
Qué ocurrió
BlockSec Research afirmó que 72% de 100 dominios DeFi verificados carecen de CAA, y 47% no superan DNSSEC.
Por qué importa
El secuestro de un dominio o frontend puede afectar el acceso del usuario al servicio Web3, por lo que las configuraciones de DNS pertenecen a la seguridad operativa y no solo a detalles técnicos.
BlockSec Research informó sobre la verificación de configuraciones DNS de 100 dominios líderes de DeFi. Según la empresa de investigación, 72% de ellos carecen de un registro CAA, y 47% no superan la validación DNSSEC.
La empresa vincula estas brechas con el riesgo de secuestro del frontend, a través del cual los usuarios interactúan con servicios Web3. En la descripción disponible no se especifican los dominios concretos, el corte temporal de la verificación ni escenarios de ataque individuales.
El contexto práctico para los equipos de DeFi es verificar la presencia de CAA y la corrección de DNSSEC en sus dominios. Sin embargo, el material original se presenta solo como un resumen breve de BlockSec Research, por lo que sus conclusiones no cuentan con confirmación independiente en el paquete proporcionado.
Hechos confirmados
- BlockSec Research informó sobre el escaneo de configuraciones DNS de 100 dominios líderes de DeFi.
- Según BlockSec Research, 72% dominios verificados carecen de un registro CAA.
- Según BlockSec Research, 47% dominios verificados no superan DNSSEC.
- BlockSec Research señaló brechas que podrían utilizarse para el secuestro del frontend.
- La fuente fue publicada el 9 de septiembre de 2026.
Contexto
El material se basa en una publicación primaria de BlockSec Research; el paquete no contiene confirmación independiente ni el texto completo de la investigación.
Qué sigue sin saberse
- ¿Cuál es la metodología de escaneo y la fecha de verificación de 100 dominios?
- ¿Qué dominios específicos se incluyeron en la muestra?
- ¿Qué consecuencias tuvieron en la práctica las configuraciones identificadas?
- ¿Confirmaron investigadores independientes los resultados?
Contexto editorial
Confianza: media
Si las métricas se confirman, los equipos de DeFi deberán prestar más atención a la protección de la infraestructura de dominios junto con los contratos inteligentes. La siguiente señal observable será la publicación de la metodología, una lista de dominios verificados o una auditoría independiente. Persiste una incertidumbre sustancial debido a la falta del texto completo de la investigación y de una segunda fuente.