LATEST: ⚡ Tether-backed Oobit has launched crypto payments in Colombia, its ninth live market, with USDT leading payment volume across its Latin America operations.
vi a un tipo llorar sobre su macbook hoy en el Starbucks
las lagrimas le caian literal en el teclado
tenia todo su dinero en un exchange que amanecio con retiros bloqueados
su patrimonio entero atrapado por un supuesto mantenimiento
yo lo miraba desde la mesa de al lado
meti la mano en el bolsillo y toque mi tangem
ese plastico duro identico a una tarjeta bancaria
todo mi dinero esta ahi
nadie me puede congelar los fondos porque las llaves son mias
la paso por detras del telefono y muevo mis criptos en dos segundos
si dejas tu plata en manos de terceros te estan prestando tu propio dinero
sal del sistema antes de que te toque llorar a ti
Venezuela, porque ustedes lo pidieron 🇻🇪
El Binance University Tour ha llegado a la UCAB.
Dos días para aprender sobre blockchain, trading y cripto.
📍Auditorio Hermanos Lanz, UCAB, Caracas
📅 14 y 15 de mayo
Aparta tu lugar acá: https://t.co/bepQYGphCj
🇻🇪🇻🇪🇻🇪 voy a venezuela a armar la primera hackathon con Anthropic !!
(con muy pocas horas de sueño pero hay que echarle pichón).
mientras @rafafdz_ y el team @platan_ventures terminan la hackathon en 🇦🇷...
yo voy a estar en Caracas del 10 al 14 de mayo para la Venezuela Tech Week con la misión de:
- encontrar a los 25 mejores hackers/devs de caracas.
- y armar la hackathon mas arrecha de todas.
- y comer muchisimas arepas.
HEY, literalmente no conozco a nadie 😬.
así que pls pls, conéctenme con la gente que tenga que conocer si o si!!
nos vemos ahí !!
link en los comentarios!
@saludiego_201@LocalBitcoins De Casas nacionales me quedo con Colibit, era muy amigable y sencilla de usar para el usuario final, tenía un look tipo uphold pero simplificado.
@CiscoCANFT USDT fue la primera Stable (2014), USDT llegó después (2018) pero ya Usdt tenia buen camino recorrido como moneda de cambio en exchanges y para envío de dinero transfronterizo; por su parte usdc puso el foco en DEFI y allí es donde más ha crecido.
In 2026, I plan to be fully back to decentralized social.
If we want a better society, we need better mass communication tools. We need mass communication tools that surface the best information and arguments and help people find points of agreement. We need mass communication tools that serve the user's long-term interest, not maximize short-term engagement. There is no simple trick that solves these problems. But there is one important place to start: more competition. Decentralization is the way to enable that: a shared data layer, with anyone being able to build their own client on top.
In fact, since the start of the year I've been back to decentralized social already. Every post I've made this year, or read this year, I made or read with https://t.co/BJ3J4TvNNu, a multi-client that covers reading and posting to X, Lens, Farcaster and Bluesky (though bluesky has a 300 char limit, so they don't get to see my beautiful long rants).
But crypto social projects has often gone the wrong way. Too often, we in crypto think that if you insert a speculative coin into something, that counts as "innovating", and moves the world forward. Mixing money and social is not inherently wrong: Substack shows that it's possible to create an economy that supports very high-quality content. But Substack is about _subscribing to creators_, not _creating price bubbles around them_. Over the past decade, we have seen many many attempts at incentivizing creators by creating price bubbles around them, and all fail by (i) rewarding not content quality, but pre-existing social capital, and (ii) the tokens all going to zero after one or two years anyway.
Too many people make galaxy-brained arguments that creating new markets and new assets is automatically good because it "elicits information", when the rest of their product development actions clearly betray that they're not actually interested in maximizing people's ability to benefit from that information. That is not Hayekian info-utopia, that is corposlop.
Hence, decentralized social should be run by people who deeply believe in the "social" part, and are motivated first and foremost by solving the problems of social.
The Aave team has done a great job stewarding Lens up to this point. I'm excited about what will happen to Lens over the next year, because I think the new team coming in are people who actually are interested in the "social": even back when the decentralized social space barely existed, they were trying to figure out how to do encrypted tweets.
I plan to post more there this year.
I encourage everyone to spend more time in Lens, Farcaster and the broader decentralized social world this year. We need to move beyond everyone constantly tweeting inside a single global info warzone, and into a reopened frontier, where new and better forms of interaction become possible.
¡@btctechno trae a Venezuela🇻🇪 la famosa #BitBox02!
Elegante, segura y versátil para tus #BTC, #ETH y más.
Si valoras tu portafolio y deseas maximizar tu seguridad, esta una opción mas que recomendada!
Más info en⬇️ https://t.co/6CzkAEJGu4
Luego de leer el comunicado y entendiendo que existe un alto contenido técnico detrás de esta explicación, trataré de compartir algunos comentarios (basados en lo allí expuesto) con ideas bajadas a piso para la comunidad en general:
Sin entrar aún en conclusiones apresuradas (ya que para ello será necesario un informe técnico más detallado) todo apunta a que el origen del incidente no estaría en la criptografía ni en el modelo de custodia, sino en el diseño de identidad, donde se asumió confianza en un punto donde, por naturaleza, debía asumirse hostilidad.
