Blog SecLat

Insights sobre seguridad y confianza en Web3

Explora artículos sobre auditorías, estrategias de mitigación y aprendizajes de nuestro equipo especializado en smart contracts.

Publicaciones recientes

Mike B. - SecLat Security28 de agosto de 2026

Ethernaut Level 3 Walkthrough: Explotando Aleatoriedad Débil On-Chain en Solidity

En este artículo analizaremos y resolveremos el reto número 3 de Ethernaut: Coin Flip.

Leer artículo
Tadeo - SecLat Security26 de agosto de 2026

Un oracle no necesita estar roto para liquidarte: cómo baja liquidez, un TWAP corto y leverage provocaron liquidaciones en Morpho

Qué puede ocurrir cuando un mercado DeFi de baja liquidez alimenta un TWAP corto: PT, YT, leverage en bucle, factores de salud y controles para reducir liquidaciones.

Leer artículo
Tadeo - SecLat Security21 de agosto de 2026

Cómo seis fallos convirtieron un bug de outbounds de MAYAChain en un drenaje de pool

Un análisis técnico de cómo el estado de transacciones, el matching de outbounds, la contabilidad de subsidios y las matemáticas del pool se combinaron en un exploit de MAYAChain.

Leer artículo
Tadeo - SecLat Security17 de agosto de 2026

Cuando una blockchain retrocede: el exploit de Harmony ONE y el costo de recuperarse

Qué enseña el rollback planeado por Harmony tras una emisión no autorizada de ONE sobre finalidad, impacto operativo y preparación ante incidentes.

Leer artículo
Mike B. - SecLat Security14 de agosto de 2026

Ethernaut Level 2 Walkthrough: Explotando un Constructor Mal Nombrado en Solidity

En este artículo analizaremos y resolveremos el reto número 2 de Ethernaut: Fallout.

Leer artículo
Tadeo - SecLat Security13 de agosto de 2026

Acceso remoto de BTCPay Server a Lightning: trate las credenciales del nodo como secretos de emergencia

Qué deben hacer los operadores de BTCPay Server tras el ataque activo de agosto de 2026 que afectó el acceso remoto a LND: actualizar, rotar credenciales y revisar actividad.

Leer artículo
Mike B. - SecLat Security12 de agosto de 2026

Ethernaut Level 1 Walkthrough: Explotando el Control de Acceso en Solidity

En este artículo analizaremos y resolveremos el reto número 1 de Ethernaut: Fallback.

Leer artículo
Tadeo - SecLat Security11 de agosto de 2026

Coldcard y el riesgo que empieza antes de firmar

El incidente reportado de Coldcard muestra por qué la seguridad de una clave depende de la entropía, la configuración de compilación y una respuesta preparada.

Leer artículo
Tadeo - SecLat Security31 de julio de 2026

Tu smart contract puede no tener bugs y aun así ser hackeado: cinco superficies de ataque que una auditoría no puede ignorar

Cinco superficies que los equipos de protocolo deben incluir en su revisión de seguridad, más allá de la lógica del contrato.

Leer artículo
SECLAT - Security & Audit

SECLAT - Expertos en seguridad blockchain y auditorías de contratos inteligentes.

Estadísticas Clave

200+
Contratos Auditados
0
Incidentes Críticos
20+
Clientes Satisfechos
$100M+
Protegidos

Contactanos

Si buscas una auditoría de seguridad o una consulta, Contactanos.

© 2026 SECLAT Security. Todos los derechos reservados.