Gate News informa que, el 30 de marzo, según divulgó la plataforma de ciberseguridad VECERT el 28 de marzo, los hackers, bajo el nombre de PexRat, vendieron en la dark web una base de datos que contiene información personal de 1.5 millones de usuarios de un CEX, incluyendo nombres, correos electrónicos, números de teléfono, estado de verificación KYC, direcciones IP de inicio de sesión y métodos de autenticación de doble factor, entre otros datos sensibles. El análisis indica que este incidente no fue resultado de una intrusión directa en los servidores internos de la plataforma, sino que los atacantes eludieron el mecanismo de verificación CAPTCHA mediante ataques de fuerza bruta y técnicas de scraping automatizado para obtener los datos. Los usuarios afectados enfrentan un alto riesgo de secuestro de SIM y ataques de phishing. En el momento de este incidente, el negocio de comercio OTC de la plataforma estaba creciendo rápidamente, alcanzando en solo enero y febrero de 2025 un 25% del volumen total del año. Este es el segundo gran problema de seguridad de datos que enfrenta la plataforma, tras la filtración de 420,000 credenciales de cuentas en enero.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Los atacantes del protocolo Wasabi Protocol transfieren 5,9M en fondos robados a Tornado Cash el 5 de mayo
De acuerdo con el analista on-chain Specter, los atacantes del protocolo Wasabi transfirieron aproximadamente 5,9 millones de dólares en fondos robados a Tornado Cash el 5 de mayo, completando una operación centralizada de mezcla de monedas. Los fondos siguen una ruta de transferencia compleja y de múltiples etapas que incluye filtraciones previas en KelpDAO y
GateNewshace2h
Ripple comparte inteligencia del pirateo de Corea del Norte mientras los ataques de criptomonedas cambian hacia la ingeniería social
De acuerdo con el anuncio de Crypto ISAC del martes, Ripple está compartiendo inteligencia interna sobre actores de amenazas vinculados a Corea del Norte con el sector cripto, incluyendo dominios asociados con fraudes, direcciones de billeteras e indicadores de compromiso de campañas de pirateo recientes.
La medida se produce después de los 280 millones de dólares de la D
GateNewshace4h
ZachXBT: Tokenlon facilitó fondos del Grupo $45M Lazarus
El 4 de mayo de 2026, el investigador on-chain ZachXBT publicó un informe detallado que acusaba al agregador de exchange descentralizado Tokenlon de facilitar el movimiento de fondos ilícitos vinculados al Grupo Lazarus, el cártel de piratería norcoreano asociado a importantes atracos de criptomonedas. Según el informe de ZachXBT
CryptoFrontierhace4h
Aave busca bloquear la confiscación de 71 millones de ETH en Arbitrum tras un exploit de rsETH
Aave ha presentado un recurso judicial para bloquear una orden de restricción en Nueva York que congeló 71 millones de ETH en Arbitrum tras el exploit de rsETH. El prestamista sostiene que los fondos congelados pertenecen a los usuarios del protocolo, en lugar de a acreedores vinculados a Corea del Norte, tal como afirman las autoridades. La orden de restricción
GateNewshace5h
Aftermath Finance abre una página de reclamaciones para los usuarios afectados por el ataque tras el incidente de la semana pasada
Según la declaración oficial de Sui en X, Aftermath Finance ha abierto una página de reclamaciones para los usuarios afectados por el ataque de la semana pasada, con todos los reembolsos procesados. Cuando los usuarios vuelvan a conectarse a aftermath.finance, el sistema les solicitará retirar los saldos de Aftermath Perps. Los usuarios afectados pueden ponerse en contacto con th
GateNewshace7h
Ripple comparte inteligencia de hackers norcoreanos con la industria cripto a medida que los métodos de ataque cambian hacia la ingeniería social
Según BlockBeats, el 5 de mayo, Ripple anunció que comparte inteligencia interna sobre amenazas de hackers norcoreanos con la industria cripto a través de Crypto ISAC. La medida aborda un cambio fundamental en la metodología de ataque: en lugar de explotar vulnerabilidades del código de contratos inteligentes, los actores de amenazas
GateNewshace7h