente no se pueden recuperar. Revisa bien los límites del auto-custodio En cuanto a la seguridad, siempre es cuando te esquilan una vez que aprendes. Ojalá que esta vez no sea contigo. #WalletSecurity #MemeCoin #BNBChain
En una transmisión en vivo, un fallo lleva a exponer la frase mnemónica; la verdad, no aguanto más.

El fundador de Robinhood, Vlad Tenev, expuso por accidente una frase mnemónica durante la transmisión; el hacker entró al instante en la cartera, se hizo con la dirección y, de paso, llevó una meme coin con un valor de 500.000 desde 50 millones de capitalización hasta 14 millones. En dos horas, el volumen de operaciones llegó a 20 millones de dólares. Miles de pequeños inversores, al oírlo, se lanzaron; después, el precio de la moneda se desplomó al instante: el guion clásico de «fama + adelantarse para esquilmar».

La operación más salvaje viene después: la dirección principal fue congelada por el RPC de Robinhood; tras que el nodo se negara a incluir transacciones, el hacker cambió de escenario y se fue a BNB Chain. Con el mismo conjunto de direcciones relacionadas emitió una nueva moneda, se compró y se vendió a sí mismo para crear tendencia, y luego repartió y cobró a precios altos. Todo el proceso fue de principio a fin, fluido como la seda: básicamente, puede confirmarse que ya venía preparado.

Algunas advertencias:
1. Mantén la frase mnemónica lejos de la cámara, lejos del portapapeles y lejos de cualquier dispositivo conectado a internet. Nunca la toques en transmisiones en vivo / grabaciones / reuniones remotas
2. La volatilidad de las meme coins impulsada por cambios en direcciones de celebridades, en un 90% es el siguiente acto del guion de otra persona, no tu oportunidad
3. El congelamiento en la capa RPC solo puede bloquear un nodo en particular; si los activos on-chain realmente se los llevan, básicamente no se pueden recuperar. Revisa bien los límites del auto-custodio

En cuanto a la seguridad, siempre es cuando te esquilan una vez que aprendes. Ojalá que esta vez no sea contigo.

#WalletSecurity #MemeCoin #BNBChain
HOOD-5,27 %
HOODonAlpha
HOODUS-1,44 %
¿Por qué nadie habla del mito de la “tienda de apps segura” después de que una falsa billetera de iOS, presuntamente, drenara 1,8 M$ en Bitcoin? A la mayoría de los usuarios de cripto les dicen que la seguridad es responsabilidad personal, y sí lo es. Pero cuando los traders descargan lo que parece una billetera legítima y pierden su $BTC, el daño no es solo una mala operación o una salida fallida. Es un borrado total. Esta demanda federal contra Apple es un caso de estudio brutal sobre el punto ciego más grande de las criptomonedas: la confianza. El relato dominante dice que los estafadores viven de enlaces sospechosos y DMs turbios, pero aquí el presunto ataque llegó a través de una falsa billetera de iOS, el lugar exacto donde muchos usuarios asumen que ya fue validado. Esto le importa a cualquiera que tenga $BTC, $ETH o $BNB. Si una plataforma puede crear la percepción de seguridad sin detectar una billetera falsa que presuntamente drena 1,8 M$, entonces “solo ten cuidado” no es suficiente. La seguridad debe incluir mejores revisiones de aplicaciones, una verificación de billeteras más clara y que los usuarios traten cada descarga como una aprobación de transacción. ¿Dónde crees que debería recaer la responsabilidad aquí: en el usuario, en el responsable de la plataforma, o en ambos? #Bitcoin #CryptoSecurity #WalletSecurity
¿Por qué nadie habla del mito de la “tienda de apps segura” después de que una falsa billetera de iOS, presuntamente, drenara 1,8 M$ en Bitcoin?

A la mayoría de los usuarios de cripto les dicen que la seguridad es responsabilidad personal, y sí lo es. Pero cuando los traders descargan lo que parece una billetera legítima y pierden su $BTC , el daño no es solo una mala operación o una salida fallida. Es un borrado total.

Esta demanda federal contra Apple es un caso de estudio brutal sobre el punto ciego más grande de las criptomonedas: la confianza. El relato dominante dice que los estafadores viven de enlaces sospechosos y DMs turbios, pero aquí el presunto ataque llegó a través de una falsa billetera de iOS, el lugar exacto donde muchos usuarios asumen que ya fue validado.

