Artículos Relacionados con Exploit

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Exploit", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

¿Broma del Día de los Inocentes? Drift Protocol es hackeado por más de 280 millones de dólares, posiblemente el segundo mayor robo en DeFi del ecosistema Solana

Un ataque de seguridad masivo ha golpeado a Drift Protocol, un protocolo líder de derivados en Solana, resultando en el robo de más de 280 millones de dólares en activos vinculados a JLP. El incidente, que ocurrió el 1 de abril, no fue una broma del Día de los Inocentes, sino uno de los mayores robos en la historia de DeFi en Solana. El ataque se atribuye a un posible compromiso de las claves administrativas. Semanas antes, Drift había actualizado su multisig a 2/5 de firmas sin período de tiempo de espera, lo que facilitó que el atacante, tras obtener acceso privilegiado, realizara 11 transferencias masivas, vaciando casi por completo las arcas del protocolo. Los fondos robados, que incluyeron USDC, WSOL y cbBTC, fueron rápidamente trasladados a Ethereum y convertidos en ETH. El token nativo DRIFT se desplomó más de un 38 % tras el anuncio, y SOL también experimentó una caída del 5 %. Múltiples proyectos del ecosistema se vieron afectados, congelando depósitos o retiros, mientras que otros, como Jupiter y Kamino, confirmaron no haber sido impactados. El evento subraya una vez más que, más allá de los audits de código, la seguridad operativa y la gestión de claves privadas siguen siendo el eslabón más débil en la seguridad de DeFi. Se recomienda a los usuarios evitar interactuar con el protocolo hasta que se publique una investigación completa.

Odaily星球日报04/02 04:18

¿Broma del Día de los Inocentes? Drift Protocol es hackeado por más de 280 millones de dólares, posiblemente el segundo mayor robo en DeFi del ecosistema Solana

Odaily星球日报04/02 04:18

Hoy en día, hasta los hackers pierden dinero

**Resumen en español europeo:** En septiembre de 2025, un hacker explotó una vulnerabilidad en una cartera multisig de UXLink, robando activos por valor de más de 11,3 millones de dólares y provocando un desplome del 70% en el precio del token nativo UXLINK. Sin embargo, en lugar de lavar y ocultar los fondos robados mediante métodos tradicionales como Tornado Cash, el atacante optó por una estrategia inusual: realizar cientos de transacciones en el exchange descentralizado CoW Swap durante los siguientes seis meses. Los datos de Arkham Intelligence revelan que el hacker acumuló 625 transacciones, operando principalmente entre WETH y DAI. Su desempeño como trader fue notablemente deficiente, llegando a sufrir pérdidas flotantes de hasta 4,8 millones de dólares. Su patrón consistía en comprar en caídas, aguantar la volatilidad y vender apenas recuperaba el precio de entrada. A finales de marzo de 2026, logró una ganancia modesta en una operación con ETH, pero sus compras de WBTC en máximos locales le generaron importantes pérdidas, dejando su cartera casi al mismo valor que tras el robo. Este caso subraya una ironía del ecosistema: aunque la tecnología permite robos sofisticados, los mercados son implacables para todos por igual. Los fondos, aunque rastreables en la cadena de bloques, permanecen fuera del alcance de UXLink, cuyo token se desplomó un 99% desde máximos anteriores. El hacker, técnicamente hábil pero financieramente inexperto, terminó atrapado en lo que se describe como una "prisión transparente" de análisis en cadena, donde cada movimiento fue vigilado, pero sus gancias fueron erosionadas por la misma volatilidad del mercado que afecta a todos los inversores.

marsbit03/25 05:30

Hoy en día, hasta los hackers pierden dinero

marsbit03/25 05:30

Cambiando 200,000 por casi 100 millones: otro ataque a una stablecoin DeFi

Un atacante explotó una vulnerabilidad en Resolv Labs, un protocolo DeFi que emite el stablecoin USR utilizando una estrategia delta-neutral. El hacker, con una dirección que comienza con 0x04A2, utilizó 100,000 USDC para acuñar fraudulentamente 50 millones de USR, valorados inicialmente en aproximadamente $50 millones, pero que colapsaron a $0.25 tras el ataque. Repitió el método poco después con otros 100,000 USDC para crear 30 millones más de USR. La causa raíz fue un fallo de diseño: el contrato de acuñación confiaba ciegamente en los parámetros proporcionados por una cuenta con el rol SERVICE_ROLE, que se presume fue comprometida. Este rol, controlado supuestamente por el backend del proyecto, proporcionaba la cantidad de USR a acuñar (*_mintAmount*) sin ninguna verificación en cadena o límite máximo, permitiendo al hacker inyectar un valor arbitrario (50 millones). El ataque provocó una depegación masiva de USR, vació mercados de préstamos en Morpho y Lista DAO, y expuso a grandes pérdidas a poseedores del token de riesgo RLP, incluyendo a Stream Finance. El hacker convirtió el USR robado en más de $20 millones en USDC, USDT y ETH. El protocolo no se pausó hasta 3 horas después del primer ataque, retrasado por la necesidad de recoger 4 firmas para una multisig, lo que evidenció una preparación insuficiente para emergencias. La lección clave es que los protocolos DeFi deben implementar verificaciones en cadena y no confiar en ningún componente externo, incluso si es propio.

marsbit03/22 09:56

Cambiando 200,000 por casi 100 millones: otro ataque a una stablecoin DeFi

marsbit03/22 09:56

活动图片