| Vector de amenazas |
Descripción |
Posible impacto en los usuarios |
Mitigación mediante auditoría |
| Secuencias de comandos entre sitios (XSS) |
Se inyectan scripts maliciosos en el sitio web y se ejecutan en el navegador del usuario. |
Robo de tokens de sesión, claves API o datos de billetera privada; manipulación del contenido mostrado. |
Revisión de código (SAST) y escaneo dinámico (DAST) para detectar y desinfectar las entradas del usuario. |
| Abuso de terminales de API |
Los atacantes aprovechan los puntos finales API mal protegidos para manipular datos o lanzar ataques DoS. |
Datos PnL inexactos, alertas comerciales interrumpidas, imposibilidad de acceder a la plataforma. |
Pruebas rigurosas de penetración de API, comprobaciones de limitación de velocidad y validación de autenticación/autorización. |
| Defectos de integración de billetera |
Implementación insegura de bibliotecas de conexión de billetera (por ejemplo, WalletConnect, MetaMask). |
Drenaje de fondos de usuarios, suplantación de transacciones, exposición de claves privadas. |
Revisión especializada de puntos de integración Web3 y configuraciones de biblioteca. |
| Ataques a la cadena de suministro |
En el sitio se utiliza una biblioteca o dependencia de JavaScript de terceros comprometida. |
Robo generalizado de datos y activos de los usuarios, ya que el código malicioso se ejecuta con total confianza. |
Escaneo de dependencias (SCA) para identificar bibliotecas vulnerables e implementar la integridad de los subrecursos (SRI). |
Empieza a rastrear smart money hoy
Únete a miles de traders que usan WalletFinder.ai para encontrar wallets rentables y copiar sus operaciones.
Prueba gratis 7 días →