Venus Protocol Detecta Ataque de Límite de Suministro de $3.7M en THE Pool

TheNewsCryptoPublicado a 2026-03-16Actualizado a 2026-03-16

Resumen

El 15 de marzo, Venus Protocol detectó actividad sospechosa en su pool de liquidez del token Thena (THE). Según su gestor de riesgos, Allez Labs, el ataque ocurrió en dos fases: primero, el atacante acumuló aproximadamente el 84% de la capitalización de mercado de THE. Luego, usó estos tokens como garantía para tomar préstamos de otros activos, incluyendo 6.67 millones de CAKE, 1.58 millones de USDC, 2,801 BNB y 20 Bitcoin. Las pérdidas superaron los 3.7 millones de dólares, afectando directamente los pools de THE y CAKE. Venus respondió suspendiendo todos los préstamos y retiros de THE, así como de otros tokens de baja liquidez como medida preventiva. Este incidente destaca una amenaza a nivel de protocolo en DeFi, diferente de los ataques de phishing dirigidos a usuarios individuales.

El 15 de marzo, Venus Protocol reveló que ha detectado actividad sospechosa en su pool de liquidez para el token Thena (THE). Para aclarar, Venus opera como una plataforma de préstamos y THE es el token nativo de la plataforma DeFi Thena.

Venus ha designado a Allez Labs como su gestor de riesgos, quien afirmó que el incidente parece ser un ataque de límite de suministro que se desarrolló en dos fases. La primera fase muestra que el atacante reunió gradualmente alrededor del 84% de la capitalización total del mercado del token Thena.

La segunda fase incluyó al atacante utilizando esas tenencias como garantía para tomar prestados otros activos de la plataforma. Los activos prestados comprendieron 6.67 millones de tokens CAKE, 1.58 millones de USDC, 2,801 BNB y 20 Bitcoin, según informó Allez Labs.

El valor total perdido en el ataque superó los $3.7 millones, reveló Wu Blockchain. Solo los pools de CAKE y THE se vieron directamente afectados por el exploit.

El Notable Ataque

Venus Protocol respondió deteniendo rápidamente todos los préstamos y retiros de THE. El equipo mencionó en un comunicado que esto permanecerá en vigor hasta que la investigación llegue a su fin. Como precaución adicional, Allez Labs mencionó que Venus también suspendió retiros y préstamos para varios otros tokens de baja liquidez en la plataforma.

El ataque es uno de los incidentes de seguridad en finanzas descentralizadas más notables de este año. Las pérdidas totales por hacks de cripto cayeron a $49 millones en febrero, la cifra mensual más baja en aproximadamente un año, según la empresa de seguridad blockchain PeckShield.

Esa caída en las pérdidas asociadas a hacks fue, sin embargo, acompañada por un aumento en los ataques de phishing e ingeniería social dirigidos a usuarios individuales.

Nominis, una plataforma de inteligencia blockchain, mencionó que muchos ataques individuales en febrero comprendieron sitios web de phishing, solicitudes de firma maliciosas y estafas de envenenamiento de direcciones diseñadas para robar claves privadas.

El incidente de Venus muestra una categoría de amenaza diferente, una dirigida a la mecánica a nivel de protocolo en lugar de a las credenciales de usuarios individuales.

Noticias Cripto Destacadas Hoy:

Playnance Se Asocia Con KGeN Para Expandir la Red de Distribución de Juegos Web3

EtiquetasHackAtaque HackVenus

Preguntas relacionadas

Q¿Qué protocolo detectó un ataque de suministro de 3.7 millones de dólares?

AVenus Protocol detectó un ataque de suministro de 3.7 millones de dólares en su pool de liquidez para el token Thena (THE).

Q¿Cuál fue el papel de Allez Labs en este incidente según el artículo?

AAllez Labs, actuando como gestor de riesgos de Venus, identificó que el incidente parecía ser un ataque al límite de suministro y detalló que se desarrolló en dos fases.

Q¿Qué activos fueron sustraídos por el atacante durante la segunda fase del ataque?

AEl atacante utilizó sus tenencias como garantía para tomar prestados 6.67 millones de tokens CAKE, 1.58 millones de USDC, 2,801 BNB y 20 Bitcoin.

Q¿Cómo respondió Venus Protocol para mitigar el ataque?

AVenus Protocol respondió suspendiendo todos los préstamos y retiros de THE, y como precaución adicional, también detuvo los retiros y préstamos de otros tokens de baja liquidez en la plataforma.

Q¿En qué se diferencia este ataque de los incidentes de seguridad más comunes en febrero mencionados en el artículo?

AEste ataque se dirigió a la mecánica a nivel de protocolo, a diferencia de los incidentes más comunes de febrero, que consistían en ataques de phishing, solicitudes de firma maliciosas y estafas de envenenamiento de direcciones dirigidos a usuarios individuales.

