<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Blockchain Breaches</title>
    <link>https://www.blockchainbreaches.com</link>
    <description>Latest blog posts from Blockchain Breaches</description>
    <language>en</language>
    <lastBuildDate>Sun, 24 May 2026 18:16:27 GMT</lastBuildDate>
    <atom:link href="https://www.blockchainbreaches.com/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Compromiso de EOA desplegador en Wasabi Protocol</title>
      <link>https://www.blockchainbreaches.com/breaches/wasabi-protocol-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/wasabi-protocol-2026</guid>
      <description>Las bóvedas perp de Wasabi en Ethereum, Base, Berachain y Blast perdieron $5M cuando un EOA desplegador con ADMIN_ROLE único permitió upgrades UUPS.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 30 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ingeniería social a clave admin de Volo en Sui</title>
      <link>https://www.blockchainbreaches.com/breaches/volo-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/volo-2026</guid>
      <description>Las bóvedas Sui de Volo perdieron $3,5M tras ingeniería social que comprometió la clave admin. El equipo congeló $500K y bloqueó un puente WBTC de $2,1M.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Wed, 22 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Puente LayerZero de KelpDAO rsETH</title>
      <link>https://www.blockchainbreaches.com/breaches/kelpdao-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/kelpdao-2026</guid>
      <description>292 M$ en rsETH sin respaldo acuñados tras explotar la configuración 1-de-1 de LayerZero DVN de KelpDAO; el mayor hackeo DeFi de 2026, TVL cayó 13 B$ después.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sat, 18 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Drenaje de margen de dos días en Rhea Finance</title>
      <link>https://www.blockchainbreaches.com/breaches/rhea-finance-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/rhea-finance-2026</guid>
      <description>Rhea Finance en NEAR perdió $18,4 M tras una preparación de dos días con tokens falsos, 423 billeteras y 8 pools Ref que explotaron suma de slippage.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 16 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Bypass de prueba MMR en Hyperbridge</title>
      <link>https://www.blockchainbreaches.com/breaches/hyperbridge-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/hyperbridge-2026</guid>
      <description>1.000 M de DOT bridgeados acuñados en Hyperbridge tras una verificación ausente en VerifyProof que dejó forjar pruebas MMR; pérdida realizada ~2,5 M$.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Mon, 13 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Secuestro de nonce duradero en Drift Protocol</title>
      <link>https://www.blockchainbreaches.com/breaches/drift-protocol-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/drift-protocol-2026</guid>
      <description>Ingeniería social de la RPDC engañó al Security Council de Drift para firmar txs con nonces duraderos que cedieron el control admin, drenando 285 M$ en Solana.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Wed, 01 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Drenaje vía Cloud-KMS de la stablecoin USR de Resolv</title>
      <link>https://www.blockchainbreaches.com/breaches/resolv-labs-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/resolv-labs-2026</guid>
      <description>Resolv Labs perdió $25 M tras comprometerse sus claves AWS KMS; un depósito de $100K USDC minteó 50M USR y despegó la stablecoin un 74% en 17 minutos.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exploit de doble acuñación BRO en Solv</title>
      <link>https://www.blockchainbreaches.com/breaches/solv-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/solv-2026</guid>
      <description>La bóveda BRO de Solv perdió $2,73M cuando un bug ERC-3525 de doble acuñación convirtió 135 BRO en ~567M BRO, intercambiados luego por 38 SolvBTC.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Liquidación por phishing en Venus Protocol</title>
      <link>https://www.blockchainbreaches.com/breaches/venus-protocol-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/venus-protocol-2026</guid>
      <description>Un usuario de Venus Protocol fue phishieado para delegar el control de cuenta, perdiendo ~$3,7M de su posición. Los contratos de Venus no fueron tocados.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Fri, 06 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Compromiso de clave de validador en ioTube de IoTeX</title>
      <link>https://www.blockchainbreaches.com/breaches/iotex-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/iotex-2026</guid>
