fuente: https://cybersecuritynews.com/payy-ethereum-bridge-contract-drain/
Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con stablecoins a suspender las funciones de su red y billetera.
Según un comunicado público de Payy, el incidente ocurrió aproximadamente a las 4:21 UTC del 24 de septiembre. El contrato puente afectado permitía transferencias entre Ethereum y Payy Network.
Los puentes de blockchain son objetivos de alto valor porque suelen contener fondos mancomunados que respaldan activos transferidos entre diferentes redes. En este caso, el atacante explotó el contrato del lado de Ethereum y retiró todos los fondos del saldo del puente.
Payy indicó que los activos robados eran depósitos no custodiales de usuarios conectados a Payy Network y Payy Wallet. Esta distinción es importante porque los fondos no se encontraban en una cuenta de custodia tradicional controlada directamente por la empresa.
Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...
Leer artículo →Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...
Leer artículo →