Esto le importa a cualquiera que tenga $BTC , $ETH o $BNB . Si una plataforma puede crear la percepción de seguridad sin detectar una billetera falsa que presuntamente drena 1,8 M$, entonces “solo ten cuidado” no es suficiente. La seguridad debe incluir mejores revisiones de aplicaciones, una verificación de billeteras más clara y que los usuarios traten cada descarga como una aprobación de transacción.

¿Dónde crees que debería recaer la responsabilidad aquí: en el usuario, en el responsable de la plataforma, o en ambos?

#Bitcoin #CryptoSecurity #WalletSecurity
Esto es lo que pasó cuando tres usuarios de criptomonedas confiaron en una app de billetera que parecía legítima dentro de la App Store de Apple. Lo doloroso es simple: en cripto, una descarga equivocada puede costar más que una mala operación. Puedes manejar tu $BTC perfectamente, evitar el apalancamiento, ignorar el FOMO y aun así quedarte sin fondos si tu frase semilla termina en el lugar equivocado. En este caso, tres usuarios dicen que perdieron en total 1,8 millones de dólares después de descargar una app falsa de Sparrow Wallet. Según se informó, la app les pidió sus frases semilla y luego los atacantes usaron esas frases para vaciar sus billeteras de Bitcoin. El detalle que la mayoría no notó: Sparrow Wallet ni siquiera tiene una app móvil. Pero la versión falsa aun así apareció dentro de colecciones cripto curadas, lo que la hizo parecer más segura de lo que era. Ese es el riesgo de los listados con apariencia “oficial”. Pueden generar confianza donde no debería existir. Apple eliminó la app, pero las víctimas ahora están buscando un reembolso. La lección más importante para cualquiera que tenga $BTC, $ETH u otros activos es que la aprobación de la tienda de apps no es seguridad. Tu frase semilla nunca debe escribirse en una app móvil aleatoria, por muy pulida que se vea. ¿Cuál es tu opinión sobre quién debería hacerse responsable cuando pasan apps cripto falsas? #CryptoSecurity #Bitcoin #WalletSecurity
Esto es lo que pasó cuando tres usuarios de criptomonedas confiaron en una app de billetera que parecía legítima dentro de la App Store de Apple.

Lo doloroso es simple: en cripto, una descarga equivocada puede costar más que una mala operación. Puedes manejar tu $BTC perfectamente, evitar el apalancamiento, ignorar el FOMO y aun así quedarte sin fondos si tu frase semilla termina en el lugar equivocado.

En este caso, tres usuarios dicen que perdieron en total 1,8 millones de dólares después de descargar una app falsa de Sparrow Wallet. Según se informó, la app les pidió sus frases semilla y luego los atacantes usaron esas frases para vaciar sus billeteras de Bitcoin.

El detalle que la mayoría no notó: Sparrow Wallet ni siquiera tiene una app móvil. Pero la versión falsa aun así apareció dentro de colecciones cripto curadas, lo que la hizo parecer más segura de lo que era. Ese es el riesgo de los listados con apariencia “oficial”. Pueden generar confianza donde no debería existir.

Apple eliminó la app, pero las víctimas ahora están buscando un reembolso. La lección más importante para cualquiera que tenga $BTC , $ETH u otros activos es que la aprobación de la tienda de apps no es seguridad. Tu frase semilla nunca debe escribirse en una app móvil aleatoria, por muy pulida que se vea.

¿Cuál es tu opinión sobre quién debería hacerse responsable cuando pasan apps cripto falsas?

#CryptoSecurity #Bitcoin #WalletSecurity
·
--
En disputa
⚠️ Si alguien te manda cripto de la nada — NO lo toques. Esta es una de las trampas más antiguas en el mundo cripto y ha vuelto en 2026. 👇 Así es como funciona: → Una wallet random te envía $500 en tokens desconocidos → Intentas moverlos para vender → Esa acción aprueba un contrato inteligente → Ese contrato drena tu BILLETERA COMPLETA al instante Los ataques de envenenamiento de airdrops y de drenaje de wallets han aumentado un 340% en 2026 — con más de $200 millones robados a inversores minoristas que interactuaron con tokens no solicitados. Reglas a seguir: ✅ Nunca interactúes con tokens que no compraste ✅ Nunca conectes tu wallet principal a sitios desconocidos ✅ Usa una wallet separada para nuevos protocolos ✅ Siempre revisa las aprobaciones de contratos en revoke.cash Cripto gratis nunca es gratis. 🛡️ Comparte esto con cada principiante en cripto que conozcas. 🔁 #CryptoSafety" #WalletSecurity #CryptoWarning $VELVET $STG $MAGMA
⚠️ Si alguien te manda cripto de la nada — NO lo toques.
Esta es una de las trampas más antiguas en el mundo cripto y ha vuelto en 2026. 👇
Así es como funciona:
→ Una wallet random te envía $500 en tokens desconocidos
→ Intentas moverlos para vender
→ Esa acción aprueba un contrato inteligente
→ Ese contrato drena tu BILLETERA COMPLETA al instante
Los ataques de envenenamiento de airdrops y de drenaje de wallets han aumentado un 340% en 2026 — con más de $200 millones robados a inversores minoristas que interactuaron con tokens no solicitados.
Reglas a seguir:
✅ Nunca interactúes con tokens que no compraste
✅ Nunca conectes tu wallet principal a sitios desconocidos
✅ Usa una wallet separada para nuevos protocolos
✅ Siempre revisa las aprobaciones de contratos en revoke.cash
Cripto gratis nunca es gratis. 🛡️
Comparte esto con cada principiante en cripto que conozcas. 🔁
#CryptoSafety" #WalletSecurity #CryptoWarning