Este tipo de situaciones, aunque para muchos usuarios puede no resultar novedoso (no todos los días se ve comprometido una plataforma de uso frecuente), no es ajeno a la industria. Se trata de un error que se repite con frecuencia, principalmente porque se confunden los conceptos de autenticación y autorización. En muchos casos se asume que implementar OIDC (OpenID Connect: estándar para validar identidades y gestionar inicios de sesión) equivale a una solución de seguridad completa, subestimando vectores conocidos como los ataques por confusión de identidad o de tokens.
A esto se suma, en no pocas ocasiones, la ausencia de un adecuado modelado de amenazas de identidad o una inversión insuficiente en este tipo de análisis, algo que suele verse con mayor frecuencia en iniciativas en etapas tempranas o en procesos de crecimiento acelerado.
Dicho esto, considero correcto reconocer la postura ética de Kontigo al asumir la situación y comunicarla de forma abierta. Pero desde una perspectiva operativa, el punto más sensible es haber mantenido durante aproximadamente 2 años una arquitectura de autenticación sin una revisión profunda del componente de AUTH (Authentication o en palabras sencillas, aquellos mecanismos de validación de identidad y control de acceso), lo que sitúa la responsabilidad técnica en los equipos de arquitectura, identidad y backend. Es decir, el problema no es del proveedor tecnológico, sino de quien integró e implementó la tecnología.
A los usuarios, paciencia más allá de lo posible. Según lo comunicado en redes sociales, los responsables de esta iniciativa se encuentra trabajando forma permanente en la situación. Al equipo de @kontigo_app, pronta resolución ante este escenario complejo y sensible.
Resumen de lo ocurrido con el exploit de #TrustWallet hasta ahora: el karma alcanza a CZ.
A 26 de diciembre de 2025, todo indica que no se trató de un error del usuario ni de permisos mal concedidos, sino de una brecha directa en la cadena de suministro de la extensión de Trust Wallet para Chrome.
- Qué sucedió exactamente:
El 24/12/2025 Trust Wallet publicó la versión v2.68.0 de su extensión para Chrome. Poco tiempo después, comenzaron a aparecer reportes de usuarios que, tras importar o usar su wallet en esa versión, perdían todos sus fondos, en muchos casos en cuestión de minutos.
- Qué hacía presuntamente el código malicioso:
Investigadores y analistas on-chain detectaron una carga de JavaScript maliciosa integrada en la extensión, comúnmente identificada como un archivo tipo 4482.js, disfrazado como sistema de analítica o integración estilo PostHog. Su función era directa: robar las frases semilla y enviarlas a servidores controlados por el atacante, usando dominios como https://t.co/lo8hKw4V0r o https://t.co/Z8HljV9nSm, para después drenar los fondos.
- Por qué el vaciado fue tan rápido y total:
Con acceso a la seed, no hacen falta aprobaciones, firmas ni engaños adicionales. El atacante simplemente restaura la wallet en otro entorno y vacía todas las redes asociadas a esa semilla. Eso encaja con los movimientos observados: BTC, EVM, SOL, BNB Chain, todo drenado mediante rutas rápidas y multisalto.
- Datos relevantes del movimiento on-chain:
Los análisis de tracking muestran grandes cantidades de cripto enviadas a servicios y exchanges. Un breakdown muy difundido apunta a unos 4,25 millones de dólares enviados a ChangeNOW, FixedFloat, KuCoin y HTX. Otro tracker sitúa el botín en torno a 2,8 millones repartidos en múltiples cadenas. Ambas cifras pueden variar según el momento del análisis y las direcciones consideradas.
- Quién lanzó la primera alerta:
La primera advertencia pública de peso vino del investigador on-chain ZachBNB, que vinculó los drenajes directamente con la versión v2.68 y publicó direcciones mientras los fondos todavía se estaban moviendo.
- Comunicados de Trust Wallet y CZ:
Trust Wallet sostiene que el problema afectó únicamente a la extensión v2.68, que las apps móviles no están comprometidas y que los usuarios deben desactivarla y actualizar a la v2.69. CZ, por su parte, afirma que el impacto ronda los 7 millones de dólares y que Trust Wallet compensará a los afectados mientras se investiga cómo se coló la versión comprometida. Habrá que verlo.
- El punto realmente crítico:
El mayor problema no es el malware, sino el proceso que permitió su publicación. Si una versión maliciosa puede llegar a la Chrome Web Store bajo una marca oficial, el fallo está en el pipeline de lanzamiento: cuenta de desarrollador, sistema de build, CI, firmas, dependencias externas o accesos internos. CZ apunta directamente a la ruta de despliegue como el gran interrogante.
Aviso tardío mientras los usuarios seguían siendo drenados
Aún no existe una causa raíz clara, solo declaraciones sobre el alcance
Las fechas festivas multiplicaron el daño y el enfado
El reembolso ayuda, pero no restaura la confianza en el modelo de extensiones
@cz_binance
Adquirió Trust Wallet en 2018 a través de Binance, donde mantiene una participación mayoritaria, aunque el precio de la compra nunca se hizo público.
🚨 ATENCIÓN USUARIOS DE JADE 🚨
Vulnerabilidad IMPORTANTE encontrada en versiones 1.0.24-1.0.36 que debes corregir ya.
A continuación te contamos qué y cómo 👇
¿Recibiste un correo o una llamada solicitando urgente información sensible? 🤨 ¡Cuidado! Podría ser un ataque de phishing ⚠️
El phishing es una gran amenaza para tu seguridad digital y tus criptoactivos. En BTC Techno ® queremos ayudarte a identificarlo y proteger tu dinero 👇🏻