Featured Post

Congelamiento USDT 2026: Quién está congelado, cómo verificarlo, datos en vivo

A julio 2026, Tether bloqueó 9,597 direcciones USDT y congeló $5,690M. Esta guía cubre cómo funcionan las congelaciones, por qué ocurren, el escape multisig ($215.5M movidos), qué significa USDT "destruido" y cumplimiento normativo.

Congelamiento USDT 2026: Quién está congelado, cómo verificarlo, datos en vivo
Rastreador de Congelamiento de USDT de BlockSec Está en Vivo
El mejor software de cumplimiento cripto: 6 opciones principales comparadas (2026)
Filter by:
Enter
Superficies de Ataque en Web3: Una Descripción General de las Pruebas de Penetración

Superficies de Ataque en Web3: Una Descripción General de las Pruebas de Penetración

Las instituciones cripto suman la cadena de manejo de fondos a las superficies de ataque tradicionales. Este artículo ofrece un modelo de cuatro componentes y cinco áreas de superficie de ataque específicas de web3 para testers.

Reglas de Actuación y Seguridad en Producción para Pruebas de Penetración en Blockchain a Nivel Institucional

Reglas de Actuación y Seguridad en Producción para Pruebas de Penetración en Blockchain a Nivel Institucional

Un pentest sobre firma, retiros y libros contables se prepara antes de ejecutarse: define objetivo, alcance, dueños y accesos; documenta reglas de compromiso; protege el servicio en vivo con criterios de parada; y cierra con remediación y reprueba de hallazgos.

Boletín - Agosto2026
Security Insights

Boletín - Agosto2026

En agosto de 2026, tres incidentes DeFi causaron grandes pérdidas: una vulnerabilidad en Cosmos EVM afectó 6 cadenas (~$14.8M); Moonwell en Base perdió ~$9.1M por manipulación de oráculo del token MAMO; Term Finance sufrió ~$8.47M por toma de gobernanza con baja participación.

De incidentes a regulación: por qué las instituciones cripto necesitan pruebas de penetración blockchain

De incidentes a regulación: por qué las instituciones cripto necesitan pruebas de penetración blockchain

Exchanges, custodios y wallets pierden más dinero fuera del smart contract: firmas, custodia, claves, personas y cadenas de suministro. Este artículo abre nuestra serie sobre pentesting blockchain: origen real del riesgo y enfoque regulatorio en NYDFS, DORA, VARA, SFC y MAS.

De los incidentes a la regulación: por qué las instituciones cripto necesitan pruebas de penetración blockchain

De los incidentes a la regulación: por qué las instituciones cripto necesitan pruebas de penetración blockchain

Exchanges, custodios y wallets pierden más dinero en firma, custodia, claves y cadena de suministro que en el contrato. Auditorías, monitoreo y pentests dejan huecos. Serie sobre el riesgo real y su regulación en NYDFS, DORA, VARA, SFC y MAS.

¿Qué es el Pentesting de Blockchain? Definiciones y Límites

¿Qué es el Pentesting de Blockchain? Definiciones y Límites

No existe una definición aceptada de pentesting blockchain, y muchas la confunden con auditoría, escaneo o bug bounty. Este artículo propone una definición práctica: evaluación adversarial de un sistema en producción, con alcance acordado, que valida rutas explotables, y mapea capacidades relacionadas.

Estafa Fun Coffee: rastreando un esquema Ponzi del 278% en TRON

Estafa Fun Coffee: rastreando un esquema Ponzi del 278% en TRON

Fun Coffee prometió un 278% anual, luego desapareció. Rastreamos 72.8M USDT a través de 99 direcciones de TRON.

~$10.26M: Ataques a Term Finance y MAYAChain | BlockSec
Security Insights

~$10.26M: Ataques a Term Finance y MAYAChain | BlockSec

Del 17 al 23 de agosto de 2026, dos incidentes de seguridad causaron pérdidas de ~$10.26M en Ethereum y MAYAChain: Term Finance (~$8.5M) por gobernanza defectuosa, y MAYAChain (~$1.76M) por fallos en validación de estado y contabilidad.

Acuñación de ONE entre fragmentos de Harmony + ~$47M en pérdidas de claves | BlockSec
Security Insights

Acuñación de ONE entre fragmentos de Harmony + ~$47M en pérdidas de claves | BlockSec

Durante la semana del 10-16 de agosto de 2026, se destacan 5 incidentes de seguridad con ~$47M en pérdidas cuantificadas: robos de claves privadas (Whale ~$25M, Kite ~$14M, Coinsbuy ~$7.9M) y falla de Fox (~$117K). Harmony excluido por acuñación no realizable.

Revisión de Seguridad de la Stablecoin HKDAP: En Vivo, Licenciada, No Lista

Revisión de Seguridad de la Stablecoin HKDAP: En Vivo, Licenciada, No Lista

La revisión de BlockSec sobre HKDAP, la primera stablecoin regulada de Hong Kong, revela que la revocación de KYC no funciona, la autoridad de acuñación depende de una sola clave y hay conflictos con las directrices de la HKMA.

~$1.6M Perdidos: Exploits de Moke Token y LpdFi | BlockSec Semanal
Security Insights

~$1.6M Perdidos: Exploits de Moke Token y LpdFi | BlockSec Semanal

Durante la semana del 3-9 de agosto de 2026, 2 incidentes de seguridad en BNB Chain causaron ~$1.6M en pérdidas por manipulación de precios. LpdFi (~$697K) reutilizó reservas manipulables de PancakeSwap. Moke Token (~$906K) combinó precio spot manipulable con contabilidad duplicada de dividendos LP.

Incidente COLDCARD: Cuando la Semilla "Aleatoria" de una Billetera No Era Aleatoria
Security Insights

Incidente COLDCARD: Cuando la Semilla "Aleatoria" de una Billetera No Era Aleatoria

Error en firmware de COLDCARD usó RNG débil para generar semillas Bitcoin, haciéndolas recuperables offline. Un parche no puede revertirlo. Fondos verificados barridos: 1.405 BTC (~91M$) al 7 ago 2026; estimaciones privadas: 2.055 BTC.

Secure your digital assets now with BlockSec's full-stack security services