$VELVET $STG $MAGMA
·
--
**La seguridad de tu billetera de criptomonedas acaba de recibir una llamada de atención** Imagina que alguien hubiera estado drenando dinero de tu cuenta en silencio durante más de un año sin que te dieras cuenta; esa es la impactante verdad sobre OkoBot, una operación de malware que ha robado frases de recuperación de billeteras de criptomonedas usando 20 módulos sigilosos y afectando a usuarios en al menos cinco países. **¿Qué es una frase de recuperación de una billetera de criptomonedas?** #Cryptosecurity #Walletsafety Es la lista crucial de palabras que te permite recuperar tu billetera si pierdes el acceso. Piensa en ella como la llave digital de tu cofre del tesoro. El malware sofisticado de OkoBot está diseñado específicamente para robar esta información, dejando a las víctimas sin ayuda y sus fondos en riesgo. **Ejemplo del mundo real:** Los investigadores de Kaspersky han estado monitoreando las actividades de OkoBot y han logrado bloquear los intentos del malware de robar datos de los usuarios, lo que resalta la importancia de mantenerse alerta y tomar medidas proactivas para asegurar tu billetera. **Conclusión:** Asegura tu frase de recuperación de la billetera guardándola fuera de la cadena (off-chain), como en un cuaderno físico, y activa la autenticación de dos factores para añadir una capa extra de protección #Walletsecurity **¿Qué haces para mantener segura tu billetera de criptomonedas? ¡Comparte tus consejos de experto en los comentarios a continuación!**
**La seguridad de tu billetera de criptomonedas acaba de recibir una llamada de atención**

Imagina que alguien hubiera estado drenando dinero de tu cuenta en silencio durante más de un año sin que te dieras cuenta; esa es la impactante verdad sobre OkoBot, una operación de malware que ha robado frases de recuperación de billeteras de criptomonedas usando 20 módulos sigilosos y afectando a usuarios en al menos cinco países.

**¿Qué es una frase de recuperación de una billetera de criptomonedas?**
#Cryptosecurity #Walletsafety
Es la lista crucial de palabras que te permite recuperar tu billetera si pierdes el acceso. Piensa en ella como la llave digital de tu cofre del tesoro. El malware sofisticado de OkoBot está diseñado específicamente para robar esta información, dejando a las víctimas sin ayuda y sus fondos en riesgo.

**Ejemplo del mundo real:**
Los investigadores de Kaspersky han estado monitoreando las actividades de OkoBot y han logrado bloquear los intentos del malware de robar datos de los usuarios, lo que resalta la importancia de mantenerse alerta y tomar medidas proactivas para asegurar tu billetera.

**Conclusión:**
Asegura tu frase de recuperación de la billetera guardándola fuera de la cadena (off-chain), como en un cuaderno físico, y activa la autenticación de dos factores para añadir una capa extra de protección #Walletsecurity

