Explotación de SwapNet Drena $17 Millones y Expone los Riesgos de Aprobación en DeFi

TheNewsCryptoPublicado a 2026-01-26Actualizado a 2026-01-26

Resumen

Un importante exploit en el agregador de DEX SwapNet resultó en el drenaje de aproximadamente $16.8 millones en criptoactivos. La empresa de seguridad PeckShield identificó el ataque, donde el hacker intercambió millones en USDC por Ether en la red Base y luego transfirió los fondos a Ethereum. El problema se originó porque los usuarios desactivaron la función "One-Time Approval" de 0x, diseñada para restringir permisos de tokens. Al hacerlo, otorgaron aprobaciones directas y permanentes, incluso al contrato router de SwapNet, que el atacante aprovechó. Matcha Meta aclaró que el error no provenía de su tecnología principal, pero colaboró con SwapNet para pausar los contratos y contener el daño. El incidente subraya el riesgo inherente de las aprobaciones ilimitadas en DeFi, que facilitan operaciones pero conceden acceso persistente a los fondos si un contrato es comprometido. Se instó a los usuarios a revocar inmediatamente los permisos otorgados fuera del marco de aprobación única. Este caso refleja un patrón más amplio de riesgos en contratos inteligentes, incluyendo códigos no verificados y aprobaciones continuas, lo que exige a los desarrolladores reforzar los sistemas y a los usuarios gestionar activamente sus permisos para evitar consecuencias millonarias.

Se ha identificado una masiva explotación de contrato inteligente en el agregador de DEX en cadena SwapNet, que resultó en el drenaje de activos cripto por un valor cercano a los $16.8 millones.

Peck Shield, una compañía de seguridad, reportó primero el ataque, notando la acción sospechosa en las integraciones de SwapNet de la plataforma, las cuales pueden encontrarse a través de Matcha Meta, una plataforma meta-agregadora de DEX diseñada por el equipo de 0x. En la red Base, el hacker intercambió $10.5 millones en tokens USDC por aproximadamente 3,655 Ether. El atacante luego puenteó los fondos a la red Ethereum, lo que puede ser complicado de rastrear.

Matcha Meta explicó, sin embargo, que el error ni siquiera se originó en su pila principal. El problema para los usuarios comenzó cuando desactivaron la propia característica de 0x, llamada "Aprobación de Un Solo Uso", la cual está diseñada para restringir los permisos de los tokens. Al desactivar esto, los usuarios inadvertidamente permitieron aprobaciones directamente, en lugar de restringirlas, incluso para contratos agregadores subyacentes como el router de SwapNet, que fue utilizado por este atacante.

Matcha Meta reconoció esto públicamente y declaró que había colaborado con el equipo de SwapNet. SwapNet había pausado los contratos inteligentes para contener el daño e identificar la ruta de la explotación para su investigación.

Configuraciones de aprobación bajo escrutinio

La plataforma instó a los usuarios a revocar inmediatamente las aprobaciones concedidas fuera del marco de Aprobación de Un Solo Uso. Destacó el contrato del router de SwapNet como un objetivo prioritario para la revocación. Sin intervención, las carteras habrían permanecido expuestas incluso después de que la explotación se detuviera.

Esta situación resalta una importante compensación inherente en las aplicaciones DeFi. Con las Aprobaciones de Un Solo Uso, cada transacción debe ser autorizada por separado. Esto, por supuesto, ayuda con permisos reducidos pero también introduce fricción. Por el contrario, las aprobaciones ilimitadas facilitan el trading fluido pero otorgan a los contratos acceso persistente a los fondos. Cuando los atacantes comprometen un contrato, esos permisos permanentes se convierten en un riesgo directo.

SwapNet aún no ha publicado un post-mortem técnico detallado. El equipo tampoco ha confirmado si compensará a los usuarios afectados. Esa falta de claridad añade presión sobre las plataformas agregadoras para mejorar la transparencia y endurecer los estándares de integración.

Patrón más amplio de riesgos de contratos inteligentes

La explotación de SwapNet no ha ocurrido en el vacío. De hecho, el mismo día, Pashov, un auditor de seguridad, detectó una explotación diferente en Ethereum, donde se robaron alrededor de 37 WBTC, valorados en más de $3.1 millones. La explotación apuntó a un código de código cerrado y no verificado desplegado solo semanas antes. De hecho, este código solo expuso el bytecode, y fue difícil evaluarlo fácilmente.

Todos estos ataques crean una sensación de un panorama de amenazas topológico en los protocolos DeFi, específicamente alrededor de códigos no verificados, aprobaciones continuas de tokens y capas de enrutamiento complejas que conectan varios protocolos. Claramente, a pesar de auditorías mejoradas y mejores herramientas, los actores de amenazas continúan aprovechando la optimización de diseño y los puntos ciegos de integración.

