Jdscarlett27

vip
Antigüedad 2.5años
Nivel máximo 3
Aún no hay contenido
La actualización de la Clarity Act: aquí está exactamente su estado
El 8 de agosto, Thune presentó el cierre del debate sobre la moción para proceder, fijando una fecha de votación antes de que el Senado entrara en receso
Esa sigue siendo la última acción legislativa oficial tomada
El 15 de septiembre, a las 2:15 p. m. ET, es el próximo evento: una votación de cierre del debate sobre la moción para proceder
No es una votación de aprobación, sino una prueba de 60 votos solo para empezar a debatir el proyecto de ley
Los republicanos tienen 53 escaños; necesitan al menos 7 demócratas o independie
post-image
Un protocolo en el que participas acaba de ser explotado
Lo que hagas durante la próxima hora importa más que cualquier cosa que leas después
Guarda esto antes de necesitarlo
🧵🧵🧵
post-image
4.000 bitcoins salieron de la reserva de Liquid Network ayer
320 millones de dólares
Las personas que se los llevaron dejaron un mensaje en la cadena
somos hackers éticos, contáctennos en la cadena
🧵🧵🧵
post-image
BTC-1,08%
Buenos días, leyendas 🧘‍♂️
Bienvenidos a una nueva semana de innumerables posibilidades
post-image
Buenos días, leyendas 🧘‍♂️
¿Cómo va vuestro fin de semana hasta ahora?
post-image
Antes de lanzarte al próximo pool con un APY del 500%
Haz primero estas comprobaciones
Porque el APY más alto suele ser donde se esconden los riesgos que la gente ignora
Guarda esta publicación antes de depositar
🧵🧵🧵
post-image
Buenos días, leyendas 🧘‍♂️
Parece que los NFT por fin han vuelto de verdad
Y, por desgracia, es el tercero que he dejado pasar
A estas alturas necesito comprometerme de verdad
No puedo seguir viendo cómo el alpha se me escapa 😭
post-image
  • 1
Agosto de 2026, un mes, no un incidente
Una división por poco
Una reorganización de tres días
Una acuñación de 3 billones de tokens
Un vaciado por seis errores
Un rol de acuñación robado
Una votación aprobada porque nadie se presentó
Diferentes cadenas
La misma brecha
El registro contable decía una cosa
La realidad decía otra
🧵🧵🧵
post-image
TOKEN-1,74%
Se repite como un hecho que las L2 heredan la seguridad de Ethereum
No es falso
Está incompleto
Esta es la parte que se omite
🧵🧵🧵
post-image
ETH-0,80%
@walsxbt Buenos días, leyenda
Yo también puedo sentirlo 🧘‍♂️
Buenos días, leyendas 🧘‍♂️
Cada nuevo día trae consigo nuevas oportunidades
post-image
Buenos días, leyendas 🧘‍♂️
Term Labs perdió 8,5 millones ayer y nadie tuvo que modificar una sola línea de código
El atacante no encontró un error, encontró silencio
Las bóvedas de Term funcionan con una gobernanza basada en veto, lo que significa que las propuestas se aprueban automáticamente a menos que alguien vote activamente para detenerlas
No presentar objeciones dentro del plazo equivale a aprobar
El atacante depositó una participación mínima, en algunas bóvedas apenas por valor de un dólar, en bóvedas con baja participación donde nadie más estaba votando
La ausencia de competencia sig
post-image
ETH-0,80%
USDC0,00%
Buenos días, leyendas 🧘‍♂️
El sandbox acaba de demostrar una dura verdad sobre los puentes entre cadenas
Un atacante secuestró los permisos de delegado de LayerZero en el contrato de token omnichain de SAND en Base
Usó una función llamada approveandcall para eludir por completo los controles de acuñación
Se acuñaron miles de millones de SAND sin respaldo de la nada en Base y BNB Chain
No se hackeó ninguna wallet
No se robó ninguna clave privada
Solo un permiso que nadie estaba vigilando lo suficiente
🧵🧵🧵
post-image
SAND-7,48%
ZRO-4,60%
Desglosemos lo que ocurrió realmente porque los titulares son más confusos que el mecanismo
El token sand de Sandbox utiliza una configuración de token fungible omnichain a través de LayerZero
Esto permite que sand se mueva entre Ethereum, Base, BNB Chain y Polygon
Cada cadena tiene un rol de delegado que controla los permisos de acuñación
SAND-7,48%
ZRO-4,60%
ETH-0,80%
BNB-4,16%
Blockaid lo señaló por primera vez alrededor de las 04:14 UTC
El atacante secuestró el rol de delegado en Base y usó approveandcall para acuñar sand sin respaldo de ETH
El valor nominal acuñado alcanzó aproximadamente $49b en más de 400 transacciones
PeckShield rastreó por separado 14,9 mil millones de sand acuñados en dos direcciones a las 05:40 UTC
SAND-7,48%
ETH-0,80%
Este es el detalle que falta en la mayoría de las publicaciones
Blockaid aclaró que esto no es un error de LayerZero
La vulnerabilidad se encuentra en el propio contrato OFT de sandbox en Base
Approveandcall permitió al atacante llamar a setdelegate y acuñar mediante un lzreceive falsificado
Los propios contratos de LayerZero funcionaron exactamente según lo diseñado
Conoce la diferencia entre el riesgo del protocolo y el riesgo de configuración a nivel de aplicación
Esto cambia quién debe solucionar cada cosa
ZRO-4,60%
SAND-7,48%
Sandbox confirmado a las 07:22 UTC
Vulnerabilidad identificada y completamente contenida
Impacto real inferior al 0,01 % del suministro total de SAND
El SAND de ETH y Polygon no se vio afectado
No se comprometió ninguna cartera de usuario
El respaldo bloqueado en ETH de todo el SAND puenteado permanece totalmente intacto
SAND-7,48%
ETH-0,80%
Respuesta inmediata
Los puentes hacia y desde Base y BNB Chain están deshabilitados
El SAND en ambas redes está aislado y no puede moverse ni canjearse
Se ha indicado claramente a los usuarios que no compren, vendan ni comercien con SAND en Base o BSC
Se tomó una instantánea previa al incidente
Se está preparando un plan de compensación para los titulares de LP que cumplan los requisitos
El informe técnico completo del incidente llegará próximamente
BNB-4,16%
SAND-7,48%
La cantidad nominal acuñada no es lo mismo que el daño económico real
$49b es el valor nominal de los tokens fabricados
La cantidad real de SAND respaldada por ETH vinculada al adaptador del puente es una pequeña fracción de eso
La propia cifra del 0,01% de Sandbox es la que importa
Las cifras de los titulares asustan a la gente
Las cifras respaldadas dicen la verdad
post-image
ETH-0,80%
SAND-7,48%
Esta es la misma categoría de fallo que el incidente de un token de Harmony y el drenaje de XRP de Coreum a principios de este mes
No es un fallo de consenso
No es un error de contrato inteligente que todo el mundo ya audita
Un permiso en una cadena que nadie verificó dos veces
XRP-2,97%
Ver más