**¿Qué haces para mantener segura tu billetera de criptomonedas? ¡Comparte tus consejos de experto en los comentarios a continuación!**
·
--
Una “firma normal” filtró la clave privada: el incidente de 16 millones de ADA me hizo entender de nuevo SecureKey Las frases mnemotécnicas no se enviaron al atacante, ni hace falta que los usuarios pulsen por error “autorización infinita”. Solo por haber firmado una transacción de forma habitual, el atacante podría reconstruir la clave privada a partir de los datos de la cadena pública El aviso oficial de seguridad de SecondFi indica que 3 ataques externos ocurridos en junio afectaron a 374 direcciones de Cardano; se robaron aproximadamente 16 millones de ADA, equivalentes a unos 2,4 millones de dólares con el criterio de la época. El equipo, además, protegió de manera urgente alrededor de 129 millones de ADA; esta parte son activos protegidos y no puede redactarse como “129 millones de ADA fueron robados por hackers”. La causa raíz está en una falla de derivación determinista de nonce en el firmador del software afectado. Cada vez que la dirección correspondiente firma una transacción, la firma filtra suficiente información matemática para que el atacante, usando datos de la cadena pública, pueda reconstruir la clave privada de esa dirección. Justo porque el riesgo está en las capas de dirección y clave, SecondFi recalca en especial: importar la misma frase mnemotécnica en otra app de wallet solo vuelve a generar las mismas claves y la misma dirección, y no elimina la exposición. Este incidente no ha sido probado públicamente que tenga una relación directa con GRVT, Ethereum o Privy; no se puede usar como insinuación de que @grvt_io utilizó código similar. Pero sí revela un problema importante para todos los sistemas de autocustodia: Según la explicación oficial de GRVT, SecureKey es el credencial Web3 del usuario y, en esencia, es un par de claves Ethereum (pública y privada). El correo, la contraseña u OAuth se usan principalmente para el acceso a la cuenta y funciones que no son de transacción; cualquier operación que pueda cambiar la titularidad de los activos requiere una firma con SecureKey. Las últimas indicaciones de autocustodia de GRVT también revelan que las claves de las wallets de correo de Privy se generan en un entorno de aislamiento de hardware y se dividen mediante compartición secreta de Shamir, de modo que ni GRVT ni Privy mantienen por sí solos la clave completa. Esto resuelve los problemas de generación de claves, almacenamiento y control unilateral, y no debería interpretarse como una garantía absoluta para todas las firmas, la intrusión de dispositivos o los errores del usuario. El caso de SecondFi también me hizo entender de nuevo el uso de Secondary SecureKey: una clave de respaldo solo es “real” si se genera de forma independiente, en dispositivos independientes y con materiales de recuperación independientes. La lección más dura del incidente de 16 millones de ADA es esta: incluso una firma “válida” criptográficamente puede revelar pistas necesarias para fabricar la próxima firma falsificada. #grvt #SelfCustody #WalletSecurity #CardanoSecurity
Una “firma normal” filtró la clave privada: el incidente de 16 millones de ADA me hizo entender de nuevo SecureKey

Las frases mnemotécnicas no se enviaron al atacante, ni hace falta que los usuarios pulsen por error “autorización infinita”. Solo por haber firmado una transacción de forma habitual, el atacante podría reconstruir la clave privada a partir de los datos de la cadena pública

El aviso oficial de seguridad de SecondFi indica que 3 ataques externos ocurridos en junio afectaron a 374 direcciones de Cardano; se robaron aproximadamente 16 millones de ADA, equivalentes a unos 2,4 millones de dólares con el criterio de la época.

El equipo, además, protegió de manera urgente alrededor de 129 millones de ADA; esta parte son activos protegidos y no puede redactarse como “129 millones de ADA fueron robados por hackers”.

La causa raíz está en una falla de derivación determinista de nonce en el firmador del software afectado. Cada vez que la dirección correspondiente firma una transacción, la firma filtra suficiente información matemática para que el atacante, usando datos de la cadena pública, pueda reconstruir la clave privada de esa dirección.

Justo porque el riesgo está en las capas de dirección y clave, SecondFi recalca en especial: importar la misma frase mnemotécnica en otra app de wallet solo vuelve a generar las mismas claves y la misma dirección, y no elimina la exposición.

Este incidente no ha sido probado públicamente que tenga una relación directa con GRVT, Ethereum o Privy; no se puede usar como insinuación de que @grvt_io utilizó código similar. Pero sí revela un problema importante para todos los sistemas de autocustodia:

Según la explicación oficial de GRVT, SecureKey es el credencial Web3 del usuario y, en esencia, es un par de claves Ethereum (pública y privada). El correo, la contraseña u OAuth se usan principalmente para el acceso a la cuenta y funciones que no son de transacción; cualquier operación que pueda cambiar la titularidad de los activos requiere una firma con SecureKey.

Las últimas indicaciones de autocustodia de GRVT también revelan que las claves de las wallets de correo de Privy se generan en un entorno de aislamiento de hardware y se dividen mediante compartición secreta de Shamir, de modo que ni GRVT ni Privy mantienen por sí solos la clave completa.

Esto resuelve los problemas de generación de claves, almacenamiento y control unilateral, y no debería interpretarse como una garantía absoluta para todas las firmas, la intrusión de dispositivos o los errores del usuario.

