Nos gustaría informar a nuestra comunidad que 🚨@RevenueFamily actualmente está vinculado a prácticas dañinas de autorización. En estos incidentes, los actores maliciosos utilizan las firmas de los permisos de los usuarios para obtener derechos sin restricciones de gastar su USDG. Luego, ejecutan de inmediato el comando transferFrom. Como tanto la concesión del permiso como el movimiento posterior de los fondos ocurren conjuntamente en una sola transacción, las billeteras de las personas afectadas se vacían rápidamente.
Después de que se toman los activos, se comparten entre un par de direcciones de hackers en una división del 20%/80%. Este arreglo en particular para distribuir los fondos es muy similar al esquema drainer-as-a-service utilizado por Inferno. De manera similar, su estrategia de utilizar KOLs para promocionar y ejecutar estas estafas coincide a la perfección con el plan establecido por FomoPeek.
El 23 de septiembre de 2026, exactamente 802.5 ETH fueron depositados en Tornado Cash. Esta transferencia ocurrió entre las 19:32 y las 19:51 UTC y fue enrutada a través de la dirección 0x29352a44cf77f276a52c1275c564a7530ba34c55. Al aplicar técnicas de trazado de fondos y la reconstrucción entre cadenas, los investigadores pudieron mapear cuidadosamente el historial de la transacción. Su análisis descubrió conexiones distintas que vinculaban las direcciones de origen con Xinbi, Huione y un conjunto de direcciones sancionadas.
Salus ha finalizado con éxito una auditoría de seguridad de contratos inteligentes para el proyecto KEYFlexibleStake, que pertenece a @KeyFlow_EN.
Creado por el equipo de KeyFlow y desplegado en @BNBCHAIN, este contrato está diseñado para admitir múltiples configuraciones de activos. Al ofrecer estas opciones, proporciona a los usuarios una experiencia altamente adaptable para el staking on-chain, así como para la gestión de activos.
Durante la revisión, el enfoque principal se puso en rutas de ejecución críticas, lógica central del negocio, control de acceso y verificación de firmas. Este análisis detallado ayudó al equipo a identificar riesgos potenciales, elevando así la confiabilidad y seguridad generales del contrato.
Es un gusto informar que no se encontraron vulnerabilidades de alta ni de severidad media dentro del alcance evaluado.
Puede leer el informe de auditoría completo en el enlace a continuación: https://github.com/Salusec/Salus-audit/blob/main/2026/KEYFlexibleStake_audit_report_2026-09-21.pdf
¡Estamos contratando a un/a profesional de Desarrollo de Negocio de Canales (Channel Business Development) a tiempo parcial para unirse a nuestro equipo de Partnerships & Business Development!
Salus se especializa en auditorías de smart contracts, pruebas de intrusión en Web3 y servicios de recuperación de activos, brindando soporte profesional de seguridad para proyectos de Web3.
Nuestro historial de seguridad:
🟠 300+ Proyectos atendidos y protegidos 🔴 0 REKT Historial de seguridad de proyectos protegidos divulgado públicamente 🟠 100% Tasa de seguridad de proyectos divulgada en nuestro sitio web oficial 🔴 100% Tasa de éxito de las pruebas de penetración divulgada en nuestro sitio web oficial
Trabajarás con nosotros para: • Apoyar proyectos de Web3 de alta calidad que tengan necesidades de seguridad • Desarrollar canales de alianzas a través de comunidades y socios del ecosistema • Dar seguimiento a clientes potenciales y oportunidades de alianzas • Ayudar a construir alianzas estables y de largo plazo en el ecosistema
Se valorará experiencia en desarrollo de negocios, alianzas de canal o operaciones de comunidad. Tiempo parcial · Totalmente remoto Compensación y beneficios competitivos según la industria
Envía tu CV o una breve introducción a hr@salusec.io. Para una respuesta más rápida, también puedes enviar un DM a @Jack24klove o @DarcyAri directamente.
Asunto del correo: Part-time Channel BD ¿Conoces a alguien que podría encajar muy bien? Siéntete libre de compartir esta oportunidad o recomendarlos con nosotros.
Nuestro análisis continuo de la situación de FomoPeek revela que la cartera del atacante confirmado es 0x6d37f2C5e8F8546b648D317295565dA95975f4BB. Durante este evento, los perpetradores lograron adquirir un total estimado de aproximadamente 579.900 USDT. Profundizando en los antecedentes del grupo detrás de esta brecha, descubrimos que tuvieron participación previa en un caso de robo de llaves privadas en junio. En este momento, nuestro equipo sigue investigando activamente si emplearon exactamente esa misma metodología para este último exploit.