Lecturas Relacionadas

¿El fin de la prima cripto? El dilema de Gemini tras su salida a bolsa y el cambio de lógica del mercado

Resumen: En 2025, los exchanges de criptomonedas como Gemini y Bullish protagonizaron una ola de ofertas públicas iniciales (OPI) con valoraciones que superaron los miles de millones de dólares. Sin embargo, en solo seis meses, la realidad ha sido muy diferente. Gemini, por ejemplo, ha visto cómo su precio de las acciones se desplomó más de un 80% desde su máximo, despidió al 30% de su plantilla y enfrenta una deuda significativa en Bitcoin. El artículo argumenta que esto no es solo un problema de una empresa, sino un cambio estructural en el mercado. La "prima de riesgo" que históricamente han tenido los activos crypto se está agotando debido a dos factores principales: el alto y creciente costo del cumplimiento normativo, que erosiona los márgenes de beneficio, y la llegada de productos financieros tradicionales como los ETF de Bitcoin y Ethereum, que ofrecen a los inversores institucionales una forma más fácil y regulada de obtener exposición al mercado, desviando así la liquidez que antes fluía hacia las altcoins. Como resultado, el mercado se está volviendo más maduro y se parece más a las finanzas tradicionales, donde la valoración se basa en fundamentos como la utilidad real y la adopción sostenible, en lugar de narrativas especulativas. La ventaja competitiva de la "cumplimiento normativo" ya no es suficiente para garantizar el éxito en este nuevo panorama.

marsbitHace 1 hora(s)

¿El fin de la prima cripto? El dilema de Gemini tras su salida a bolsa y el cambio de lógica del mercado

marsbitHace 1 hora(s)

Utexo se asocia con x402 para ofrecer pagos en USDT con liquidación casi instantánea para la economía de Agentes

Utexo, una capa de ejecución y liquidación de pagos con stablecoins nativas de Bitcoin, se ha asociado con el protocolo de pago x402 para ofrecer soporte para transacciones USDT con liquidación casi instantánea, en tan solo 50 milisegundos. x402 es un protocolo abierto que utiliza el código de estado HTTP 402 "Payment Required" para integrar pagos directamente en solicitudes HTTP, permitiendo que aplicaciones, APIs y sistemas autónomos paguen por servicios en tiempo real sin necesidad de cuentas o saldos prepagos. Gracias a la integración con Utexo, los desarrolladores que utilizan x402 ahora pueden realizar transacciones con USDT, ampliando el soporte inicial de USDC y brindando acceso a una de las stablecoins más utilizadas a nivel mundial. La infraestructura de Utexo está diseñada para manejar transacciones de alta frecuencia y baja latencia, ideal para pagos automatizados que requieren velocidad y confiabilidad. Esta colaboración facilita escenarios donde los agentes de software realizan transacciones de forma autónoma, como pagos por uso de API, acceso bajo demanda a datos y coordinación de servicios sin intervención humana. La integración combina el protocolo x402 con la infraestructura de liquidación de Utexo, permitiendo un modelo donde las transacciones son tan rápidas y eficientes como las solicitudes que las activan.

marsbitHace 4 hora(s)

Utexo se asocia con x402 para ofrecer pagos en USDT con liquidación casi instantánea para la economía de Agentes

marsbitHace 4 hora(s)

¿Detrás del revuelo por el "pseudo código abierto" de MiniMax, el ideal de Yan Junjie sucumbió ante la ansiedad del capital?

MiniMax, una destacada empresa china de IA, ha desatado una polémica en la comunidad de código abierto al lanzar su modelo de lenguaje M2.7 con un protocolo "Modified-MIT", que prohíbe el uso comercial sin autorización escrita. Aunque el modelo, con 229.000 millones de parámetros y arquitectura MoE, se presenta como de acceso gratuito para investigación y uso personal, la restricción comercial ha generado críticas por considerar que viola el espíritu del código abierto genuino (definido por OSI) y crea incertidumbre legal para desarrolladores y empresas. El fundador, Yan Junjie, previamente defendía la filosofía de "tecnología para todos", pero tras la salida a bolsa de MiniMax en Hong Kong, la presión por la rentabilidad y los elevados costes de entrenamiento (con pérdidas de 1.870 millones de dólares en 2025) han llevado a la empresa a priorizar el control comercial. La justificación oficial es evitar el uso indebido y la mala reputación por parte de plataformas terceras que redistribuyen versiones alteradas del modelo. El caso refleja la creciente tensión en la industria entre el ideal de código abierto y las realidades comerciales, destacando la diferencia clave entre "pesos abiertos" (open weights) y "código abierto real" (open source). Para los desarrolladores, el mensaje es claro: la confianza es un activo frágil y la "gratuidad" puede tener fecha de caducidad en la era de la IA comercial.

marsbitHace 5 hora(s)

¿Detrás del revuelo por el "pseudo código abierto" de MiniMax, el ideal de Yan Junjie sucumbió ante la ansiedad del capital?

marsbitHace 5 hora(s)

Trading

Spot
Futuros
活动图片