A medida que DeFi se vuelve más interconectado, los desarrolladores deben fortalecer los sistemas de aprobación y reducir las suposiciones de confianza ocultas. Mientras tanto, los usuarios deben gestionar activamente los permisos y comprender las implicaciones de seguridad de las funciones de conveniencia. La explotación de SwapNet muestra que pequeñas elecciones de configuración pueden tener consecuencias de millones de dólares.

Noticias Cripto Destacadas:

Japón Apunta a la Primera Aprobación de ETFs Cripto para 2028

Etiquetasseguridad criptoDeFiDEXOnchainContrato Inteligente

Preguntas relacionadas

Q¿Qué es SwapNet y qué sucedió recientemente en esta plataforma?

ASwapNet es un agregador de intercambios descentralizados (DEX) on-chain que sufrió una explotación de contrato inteligente, resultando en la pérdida de aproximadamente $16.8 millones en criptoactivos.

Q¿Cómo explicó Matcha Meta la vulnerabilidad explotada en el ataque?

AMatcha Meta explicó que el problema no se originó en su stack principal, sino que los usuarios deshabilitaron la función 'One-Time Approval' de 0x, lo que permitió aprobaciones directas en lugar de restringirlas, incluso para contratos subyacentes como el router de SwapNet.

Q¿Qué recomendación se dio a los usuarios después del exploit de SwapNet?

ASe recomendó a los usuarios revocar inmediatamente las aprobaciones concedidas fuera del marco de 'One-Time Approval', destacando el contrato router de SwapNet como objetivo prioritario para la revocación.

Q¿Qué trade-off de seguridad en DeFi destacó el incidente de SwapNet?

AEl incidente destacó el trade-off entre las aprobaciones únicas (que reducen permisos pero introducen fricción) y las aprobaciones ilimitadas (que facilitan operaciones fluidas pero conceden acceso persistente a los fondos, creando riesgo si se compromete el contrato).

Q¿Qué otro exploit importante ocurrió el mismo día que el de SwapNet?

AEl mismo día, se detectó otro exploit en Ethereum donde se robaron aproximadamente 37 WBTC (valorados en más de $3.1 millones) de un código cerrado y no verificado desplegado semanas antes.

Lecturas Relacionadas

Acciones A malheridas injustamente: Resiliencia, expectativas y confianza

En julio, las acciones tecnológicas globales se debilitaron repentinamente, afectando a mercados como Corea del Sur, Estados Unidos y Japón, lo que también presionó a los sectores tecnológicos de A-shares, con caídas consecutivas en el índice STAR 50 y el índice ChiNext. Sin embargo, este ajuste refleja principalmente la transmisión de riesgos externos, como la reducción del apalancamiento en las acciones coreanas, y no un cambio en los fundamentos. El mercado tecnológico chino es más diversificado que el de Corea del Sur, con narrativas duales: la cadena de suministro global de IA y la sustitución de importaciones en infraestructura de computación nacional. Los datos de ganancias en sectores clave como módulos ópticos y cables de fibra óptica siguen siendo sólidos, respaldando la lógica subyacente de la industria. Ante la volatilidad, el "equipo nacional" (fondos estatales) ha intervenido activamente, con anuncios de inversiones y recompras por cientos de miles de millones de yuanes por parte de empresas estatales, aseguradoras y casas de bolsa. Esto estabiliza la liquidez y las expectativas del mercado, enviando una señal de soporte político. Históricamente, estas intervenciones han coincidido con niveles de piso en el mercado. Más allá de la tecnología, otros sectores claves muestran fortaleza interna. El consumo se beneficia de una inflación al alza (IPC estable por encima del 1%) y signos de recuperación en sectores como el licor, con mejoras en inventarios. Los ciclos, liderados por el aluminio, tienen perspectivas de aumento de precios debido al equilibrio ajustado entre oferta y demanda global, altas ganancias y bajas valoraciones. Los activos financieros, como la banca, ofrecen dividendos estables. En resumen, la corrección tecnológica es un evento impulsado por factores externos. Con la acción estabilizadora del "equipo nacional" y la resiliencia de múltiples sectores (consumo, ciclos, finanzas), que cuentan con fundamentos sólidos y potencial de recuperación, se espera que el mercado de A-shares recupere su estabilidad.

marsbitHace 16 min(s)

Acciones A malheridas injustamente: Resiliencia, expectativas y confianza

marsbitHace 16 min(s)

Aún no llega la computadora cuántica, pero ya es un problema el 1,1 millón de bitcoins de Satoshi Nakamoto