      <description>4,3 M$ drenados del puente ioTube de IoTeX por un compromiso de clave de validador; también acuñó 111 M CIOTX y 9,3 M CCS. IoTeX prometió compensación total.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sat, 21 Feb 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Desajuste de decimales del oráculo en Moonwell</title>
      <link>https://www.blockchainbreaches.com/breaches/moonwell-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/moonwell-2026</guid>
      <description>~$1,78 M drenados de Moonwell en Base tras un mercado recién listado usar un feed con desajuste de decimales, tasando mal el colateral.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 15 Feb 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Oráculo de una sola operación en YieldBlox (Stellar)</title>
      <link>https://www.blockchainbreaches.com/breaches/yieldblox-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/yieldblox-2026</guid>
      <description>El pool de préstamos Stellar de YieldBlox perdió $10,2M cuando una sola venta USTRY-USDC a 501x definió el oráculo Reflector en una ventana de 15 min.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Wed, 04 Feb 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Drenaje de tesorería en Step Finance</title>
      <link>https://www.blockchainbreaches.com/breaches/step-finance-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/step-finance-2026</guid>
      <description>Step Finance perdió 261.854 SOL ($27M) de billeteras de tesorería y comisiones ante un actor &apos;sofisticado&apos;. STEP cayó 96%; Step, SolanaFloor y Remora cerraron.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sat, 31 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Vaciado de MachineShareOracle en Makina</title>
      <link>https://www.blockchainbreaches.com/breaches/makina-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/makina-2026</guid>
      <description>$4,13 M extraídos del pool DUSD/USDC de Makina vía manipulación de MachineShareOracle con préstamo flash; white-hat recuperó 89% en una semana.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Bypass de minteo Ethermint en SagaEVM</title>
      <link>https://www.blockchainbreaches.com/breaches/saga-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/saga-2026</guid>
      <description>SagaEVM perdió $7M en 11 minutos cuando un bug de Ethermint permitió mensajes elaborados que minteaban Saga Dollar sin colateral y lo puenteaban a ETH.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exploit de recompensas en TMXTribe</title>
      <link>https://www.blockchainbreaches.com/breaches/tmxtribe-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/tmxtribe-2026</guid>
      <description>TMXTribe, un protocolo de staking/recompensas, perdió ~$1,4M cuando un fallo contable de distribución permitió al atacante reclamar repetidamente en exceso.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Desbordamiento entero en Truebit</title>
      <link>https://www.blockchainbreaches.com/breaches/truebit-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/truebit-2026</guid>
      <description>Truebit perdió $26,4M cuando un desbordamiento entero en la curva de bonding de TRU de cinco años permitió acuñar TRU casi gratis y venderlo por 8.500 ETH.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 08 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Drenaje del oráculo en las DOV heredadas de Ribbon en Aevo</title>
      <link>https://www.blockchainbreaches.com/breaches/aevo-2025</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/aevo-2025</guid>
      <description>Una actualización del oráculo creó una incompatibilidad de decimales 18-vs-8 en las bóvedas DOV de Ribbon en Aevo, drenando $2,7M. Bóvedas cerradas.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Fri, 12 Dec 2025 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Bug de acuñación en la stablecoin USPD</title>
      <link>https://www.blockchainbreaches.com/breaches/uspd-2025</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/uspd-2025</guid>
      <description>USPD, una stablecoin descentralizada nueva, perdió ~$1M por un fallo de mint/colateral que permitió acuñar sin respaldo, descabalgando el token brevemente.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 04 Dec 2025 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Mint infinito de yETH en Yearn</title>
      <link>https://www.blockchainbreaches.com/breaches/yearn-2025</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/yearn-2025</guid>
      <description>El pool StableSwap yETH de Yearn acuñó 235 septillones de yETH desde un depósito de 16 wei tras que un retiro de liquidez dejara saldos virtuales cacheados.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 30 Nov 2025 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>