Los hackers roban casi 17 millones de dólares en 40 días: los "contratos zombi" se están convirtiendo en cajeros automáticos para los atacantes

marsbitPublicado a 2026-06-26Actualizado a 2026-06-26

Resumen

En un análisis publicado el 22 de junio de 2026 por ZeroDrift, se revela que atacantes robaron aproximadamente 16,9 millones de dólares en 40 días desde cinco contratos inteligentes obsoletos pero aún activos en blockchain. Estos "contratos zombis", aunque ya no son mantenidos por sus equipos, conservaban valor económico, como fondos o permisos de acceso. El incidente más grave afectó a DxSale, con un robo de unos 7,3 millones de dólares debido a una ruta de control antigua que se reactivó. Otros proyectos como TrustedVolumes, Huma Finance V1, Raydium Legacy AMM y Aztec Connect también sufrieron pérdidas. El problema común no es una vulnerabilidad técnica específica, sino el abandono incompleto de contratos antiguos que siguen siendo funcionales y con valor. La analítica automatizada y las herramientas de búsqueda en blockchain están facilitando que los atacantes identifiquen de forma sistemática estos objetivos olvidados, mientras que los equipos de desarrollo carecen de procesos estandarizados para la retirada segura de contratos, incluyendo la eliminación de fondos, autorizaciones y supuestos de confianza.

Autor: ZeroDrift

Puntos clave

  • DxSale fue el caso con las mayores pérdidas, donde el atacante robó aproximadamente 7.3 millones de dólares.
  • El problema no radica en un tipo específico de vulnerabilidad, sino en el retiro incompleto de contratos antiguos, que aún conservan valor económico y permisos operativos.

Según un análisis publicado por ZeroDrift el 22 de junio de 2026, en los últimos 40 días, atacantes han robado aproximadamente 16.9 millones de dólares de cinco contratos inteligentes que, aunque habían sido abandonados, seguían ejecutándose en la cadena de bloques.

Lo que se denomina "contrato abandonado" no equivale a "contrato inactivo". Muchos contratos, aunque ya no son desarrollados ni mantenidos activamente por el equipo, siguen desplegados en la cadena y pueden recibir fondos, ejecutar transacciones o mover activos. Mientras conserven fondos, autorizaciones o puntos de entrada invocables, seguirán siendo objetivos para los atacantes.

Estos incidentes ocurrieron de forma concentrada entre el 7 de mayo y el 15 de junio de 2026. TrustedVolumes perdió aproximadamente 5.87 millones de dólares, el pool V1 de Huma Finance perdió unos 101,000 dólares, DxSale V1 Locker perdió unos 7.3 millones de dólares, el pool AMM Legacy de Raydium perdió aproximadamente 1.34 millones de dólares, y Aztec Connect perdió unos 2.28 millones de dólares en dos ataques consecutivos.

Gráfico: Pérdidas acumuladas en cinco incidentes relacionados con contratos abandonados en 40 días. Fuente: ZeroDrift / X.

Los contratos que nadie supervisa aún pueden controlar fondos

El caso de DxSale es especialmente representativo. Su antiguo contrato "locker" se utilizaba originalmente para bloquear liquidez a largo plazo, garantizando que los fondos no se pudieran retirar antes del plazo establecido. Sin embargo, el riesgo de este tipo de sistemas proviene precisamente de su propósito de diseño: están diseñados para custodiar valor a largo plazo.

Con el tiempo, la atención del equipo se desplaza hacia nuevos productos, las reglas de monitoreo se debilitan, el personal de mantenimiento cambia, y las viejas rutas de permisos y suposiciones históricas caen gradualmente en el olvido. ZeroDrift señala que, en el incidente de DxSale, una ruta de control antigua volvió a estar disponible, lo que permitió que se retirara liquidez que debería haber estado bloqueada.

Los cinco incidentes no son una reutilización de la misma vulnerabilidad. Ocurrieron en sistemas, arquitecturas y cadenas de bloques diferentes, involucrando componentes como liquidación RFQ, pools de crédito, LP locker, AMM y salidas de rollup.

Lo que realmente tienen en común es el estado subyacente: estos contratos ya no son el foco de desarrollo activo de los equipos, pero aún conservan valor económico en la cadena.

El análisis automatizado está amplificando el riesgo de los contratos antiguos

Los contratos antiguos son naturalmente adecuados para ser rastreados por herramientas automatizadas: su código es público, su historial en cadena está completo, su monitoreo es débil y a menudo conservan suposiciones de seguridad obsoletas. En el pasado, buscar sistemáticamente estos objetivos de larga cola requería un coste manual considerable; ahora, la búsqueda por similitud de código, la simulación de transacciones, el análisis de datos en cadena y la revisión asistida por IA están reduciendo el coste de este tipo de búsquedas.

