fuente: https://cybersecuritynews.com/payy-ethereum-bridge-contract-drain/
Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con stablecoins a suspender las funciones de su red y billetera.
Según un comunicado público de Payy, el incidente ocurrió aproximadamente a las 4:21 UTC del 24 de septiembre. El contrato puente afectado permitía transferencias entre Ethereum y Payy Network.
Los puentes de blockchain son objetivos de alto valor porque suelen contener fondos mancomunados que respaldan activos transferidos entre diferentes redes. En este caso, el atacante explotó el contrato del lado de Ethereum y retiró todos los fondos del saldo del puente.
Payy indicó que los activos robados eran depósitos no custodiales de usuarios conectados a Payy Network y Payy Wallet. Esta distinción es importante porque los fondos no se encontraban en una cuenta de custodia tradicional controlada directamente por la empresa.
La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...
Leer artículo →Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine. Expel,...
Leer artículo →