
Featured Post
Congelamiento USDT 2026: Quién está congelado, cómo verificarlo, datos en vivo
A julio 2026, Tether bloqueó 9,597 direcciones USDT y congeló $5,690M. Esta guía cubre cómo funcionan las congelaciones, por qué ocurren, el escape multisig ($215.5M movidos), qué significa USDT "destruido" y cumplimiento normativo.

Superficies de Ataque en Web3: Una Descripción General de las Pruebas de Penetración
Las instituciones cripto suman la cadena de manejo de fondos a las superficies de ataque tradicionales. Este artículo ofrece un modelo de cuatro componentes y cinco áreas de superficie de ataque específicas de web3 para testers.

Reglas de Actuación y Seguridad en Producción para Pruebas de Penetración en Blockchain a Nivel Institucional
Un pentest sobre firma, retiros y libros contables se prepara antes de ejecutarse: define objetivo, alcance, dueños y accesos; documenta reglas de compromiso; protege el servicio en vivo con criterios de parada; y cierra con remediación y reprueba de hallazgos.

Boletín - Agosto2026
En agosto de 2026, tres incidentes DeFi causaron grandes pérdidas: una vulnerabilidad en Cosmos EVM afectó 6 cadenas (~$14.8M); Moonwell en Base perdió ~$9.1M por manipulación de oráculo del token MAMO; Term Finance sufrió ~$8.47M por toma de gobernanza con baja participación.

De incidentes a regulación: por qué las instituciones cripto necesitan pruebas de penetración blockchain
Exchanges, custodios y wallets pierden más dinero fuera del smart contract: firmas, custodia, claves, personas y cadenas de suministro. Este artículo abre nuestra serie sobre pentesting blockchain: origen real del riesgo y enfoque regulatorio en NYDFS, DORA, VARA, SFC y MAS.

De los incidentes a la regulación: por qué las instituciones cripto necesitan pruebas de penetración blockchain
Exchanges, custodios y wallets pierden más dinero en firma, custodia, claves y cadena de suministro que en el contrato. Auditorías, monitoreo y pentests dejan huecos. Serie sobre el riesgo real y su regulación en NYDFS, DORA, VARA, SFC y MAS.

¿Qué es el Pentesting de Blockchain? Definiciones y Límites
No existe una definición aceptada de pentesting blockchain, y muchas la confunden con auditoría, escaneo o bug bounty. Este artículo propone una definición práctica: evaluación adversarial de un sistema en producción, con alcance acordado, que valida rutas explotables, y mapea capacidades relacionadas.

Estafa Fun Coffee: rastreando un esquema Ponzi del 278% en TRON
Fun Coffee prometió un 278% anual, luego desapareció. Rastreamos 72.8M USDT a través de 99 direcciones de TRON.

~$10.26M: Ataques a Term Finance y MAYAChain | BlockSec
Del 17 al 23 de agosto de 2026, dos incidentes de seguridad causaron pérdidas de ~$10.26M en Ethereum y MAYAChain: Term Finance (~$8.5M) por gobernanza defectuosa, y MAYAChain (~$1.76M) por fallos en validación de estado y contabilidad.

Acuñación de ONE entre fragmentos de Harmony + ~$47M en pérdidas de claves | BlockSec
Durante la semana del 10-16 de agosto de 2026, se destacan 5 incidentes de seguridad con ~$47M en pérdidas cuantificadas: robos de claves privadas (Whale ~$25M, Kite ~$14M, Coinsbuy ~$7.9M) y falla de Fox (~$117K). Harmony excluido por acuñación no realizable.

Revisión de Seguridad de la Stablecoin HKDAP: En Vivo, Licenciada, No Lista
La revisión de BlockSec sobre HKDAP, la primera stablecoin regulada de Hong Kong, revela que la revocación de KYC no funciona, la autoridad de acuñación depende de una sola clave y hay conflictos con las directrices de la HKMA.

~$1.6M Perdidos: Exploits de Moke Token y LpdFi | BlockSec Semanal
Durante la semana del 3-9 de agosto de 2026, 2 incidentes de seguridad en BNB Chain causaron ~$1.6M en pérdidas por manipulación de precios. LpdFi (~$697K) reutilizó reservas manipulables de PancakeSwap. Moke Token (~$906K) combinó precio spot manipulable con contabilidad duplicada de dividendos LP.

Incidente COLDCARD: Cuando la Semilla "Aleatoria" de una Billetera No Era Aleatoria
Error en firmware de COLDCARD usó RNG débil para generar semillas Bitcoin, haciéndolas recuperables offline. Un parche no puede revertirlo. Fondos verificados barridos: 1.405 BTC (~91M$) al 7 ago 2026; estimaciones privadas: 2.055 BTC.