Posteriormente, los fondos no autorizados se movieron hacia afuera a través de tres canales principales. Una parte sustancial se dirigió mediante la ruta FixedFloat, que procesó con éxito un total de 401.028 USDT. Para lograrlo, los atacantes dividieron el capital en tres carteras intermediarias. En concreto, 215.000 USDT se enrutarán a través de 0x111faeb95cd0786593433bcc762dc5c1debf541c, mientras que 159.000 USDT fluyeron por 0x0df6ac2e2856114228756947d1b1d9ff63ea3e68. Una tercera dirección, 0x2d53113c89c83c520c17b8bbcdc22aa0518a38be, manejó los 27.028 USDT restantes para esta ruta específica.
Esa misma dirección, 0x2d53113c89c83c520c17b8bbcdc22aa0518a38be, también intervino en el segundo canal principal, que tuvo como objetivo a KuCoin. Desde esa cartera, se inició una suma de 20.000 USDT en dos transacciones separadas de 10.000 USDT. Estos activos viajaron a través de un par de direcciones de depósito antes de finalmente reunirse en una billetera caliente de KuCoin.
El tercer y último canal de transferencia implicó una plataforma de escrow. En esta fase, se transmitieron 111.458,3085 USDT a través de la cartera 0x4c73d7e8ef0e61129403e219debc597fd43aa0ec antes de llegar a destinos vinculados con el servicio de escrow. Además, se enviaron 10.000 USDT al servicio de mezcla CCE mediante 0x0361897d757d13a4afad64a2e1bc561b96a8c7cf, que posteriormente enroutó los activos a direcciones también asociadas con esa misma plataforma de escrow.
De cara al futuro, estamos llevando a cabo un rastreo altamente exhaustivo para identificar todas las direcciones restantes asociadas con este incidente.
¿Estás desarrollando tu próximo proyecto en @BNBCHAIN y buscas un soporte de seguridad confiable? Puedes conectar fácilmente con Salus a través de AvengerDAO.
Impulsamos a los equipos para que reconozcan posibles riesgos antes del lanzamiento y reaccionen mucho más rápido cada vez que ocurran incidentes. Nuestras soluciones integrales cubren todo, desde pentests y auditorías de contratos inteligentes hasta recuperación de activos e investigaciones on-chain.
Descubre más detalles visitando el marketplace aquí: https://www.avengerdao.org/marketplace
Actualización del exploit de Term Labs con 600 ETH movidos a Tornado Cash
Nuestro equipo ha mantenido una vigilancia estrecha sobre los activos robados vinculados al exploit de Term Labs. Durante los dos últimos días, observamos que estos fondos ilícitos fueron enviados a mezcladores de criptomonedas.
Un desarrollo notable ocurrió hace alrededor de 4 horas, cuando 600 ETH fueron transferidos a Tornado Cash. Esta actividad se originó directamente desde la dirección de la billetera 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e. El proceso de transferencia se ejecutó rápidamente, realizándose a través de 6 transacciones separadas en una breve ventana de aproximadamente 2 minutos.
Puede estar seguro de que nuestro sistema especializado de desmezcla está en el caso, rastreando automáticamente las rutas de estos fondos. Seguiremos observando de cerca la situación y monitoreando cualquier movimiento posterior.
Para más detalles, la dirección específica puede verse aquí: https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
Operando en @BNBCHAIN, TapeOut Protocol es un proyecto creado por @Blonskr que brinda a los usuarios la capacidad de diseñar circuitos utilizando componentes LATCH y NAND antes de publicar sus creaciones finalizadas en la cadena.
Nos complace anunciar que Salus ha finalizado con éxito una evaluación integral de seguridad de contratos inteligentes para esta plataforma. Durante nuestra evaluación, nos concentramos específicamente en las rutas clave de ejecución y en la lógica central del contrato dentro del alcance del proyecto. Este proceso nos permitió ayudar al equipo a identificar posibles vulnerabilidades, reforzando en última instancia la fiabilidad y la seguridad generales del protocolo.
Para explorar nuestros hallazgos detallados, te invitamos a leer el documento completo de auditoría aquí: https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
El 27 de agosto a las 16:51 (UTC+8) ocurrió un incidente notable en la red Flow EVM, que quizás conozcas por su usuario en redes sociales @flow_blockchain. En ese momento exacto, el protocolo AnkrRatioFeed gestionado por @ankr actualizó la relación ankrFLOW a exactamente 0.833437.
Incluso con esta nueva relación ya aplicada, el sistema responsable de convertir aFLOWEVMb en ankrFLOW siguió procesando las participaciones de forma estricta 1:1. Al observar la lógica del contrato, ejecutó una quema para msg.sender y shares, seguida inmediatamente por una transferencia de certificateToken para msg.sender y shares. En última instancia, esta lógica significó que 1 FLOW se intercambió perfectamente por 1 aFLOWEVMb, el cual luego se convirtió directamente en 1 ankrFLOW.
La vulnerabilidad principal surgió cuando MORE Markets, operando bajo @MORE_DeFi, evaluó el valor del activo usando esa relación recién actualizada. En su sistema, el cálculo evaluó 1 ankrFLOW como 1 dividido entre 0.833437, lo que equivale aproximadamente a 1.19985 FLOW.
Esta discrepancia infló de forma efectiva el valor percibido de la garantía en alrededor de un 20%. Cuando esta valoración artificialmente aumentada se combinó con el LTV de E-Mode del 97% del protocolo, el cálculo resultante fue 1.19985 multiplicado por 97%, dando un valor de aproximadamente 1.16385.
Al aprovechar esta omisión matemática, un atacante pudo ejecutar un bucle continuo. En cada ciclo, su poder de endeudamiento aumentaba aún más. Este exploit en cascada finalmente llevó al desvío de aproximadamente 15.488M WFLOW desde la plataforma.
Para quienes estén interesados en revisar los datos on-chain, pueden encontrar la transacción específica responsable de la actualización de la relación en la siguiente dirección: https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
Las organizaciones criminales han comenzado a dirigir sus ataques a los usuarios de criptomonedas en dispositivos iOS utilizando Coruna, una herramienta de hacking considerada de grado militar. Anteriormente, este software fue utilizado por un actor estatal ruso identificado como UNC6353 para ejecutar ataques de watering-hole en Ucrania. Según un análisis reciente de muestras e infraestructura, esta cadena de herramientas ha ido más allá de su alcance original y ahora está siendo utilizada por actores maliciosos para drenar los activos de las billeteras de criptomonedas.
La operación de este kit de explotación es sofisticada. Comienza con la identificación de un dispositivo objetivo para determinar la versión de iOS instalada, tras lo cual elige automáticamente una cadena de explotación de WebKit correspondiente. Los criterios para activar el ataque son mínimos, requiriendo nada más que una visita a una página web maliciosa.
Una vez que el ataque está en marcha, la carga útil busca datos sensibles escaneando aplicaciones específicas como Trust Wallet, Phantom y MetaMask. También revisa códigos QR, Notas y Fotos en busca de elementos como artefactos de frases semilla o claves privadas. La vulnerabilidad afecta versiones que van desde iOS 13.0–17.2.1. Para asegurar su dispositivo contra esta cadena de ataque conocida, debe habilitar el Modo de Bloqueo y asegurarse de haber actualizado a la última versión de iOS.
Estamos encantados de confirmar que la auditoría de seguridad para @paythefly se ha finalizado con éxito. Funcionando como un Protocolo de Pago On-chain basado en Intenciones, PayTheFly te permite confirmar una vez para pagos suaves y sencillos de 1 paso. ¡Deseamos al equipo lo mejor mientras avanzan en esta nueva era de pagos Web3 sin esfuerzo! 🚀
Nos complace anunciar la exitosa finalización de la auditoría de seguridad para https://t.co/QU0Az7r83D (PermaDex), la plataforma de trading multichain impulsada por @CodexField.
PermaDex sirve como una plataforma de trading multichain de alta velocidad diseñada para la claridad, eficiencia y ejecución sin problemas a través de las redes soportadas.
¡Deseamos al equipo de PermaDex un éxito continuo mientras redefinen el trading digital y escalan el futuro de los mercados en cadena! 🚀
Nos complace anunciar la exitosa finalización de la auditoría de seguridad para https://t.co/QU0Az7r83D (PermaDex), la plataforma de trading multichain impulsada por @CodexField.
Diseñada para la claridad, la eficiencia y la ejecución sin problemas a través de las redes compatibles, PermaDex opera como una plataforma de trading multichain de alta velocidad.
¡Deseamos al equipo de PermaDex un éxito continuo mientras redefinen el trading digital y escalan el futuro de los mercados en cadena! 🚀
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.