{"id":385457,"date":"2022-09-21T14:50:08","date_gmt":"2022-09-21T14:50:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/wintermute-firma-de-criptocomercio-pierde-usd-160-millones-en-incidente-de-pirateria\/"},"modified":"2022-09-21T14:50:10","modified_gmt":"2022-09-21T14:50:10","slug":"wintermute-firma-de-criptocomercio-pierde-usd-160-millones-en-incidente-de-pirateria","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/wintermute-firma-de-criptocomercio-pierde-usd-160-millones-en-incidente-de-pirateria\/","title":{"rendered":"Wintermute, firma de criptocomercio, pierde USD 160 millones en incidente de pirater\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En lo que es el \u00faltimo robo de criptomonedas dirigido al espacio de las finanzas descentralizadas (DeFi), los piratas inform\u00e1ticos han robado activos digitales por valor de alrededor de USD 160 millones de una empresa de comercio de criptomonedas. <b>Invierno mudo<\/b>.<\/p>\n<p>El hack involucr\u00f3 una serie de transacciones no autorizadas que transfirieron USD Coin, Binance USD, Tether USD, Wrapped ETH y otras 66 criptomonedas al <a rel=\"nofollow noopener\" href=\"https:\/\/etherscan.io\/tx\/0xedd31e2a949b7957a786d44b071dbe1bc5abd5c57e269edb9ec2bf1af30e9ec4\" target=\"_blank\">billetera del atacante<\/a>.<\/p>\n<p>La compa\u00f1\u00eda dijo que sus operaciones de finanzas centralizadas (CeFi) y extraburs\u00e1tiles (OTC) no se han visto afectadas por el incidente de seguridad.  No revel\u00f3 cu\u00e1ndo tuvo lugar el ataque.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El creador de mercado de activos digitales, que proporciona liquidez a m\u00e1s intercambios y plataformas criptogr\u00e1ficas, advirti\u00f3 sobre la interrupci\u00f3n de sus servicios en los pr\u00f3ximos d\u00edas, pero enfatiz\u00f3 que es &#8220;solvente con el doble de esa cantidad en capital restante&#8221;.<\/p>\n<p>&#8220;Estamos (todav\u00eda) abiertos para tratar[ing] esto como un sombrero blanco, as\u00ed que si usted es el atacante, p\u00f3ngase en contacto&#8221;, el fundador y director ejecutivo de la empresa, Evgeny Gaevoy, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/EvgenyGaevoy\/status\/1572134291382960130\" target=\"_blank\">dijo<\/a> en un tuit.<\/p>\n<p>Los detalles que rodean el m\u00e9todo de explotaci\u00f3n exacto utilizado para perpetuar el ataque son desconocidos en este momento, aunque Gaevoy dijo que el ataque probablemente fue causado por una &#8220;vulneraci\u00f3n de tipo Blasfemia&#8221; en su billetera comercial.<\/p>\n<p>Wintermute reconoci\u00f3 adem\u00e1s que utiliz\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/johguse\/profanity\" target=\"_blank\">Blasfemia<\/a>un software de generaci\u00f3n de direcciones personalizadas de Ethereum, junto con una herramienta interna para generar direcciones con muchos ceros al frente en junio.<\/p>\n<p>El proyecto de c\u00f3digo abierto est\u00e1 actualmente abandonado por su mantenedor an\u00f3nimo, que se hace llamar johguse, citando &#8220;problemas de seguridad fundamentales en la generaci\u00f3n de claves privadas&#8221;.<\/p>\n<p>Las blasfemias, por cierto, tambi\u00e9n fueron el centro de atenci\u00f3n la semana pasada despu\u00e9s de que el agregador de intercambio descentralizado (DEX) 1inch Network <a rel=\"nofollow noopener\" href=\"https:\/\/blog.1inch.io\/a-vulnerability-disclosed-in-profanity-an-ethereum-vanity-address-tool-68ed7455fc8c\" target=\"_blank\">revelado<\/a> una vulnerabilidad de la que se podr\u00eda abusar para volver a calcular las claves de la billetera privada a partir de las direcciones creadas con la utilidad.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Posteriormente, el vector de ataque fue explotado por actores malintencionados para <a rel=\"nofollow noopener\" href=\"https:\/\/www.theblock.co\/post\/170971\/hacker-stole-3-3-million-from-ethereum-vanity-addresses-created-with-profanity-tool\" target=\"_blank\">drenar $ 3.3 millones<\/a> de direcciones de Ethereum realizadas con Profanity el 16 de septiembre de 2022.<\/p>\n<p>La violaci\u00f3n de Wintermute es el \u00faltimo ataque a los protocolos DeFi, incluido el de Axie Infinity, Harmony Horizon Bridge, Nomad y <a rel=\"nofollow noopener\" href=\"https:\/\/www.coindesk.com\/business\/2022\/08\/09\/defi-protocol-curvefinance-hacked-570k-stolen\/\" target=\"_blank\">Curve.Finanzas<\/a> en los \u00faltimos meses.  Algunos de estos robos se han atribuido al Grupo Lazarus, respaldado por Corea del Norte.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/crypto-trading-firm-wintermute-loses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En lo que es el \u00faltimo robo de criptomonedas dirigido al espacio de las finanzas descentralizadas (DeFi), los<\/p>\n","protected":false},"author":1,"featured_media":385458,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,110855,4662,403,6182,4668,4667,327,4654,4658,4659,4653,4655,1973,6074,4663,4666,4665,50317,4660,110854],"class_list":["post-385457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criptocomercio","tag-filtracion-de-datos","tag-firma","tag-incidente","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pierde","tag-pirateria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usd","tag-vulnerabilidad-de-software","tag-wintermute"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/385457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=385457"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/385457\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/385458"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=385457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=385457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=385457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}