ZeroDrift también enfatiza que actualmente no hay evidencia pública de que la IA haya participado en estos cinco ataques específicos. Lo que realmente merece atención es el cambio en la estructura de costes: cada vez es más fácil para los atacantes escanear sistemáticamente "los productos de ayer", mientras que la parte defensora aún no gestiona de manera igualmente sistemática "las responsabilidades de ayer".

La industria de la seguridad DeFi ha desarrollado procesos de auditoría previos al lanzamiento relativamente maduros, pero la salida, migración y retiro de contratos aún carece de una disciplina igualmente estricta. Un contrato no se vuelve seguro automáticamente porque el equipo deje de mantenerlo. Solo cuando se eliminan los fondos, permisos, autorizaciones, puntos de entrada y suposiciones de confianza, puede considerarse realmente retirado.

Preguntas relacionadas

Q¿Según el análisis de ZeroDrift, cuánto dinero se perdió aproximadamente en ataques a contratos obsoletos durante el período de 40 días?

ASegún el análisis de ZeroDrift, en los últimos 40 días se perdieron aproximadamente 16,9 millones de dólares (cerca de 1690 millones de centavos) en ataques a contratos inteligentes obsoletos que aún estaban en funcionamiento en la cadena de bloques.

Q¿Qué caso fue el que sufrió la mayor pérdida económica y cuánto fue?

AEl caso que sufrió la mayor pérdida fue el de DxSale, donde los atacantes robaron aproximadamente 7,3 millones de dólares (unos 730 millones de centavos) de su antiguo contrato de custodia (V1 Locker).

Q¿Cuál es el problema subyacente común en los cinco ataques descritos en el artículo?

AEl problema común no es un tipo específico de vulnerabilidad, sino el hecho de que estos contratos, aunque obsoletos y fuera del foco de desarrollo activo de los equipos, no fueron retirados por completo. Permanecieron en la cadena con valor económico (fondos, autorizaciones o vías de acceso ejecutables), lo que los convierte en objetivos.

Q¿Por qué los contratos antiguos son cada vez más vulnerables según el artículo?

ALos contratos antiguos son cada vez más vulnerables porque son objetivos ideales para herramientas de análisis automatizado: su código es público, tienen un historial completo en la cadena, están menos monitorizados y a menudo contienen suposiciones de seguridad desactualizadas. Las herramientas que reducen el coste de búsqueda de estos objetivos, como la búsqueda de similitudes de código o el análisis de datos en cadena, están haciendo que los ataques sistemáticos sean más fáciles y baratos para los atacantes.

QSegún ZeroDrift, ¿qué falta en la industria DeFi en comparación con los rigurosos procesos de auditoría para el lanzamiento de contratos?

ASegún ZeroDrift, a la industria de seguridad DeFi le falta una disciplina igualmente estricta para los procesos de salida, migración y retiro de contratos. Mientras que existen procesos de auditoría maduros para el lanzamiento, no hay un protocolo equivalente para asegurar que un contrato se 'jubile' de forma segura, lo que implica retirar fondos, permisos, autorizaciones y cerrar todas las vías de acceso y supuestos de confianza.

Lecturas Relacionadas

Atención, inversores de XRP: ¡Ripple anuncia una alianza con un importante banco! «¡Será el primer banco de este tipo en su país!»

A pesar del continuo y significativo aumento en el precio de XRP, Ripple sigue fortaleciendo su posición líder en el ecosistema blockchain. La compañía ha anunciado una nueva asociación estratégica con Jeonbuk Bank, un importante banco regional de Corea del Sur, perteneciente al JB Financial Group. Este banco se convertirá en el primero de su tipo en el país en utilizar la infraestructura de Ripple Payments para transacciones comerciales transfronterizas. El objetivo de la colaboración es ofrecer servicios de pago internacional más rápidos, especialmente para clientes corporativos como empresas de importación y exportación, startups tecnológicas y creadores de contenido en línea. La infraestructura de Ripple permitirá procesar pagos en cuestión de segundos o minutos, las 24 horas del día, eliminando múltiples pasos intermedios asociados con el sistema tradicional SWIFT y facilitando transacciones en tiempo real. Fiona Murray, directora general de Ripple para la región Asia-Pacífico, destacó que esta asociación refleja el creciente interés del sector financiero corporativo surcoreano en la infraestructura de activos digitales. Por su parte, Park Chun-won, presidente de JB Jeonbuk Bank, señaló que la colaboración busca mejorar la competitividad del banco en servicios financieros digitales y expandir su oferta global.

cryptonews.ruHace 2 hora(s)

Atención, inversores de XRP: ¡Ripple anuncia una alianza con un importante banco! «¡Será el primer banco de este tipo en su país!»

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片