Venus Protocol Detecta Ataque de Límite de Suministro de $3.7M en THE Pool

TheNewsCryptoPublicado a 2026-03-16Actualizado a 2026-03-16

Resumen

El 15 de marzo, Venus Protocol detectó actividad sospechosa en su pool de liquidez del token Thena (THE). Según su gestor de riesgos, Allez Labs, el ataque ocurrió en dos fases: primero, el atacante acumuló aproximadamente el 84% de la capitalización de mercado de THE. Luego, usó estos tokens como garantía para tomar préstamos de otros activos, incluyendo 6.67 millones de CAKE, 1.58 millones de USDC, 2,801 BNB y 20 Bitcoin. Las pérdidas superaron los 3.7 millones de dólares, afectando directamente los pools de THE y CAKE. Venus respondió suspendiendo todos los préstamos y retiros de THE, así como de otros tokens de baja liquidez como medida preventiva. Este incidente destaca una amenaza a nivel de protocolo en DeFi, diferente de los ataques de phishing dirigidos a usuarios individuales.

El 15 de marzo, Venus Protocol reveló que ha detectado actividad sospechosa en su pool de liquidez para el token Thena (THE). Para aclarar, Venus opera como una plataforma de préstamos y THE es el token nativo de la plataforma DeFi Thena.

Venus ha designado a Allez Labs como su gestor de riesgos, quien afirmó que el incidente parece ser un ataque de límite de suministro que se desarrolló en dos fases. La primera fase muestra que el atacante reunió gradualmente alrededor del 84% de la capitalización total del mercado del token Thena.

La segunda fase incluyó al atacante utilizando esas tenencias como garantía para tomar prestados otros activos de la plataforma. Los activos prestados comprendieron 6.67 millones de tokens CAKE, 1.58 millones de USDC, 2,801 BNB y 20 Bitcoin, según informó Allez Labs.

El valor total perdido en el ataque superó los $3.7 millones, reveló Wu Blockchain. Solo los pools de CAKE y THE se vieron directamente afectados por el exploit.

El Notable Ataque

Venus Protocol respondió deteniendo rápidamente todos los préstamos y retiros de THE. El equipo mencionó en un comunicado que esto permanecerá en vigor hasta que la investigación llegue a su fin. Como precaución adicional, Allez Labs mencionó que Venus también suspendió retiros y préstamos para varios otros tokens de baja liquidez en la plataforma.

El ataque es uno de los incidentes de seguridad en finanzas descentralizadas más notables de este año. Las pérdidas totales por hacks de cripto cayeron a $49 millones en febrero, la cifra mensual más baja en aproximadamente un año, según la empresa de seguridad blockchain PeckShield.

Esa caída en las pérdidas asociadas a hacks fue, sin embargo, acompañada por un aumento en los ataques de phishing e ingeniería social dirigidos a usuarios individuales.

Nominis, una plataforma de inteligencia blockchain, mencionó que muchos ataques individuales en febrero comprendieron sitios web de phishing, solicitudes de firma maliciosas y estafas de envenenamiento de direcciones diseñadas para robar claves privadas.

El incidente de Venus muestra una categoría de amenaza diferente, una dirigida a la mecánica a nivel de protocolo en lugar de a las credenciales de usuarios individuales.

Noticias Cripto Destacadas Hoy:

Playnance Se Asocia Con KGeN Para Expandir la Red de Distribución de Juegos Web3

EtiquetasHackAtaque HackVenus

Preguntas relacionadas

Q¿Qué protocolo detectó un ataque de suministro de 3.7 millones de dólares?

AVenus Protocol detectó un ataque de suministro de 3.7 millones de dólares en su pool de liquidez para el token Thena (THE).

Q¿Cuál fue el papel de Allez Labs en este incidente según el artículo?

AAllez Labs, actuando como gestor de riesgos de Venus, identificó que el incidente parecía ser un ataque al límite de suministro y detalló que se desarrolló en dos fases.

Q¿Qué activos fueron sustraídos por el atacante durante la segunda fase del ataque?

AEl atacante utilizó sus tenencias como garantía para tomar prestados 6.67 millones de tokens CAKE, 1.58 millones de USDC, 2,801 BNB y 20 Bitcoin.

Q¿Cómo respondió Venus Protocol para mitigar el ataque?

AVenus Protocol respondió suspendiendo todos los préstamos y retiros de THE, y como precaución adicional, también detuvo los retiros y préstamos de otros tokens de baja liquidez en la plataforma.

Q¿En qué se diferencia este ataque de los incidentes de seguridad más comunes en febrero mencionados en el artículo?

AEste ataque se dirigió a la mecánica a nivel de protocolo, a diferencia de los incidentes más comunes de febrero, que consistían en ataques de phishing, solicitudes de firma maliciosas y estafas de envenenamiento de direcciones dirigidos a usuarios individuales.

Lecturas Relacionadas

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

El resultado de la OPV de Changxin Technology (Long鑫 Tech) se ha dado a conocer. Un total de 9.4288 millones de inversores minoristas y 285 instituciones participaron en la suscripción. Tras activar el mecanismo de reequilibrio, la tasa de asignación para minoristas en línea subió a aproximadamente el 0,4714%, la más alta para una nueva acción en la bolsa STAR, con unos 7,7 millones de números asignados. Se necesitaba un capital de aproximadamente 1,06 millones de RMB para obtener una asignación. Las instituciones recibieron el 28,25% de las acciones. Taikang Asset Management fue la institución que más asignaciones obtuvo. Entre los fondos públicos, los tres primeros fueron E Fund, Southern Fund y ICBC Credit Suisse. El fundador de la destacada empresa china de modelos de IA, Liang Wenfeng, a través de sus firmas de gestión cuantitativa Ningbo幻方 y Zhejiang九章, obtuvo la mayor asignación entre los fondos privados, con un valor total de 1750 millones de RMB. Se estima que podría obtener unas ganancias de 730 millones de RMB si la capitalización de mercado de la empresa alcanza los 3 billones de RMB tras su cotización. Se prevé que Changxin Technology cotice el 27 de julio. Su valoración se sitúa principalmente por encima del billón de RMB, con estimaciones que van desde 1 billón hasta más de 4 billones. Sin embargo, la reciente corrección del mercado tecnológico global podría afectar a su desempeño inicial en bolsa.

marsbitHace 13 min(s)

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

marsbitHace 13 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 53 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 53 min(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 54 min(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 54 min(s)

Trading

Spot
活动图片