Un problema de 1,1 millones de bitcoins de Satoshi surge antes de que lleguen los ordenadores cuánticos. Una herramienta de prueba de conocimiento cero permite migrar fondos de carteras modernas antes de un ataque cuántico, en tan solo 243 ms. Sin embargo, los antiguos bitcoins extraídos antes de 2012, incluidos aproximadamente 1,1 millones de BTC pertenecientes a Satoshi Nakamoto almacenados en direcciones P2PK, no pueden ser rescatados con esta técnica. Estas direcciones antiguas carecen de una ruta de derivación jerárquica (HD), lo que las hace criptográficamente inaccesibles para la solución. Esto plantea un dilema político, no técnico, para la comunidad Bitcoin. Se discuten cuatro opciones, todas problemáticas: 1) No actuar y permitir el robo, desestabilizando el mercado; 2) Congelar coercitivamente los fondos (como sugiere la propuesta BIP-361), violando el principio de propiedad; 3) Limitar severamente los retiros de direcciones vulnerables para ralentizar una venta masiva; o 4) Redistribuir forzosamente los fondos "abandonados" mediante un hard fork, rompiendo la inmutabilidad del libro mayor. El mercado ya está reaccionando a esta incertidumbre de gobernanza. Instituciones como Jefferies han reducido su exposición a Bitcoin citando este riesgo, a pesar de que los ordenadores cuánticos prácticos aún no existen. El verdadero peligro inmediato no es el hardware cuántico, sino la crisis de fe dentro de la comunidad sobre cómo proteger el valor de Bitcoin sin traicionar sus principios fundamentales de propiedad y código inquebrantable.

marsbitHace 27 min(s)

Aún no llega la computadora cuántica, pero ya es un problema el 1,1 millón de bitcoins de Satoshi Nakamoto

marsbitHace 27 min(s)

¿Dónde está el campo de batalla principal del próximo mercado alcista? La respuesta se esconde en estos dos tipos de activos

**¿Cuál será el foco de la próxima carrera alcista en criptomonedas? La respuesta está en estos dos tipos de activos.** El mercado de criptomonedas muestra signos de tocar fondo, con Bitcoin subiendo y fondos ETF entrando nuevamente. La narrativa central del próximo ciclo alcista será la **convergencia de las finanzas tradicionales y las finanzas en cadena (on-chain)**, impulsada por casos de uso reales como stablecoins, tokenización de activos, operaciones 24/7 y liquidación instantánea. Esta convergencia crea oportunidades de inversión en dos frentes: 1. **Aplicaciones nativas de criptofinanzas con ingresos reales**: Como **Hyperliquid (HYPE)**, una cadena de derivados cuyo volumen incluye ya activos tradicionales. Su ventaja reside en un modelo de negocio sostenible (con ingresos recurrentes) y una economía de token sólida, donde el 99% de los ingresos se usa para recomprar y quemar HYPE. 2. **Empresas tradicionales maduras que adoptan infraestructura cripto**: Ejemplificado por **Robinhood (HOOD)**, que acaba de lanzar su propia blockchain (Robinhood Chain) para operar con acciones tokenizadas y DeFi en 120 países. Su escala y compromiso real le dan una ventaja significativa sobre los meros proyectos piloto. En resumen, los mayores ganadores de la próxima fase serán aquellos proyectos y empresas que estén impulsando activamente la fusión de ambos mundos, aprovechando las ventajas de la tecnología blockchain para transformar los mercados financieros globales.

Foresight NewsHace 31 min(s)

¿Dónde está el campo de batalla principal del próximo mercado alcista? La respuesta se esconde en estos dos tipos de activos

Foresight NewsHace 31 min(s)

El camino lleno de obstáculos de Clarity: el proyecto de ley de criptomonedas en la lucha por un compromiso bipartidista en EE.UU.

Los legisladores estadounidenses buscan avanzar la ley Clarity, una legislación bipartidista para estructurar el mercado de criptoactivos, pero el camino está lleno de obstáculos. Tras un acuerdo inicial en el Comité Bancario del Senado en enero, vetado por el CEO de Coinbase, el proyecto se reanudó en mayo tras un compromiso sobre los rendimientos ("yield"). Sin embargo, los demócratas condicionan su apoyo a la inclusión de fuertes cláusulas éticas para los funcionarios electos, una demanda no resuelta que llevó a una votación partidista en el Comité Agrícola. En julio, los republicanos presionan para una votación en el pleno del Senado, pero las divisiones persisten. Temas como la protección al consumidor, el financiamiento ilícito y las exenciones para desarrolladores generan desacuerdos tanto entre partidos como dentro del Partido Republicano. Aunque existe consenso sobre la necesidad de una ley de estructura de mercado, el compromiso político es difícil. Reuniones recientes con la Casa Blanca buscan un lenguaje ético aceptable, pero algunos senadores demócratas son escépticos. Los objetivos a corto plazo de la comunidad cripto incluyen una acción simbólica en el Senado antes del receso de agosto, sentar las bases para una posible ley en 2026 y trabajar en un marco de compromiso que combine ética, rendimientos y otros aspectos clave. A pesar del terreno difícil, el proceso legislativo tradicional continúa.

marsbitHace 39 min(s)

El camino lleno de obstáculos de Clarity: el proyecto de ley de criptomonedas en la lucha por un compromiso bipartidista en EE.UU.

marsbitHace 39 min(s)

Trading

Spot
活动图片