Investigación de seguridad

FomoPeek iOS Attack: What Crypto Wallet Users Should Do
Main Takeaway: FomoPeek was an App Store poisoning incident. Versions 1.1 and 1.2 carried malicious modules for iOS exploitation, sandbox escape and cross-App data collection. Anyone who installed either version should treat phone-stored secrets as possibly exposed and move affected assets using a separate device. Quick reference Term What it means here App Store poisoning Malicious code distributed inside an App from an official software store. iOS sandbox The boundary intended to stop one App from reading another App's private files. Keychain The encrypted iOS store used by Apps for passwords, tokens and sensitive data. Private key The secret that authorizes transactions from a crypto address. What happened in the FomoPeek incident? SlowMist and the OKX security team found two malicious modules inside FomoPeek versions 1.1 and 1.2. The modules could receive remote commands, exploit iOS, escape the sandbox and collect data from other Apps. Historical packages showed that the modules arrived through official App Store releases. SlowMist's technical analysis...

Entropía de la semilla: cómo comprobar si tu billetera realmente la tiene
La vulnerabilidad de Coldcard fue un error de compilación silencioso: un generador de números aleatorios de software sustituyó al de hardware durante cinco años. Qué ocurrió, cómo ELLIPAL genera la...

Seguridad cripto en 2025 y 2026: 5 acontecimientos importantes y lo que significan para la autocustodia
Desde el hackeo de 7 millones de dólares del navegador de Trust Wallet hasta la toma de control de 285 millones de dólares de la multisig de Drift, 5 incidentes...

Drift Protocol hackeado por 285 millones de dólares: qué revela sobre el riesgo de los exchanges
El exploit de Drift Protocol demostró que «descentralizado» no significa seguro. Esta es la razón por la que la autocustodia con una billetera de...

Los hackers norcoreanos acaban de envenenar una biblioteca utilizada por 83 millones de aplicaciones: por qué tu billetera aislada de Internet no se inmutó
Hackers norcoreanos comprometieron Axios, una biblioteca de npm descargada 83 millones de veces por semana, e inyectaron malware dirigido a criptoactivos. Mientras tanto, dos...

Hackeo de Trust Wallet por 7 millones de dólares: qué significa para la seguridad de las billeteras en 2026
7 millones de dólares robados. 2.520 billeteras vaciadas. 48 horas. El hackeo navideño de Trust Wallet demostró que las billeteras de navegador son fundamentalmente...

Ataque a la cadena de suministro en NPM: qué significa para los usuarios de criptomonedas
Podrían robarte tus criptomonedas sin que lo supieras. Hay un paquete malicioso de NPM activo. Las billeteras frías con firma transparente de ELLIPAL son...

¿Qué son los ataques a la cadena de suministro de las billeteras de hardware y cómo prevenirlos?
Las billeteras de hardware protegen las criptomonedas sin conexión, pero los ataques a la cadena de suministro pueden ponerlas en riesgo antes de que...

Seguridad de los puentes entre cadenas: uso de billeteras de hardware para transacciones en múltiples cadenas
Descubre cómo las billeteras de hardware protegen tus activos durante las transacciones entre cadenas y por qué son esenciales para realizar operaciones cripto seguras...

El atraco a Bybit: cómo las pantallas de las billeteras de hardware se convirtieron en la última línea de defensa de las criptomonedas
El 21 de febrero de 2025, Bybit —el tercer mayor exchange de criptomonedas del mundo— sufrió un atraco de proporciones cinematográficas. El infame Grupo...

Cuidado con la estafa de la transferencia de importe cero
Las criptomonedas han crecido rápidamente, ofreciendo muchísimos beneficios y abriendo nuevas formas para que las personas inviertan y alcancen la libertad financiera. Pero, como...

DEXX al descubierto: la importancia de las verdaderas billeteras descentralizadas
Recientemente, la plataforma DEXX sufrió una brecha de seguridad que generó serias preocupaciones dentro de la comunidad Web3. A pesar de afirmar que ofrece...




