Blog SecLat
Insights sobre seguridad y confianza en Web3
Explora artículos sobre auditorías, estrategias de mitigación y aprendizajes de nuestro equipo especializado en smart contracts.
Publicaciones recientes
Ethernaut Level 3 Walkthrough: Explotando Aleatoriedad Débil On-Chain en Solidity
En este artículo analizaremos y resolveremos el reto número 3 de Ethernaut: Coin Flip.
Un oracle no necesita estar roto para liquidarte: cómo baja liquidez, un TWAP corto y leverage provocaron liquidaciones en Morpho
Qué puede ocurrir cuando un mercado DeFi de baja liquidez alimenta un TWAP corto: PT, YT, leverage en bucle, factores de salud y controles para reducir liquidaciones.
Cómo seis fallos convirtieron un bug de outbounds de MAYAChain en un drenaje de pool
Un análisis técnico de cómo el estado de transacciones, el matching de outbounds, la contabilidad de subsidios y las matemáticas del pool se combinaron en un exploit de MAYAChain.
Cuando una blockchain retrocede: el exploit de Harmony ONE y el costo de recuperarse
Qué enseña el rollback planeado por Harmony tras una emisión no autorizada de ONE sobre finalidad, impacto operativo y preparación ante incidentes.
Ethernaut Level 2 Walkthrough: Explotando un Constructor Mal Nombrado en Solidity
En este artículo analizaremos y resolveremos el reto número 2 de Ethernaut: Fallout.
Acceso remoto de BTCPay Server a Lightning: trate las credenciales del nodo como secretos de emergencia
Qué deben hacer los operadores de BTCPay Server tras el ataque activo de agosto de 2026 que afectó el acceso remoto a LND: actualizar, rotar credenciales y revisar actividad.
Ethernaut Level 1 Walkthrough: Explotando el Control de Acceso en Solidity
En este artículo analizaremos y resolveremos el reto número 1 de Ethernaut: Fallback.
Coldcard y el riesgo que empieza antes de firmar
El incidente reportado de Coldcard muestra por qué la seguridad de una clave depende de la entropía, la configuración de compilación y una respuesta preparada.
Tu smart contract puede no tener bugs y aun así ser hackeado: cinco superficies de ataque que una auditoría no puede ignorar
Cinco superficies que los equipos de protocolo deben incluir en su revisión de seguridad, más allá de la lógica del contrato.