El caso de SecondFi también me hizo entender de nuevo el uso de Secondary SecureKey: una clave de respaldo solo es “real” si se genera de forma independiente, en dispositivos independientes y con materiales de recuperación independientes.

La lección más dura del incidente de 16 millones de ADA es esta: incluso una firma “válida” criptográficamente puede revelar pistas necesarias para fabricar la próxima firma falsificada.

#grvt #SelfCustody #WalletSecurity #CardanoSecurity
真官网也可能弹出恶意授权:300万美元事件让我重新理解GRVT SecureKey 6月25日,Polymarket官方确认,一家第三方前端供应商遭到入侵,恶意脚本因此被注入部分用户访问的真实前端。PeckShield引用链上调查称,约300万美元PUSD被转走,随后从Polygon跨链至Ethereum,并换成约1,893枚ETH。Polymarket表示已经移除受影响依赖、联系相关用户并进行全额补偿。 它最反常识的地方在于:域名正确、HTTPS正常、账户也能登录,都不能单独证明接下来要签的内容符合你的真实意图。 这正是我重新审视 @grvt_io SecureKey设计的原因。根据GRVT帮助中心,账户权限被拆成两层:邮箱、密码或Google/Microsoft OAuth属于Web2凭证,用于查看资产、持仓以及参与非交易功能;凡是可能改变资产归属的操作,则需要Web3 SecureKey签名。 SecureKey本质上是Ethereum公私钥对,用户可以选择外部钱包,也可以使用Privy支持的邮箱OTP方案。 这种分层的意义,是即使Web2登录凭证泄露,攻击者也不能只凭登录状态完成需要SecureKey授权的资产变更。 若设备被木马控制、外部钱包扩展被替换,或者用户在真实网站上批准了被篡改的内容,一枚密码学上有效的签名仍可能表达错误的意图。自托管减少的是平台单方面移动资产的托管风险,并不会自动消除钓鱼、依赖组件、智能合约与个人操作风险。 经历这次事件后,我给自己的每次签名增加了五项核验: 1. 从书签或官方入口进入,不依赖搜索广告和私信链接; 2. 判断请求到底是登录证明、下单、代币授权、转账还是提现; 3. 核对资产、数量、目标地址、合约和授权范围; 4. 页面与钱包显示不一致,或突然要求无限授权时立即取消; 5. 大额账户尽量使用独立签名设备,不把日常下载环境和高价值密钥放在一起。 #grvt #SelfCustody #WalletSecurity #Web3Security
真官网也可能弹出恶意授权:300万美元事件让我重新理解GRVT SecureKey

6月25日,Polymarket官方确认,一家第三方前端供应商遭到入侵,恶意脚本因此被注入部分用户访问的真实前端。PeckShield引用链上调查称,约300万美元PUSD被转走,随后从Polygon跨链至Ethereum,并换成约1,893枚ETH。Polymarket表示已经移除受影响依赖、联系相关用户并进行全额补偿。

它最反常识的地方在于:域名正确、HTTPS正常、账户也能登录,都不能单独证明接下来要签的内容符合你的真实意图。

这正是我重新审视 @grvt_io SecureKey设计的原因。根据GRVT帮助中心,账户权限被拆成两层:邮箱、密码或Google/Microsoft OAuth属于Web2凭证,用于查看资产、持仓以及参与非交易功能;凡是可能改变资产归属的操作,则需要Web3 SecureKey签名。

SecureKey本质上是Ethereum公私钥对,用户可以选择外部钱包,也可以使用Privy支持的邮箱OTP方案。

这种分层的意义,是即使Web2登录凭证泄露,攻击者也不能只凭登录状态完成需要SecureKey授权的资产变更。

若设备被木马控制、外部钱包扩展被替换,或者用户在真实网站上批准了被篡改的内容,一枚密码学上有效的签名仍可能表达错误的意图。自托管减少的是平台单方面移动资产的托管风险,并不会自动消除钓鱼、依赖组件、智能合约与个人操作风险。

经历这次事件后,我给自己的每次签名增加了五项核验:
1. 从书签或官方入口进入,不依赖搜索广告和私信链接;
2. 判断请求到底是登录证明、下单、代币授权、转账还是提现;
3. 核对资产、数量、目标地址、合约和授权范围;
4. 页面与钱包显示不一致,或突然要求无限授权时立即取消;
5. 大额账户尽量使用独立签名设备,不把日常下载环境和高价值密钥放在一起。

#grvt #SelfCustody #WalletSecurity #Web3Security
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono