Una IA que puede enlazar 200+ vectores de ataque contra la infraestructura en 15 minutos, también puede con tu ruta de interacción con contratos inteligentes.
Este año ya hemos visto cómo robaron 12.3M de dólares a Aria Protocol y cómo TesseraDAO cayó un 99%—todo debido a ataques de una sola transacción.
Ahora imagina esa velocidad × la autonomía de la IA.
El ataque lo ejecuta un grupo de agentes de vida corta en un sandbox: miles de operaciones en paralelo, con el canal C2 migrando entre servicios públicos.
HF cree que se construyó a partir de algún marco de investigación de seguridad basado en agentes.
El atacante cargó un conjunto de datos malicioso en Hugging Face. Este conjunto de datos enlaza dos rutas de ejecución de código: cargador de código remoto + inyección de plantillas en la configuración del conjunto de datos.
A continuación: escalada de privilegios → robo de credenciales → movimiento lateral hacia múltiples clústeres internos.
En las primeras 72 horas desde el lanzamiento: Aria se vació con $12.3M, los tokens de TesseraDAO cayeron un 99% y BYToken fue atacado mediante un ataque combinado con préstamo relámpago. La auditoría es solo el primer paso, no el último.
No es que te hayan hackeado; quizá fueron los de dentro.
El responsable financiero tiene permisos de múltiples firmas, y convierte el robo en una reasignación operativa, con cada operación pasando por el flujo de aprobaciones y liberación conforme.
Tres meses después te das cuenta de que las cuentas no cuadran: 200.000 USD ya entraron en un mezclador de monedas y no se pueden recuperar.
Las múltiples firmas no son un sello de goma; la confianza no puede sustituir el control.#Web3安全 #amenazaInterna
La clave privada del validador de AFX Trade fue filtrada; el atacante, usando firmas legales, hizo que el sistema se autoautorizara $24 millones. El contrato no tiene vulnerabilidades: todas las firmas pasan y el período de disputa de 200 segundos prácticamente no sirve para nada. La gestión de claves es la mayor zona ciega fuera de la cadena.
El exchange no fue hackeado, pero tus monedas se esfumaron de la nada.
Usuarios de Gate con 1.7 millones de dólares robados. Verificación facial, SMS, correo electrónico y Google Authenticator (Google Auth) completadas todas. La plataforma dice que no hay vulnerabilidades. El atacante no necesita vulnerar la plataforma; solo necesita demostrar que “él es tú”.
Los activos de gran monto deben guardarse en una billetera en frío.
$2376万,15 minutos usan una sola llave para vaciarlo todo.
Se filtró la clave de firma Oracle de Ostium; el atacante envía precios falsificados con una firma legítima. Realiza 10 operaciones en bucle de abrir y cerrar posiciones, y la tesorería queda vacía. No es una vulnerabilidad del contrato: todos los validadores pasan; el fallo es que la fuente de confianza en sí fue comprometida.
2.92 mil millones de dólares; con una sola operación se acabó todo.
El norcoreano Lazarus modificó 2 nodos validadores de Kelp DAO, derribó el resto con un DDoS y el sistema solo pudo confiar en el “idiota” controlado: se falsificaron mensajes y pasaron directamente, liberando y transfiriendo 116,500 rsETH.
No fue un fallo de código ni una filtración de claves. El problema estuvo en una elección de configuración “conveniente”: validación con un único nodo 1/1 DVN. LayerZero sugirió cambiar a múltiples nodos, pero nadie hizo caso.
Tu desarrollo principal ha presentado su renuncia.
Él tiene todo el código de contratos, permisos de despliegue, claves multisig y acceso root al servidor.
Tres meses después, aparece en la cadena un competidor idéntico.
¿Por dónde pasó el código? ¿Puedes evitarlo?
👇 4 imágenes para explicar en detalle la prevención del robo de código en el escenario de salida del trabajo—al final de deslizar, te dan ganas de revisar inmediatamente los permisos de tu empresa.
Envíame un DM y haré un diagnóstico de seguridad del escenario de salida del trabajo de forma gratuita.