Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi

Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi

ainvest2025/09/02 09:08
Mostrar el original
Por:Coin World

- Bunni DEX detuvo los contratos inteligentes después de un exploit de $8.4 millones que aprovechó vulnerabilidades de liquidez cross-chain en varias blockchains. - Los atacantes manipularon la mecánica de AMM para drenar activos de cadenas interconectadas mediante transferencias cross-chain no validadas. - El protocolo suspendió operaciones para auditorías de emergencia, mientras los fondos robados se movieron a billeteras centradas en la privacidad, complicando los esfuerzos de recuperación. - El incidente resalta los riesgos de seguridad en DeFi, exponiendo brechas en las auditorías de contratos inteligentes y la gobernanza en un ecosistema que evoluciona rápidamente.

El protocolo Bunni DEX ha suspendido temporalmente sus contratos inteligentes tras una importante explotación que resultó en la pérdida de aproximadamente 8.4 millones de dólares en activos. El incidente, reportado en múltiples redes blockchain, representa uno de los mayores exploits en el espacio de los exchanges descentralizados (DEX) en los últimos meses. El ataque aprovechó vulnerabilidades dentro de la funcionalidad cross-chain del protocolo, permitiendo al perpetrador desviar fondos de varias cadenas simultáneamente [1].

El análisis forense inicial indica que el exploit apuntó a la mecánica del market maker automatizado (AMM) del protocolo, utilizada para facilitar operaciones sin la necesidad de un libro de órdenes tradicional. El exploit involucró una manipulación sofisticada de los pools de liquidez, permitiendo al atacante drenar activos a través de varias cadenas interconectadas antes de que se identificara la vulnerabilidad [2]. Aún se espera un desglose técnico detallado del exploit, pero los primeros informes sugieren que la vulnerabilidad estaba relacionada con la gestión de transferencias de liquidez cross-chain y la ausencia de mecanismos de validación suficientes [3].

En respuesta al incidente, el equipo de Bunni emitió un comunicado de emergencia deteniendo toda la actividad de los contratos inteligentes para evitar más pérdidas. La decisión se tomó después de que una auditoría interna revelara que el exploit podría replicarse si los contratos seguían activos. En un anuncio público en redes sociales, el equipo enfatizó que ningún fondo de usuario fue congelado intencionalmente y que la pausa fue una medida de precaución para asegurar la plataforma [4]. El equipo también ha iniciado una investigación interna y está trabajando con auditores de seguridad externos para identificar la causa raíz de la vulnerabilidad [5].

El impacto financiero del exploit ha sido ampliamente reportado, con firmas de análisis blockchain rastreando el movimiento de los activos robados a través de varias cadenas. Se informa que los fondos robados fueron transferidos a billeteras asociadas con exchanges de la dark web y protocolos enfocados en la privacidad, dificultando los esfuerzos de recuperación. A pesar de los esfuerzos de investigadores de seguridad blockchain para rastrear las transacciones, la capa de anonimato añadida por el uso de monedas de privacidad y mezcladores ha limitado la visibilidad sobre los destinos finales de los fondos [6].

Observadores de la industria han señalado que este incidente resalta los desafíos de seguridad persistentes en el ecosistema de finanzas descentralizadas (DeFi). Si bien los protocolos DeFi continúan atrayendo importantes flujos de capital, incidentes como este subrayan los riesgos asociados con el despliegue rápido de nueva infraestructura financiera sin validaciones de seguridad exhaustivas. El exploit también ha generado preocupaciones sobre la efectividad de las prácticas actuales de auditoría de contratos inteligentes y la necesidad de mecanismos de gobernanza más sólidos dentro de los protocolos descentralizados [7].

Bunni aún no ha anunciado un cronograma para la reanudación de los servicios. El equipo ha indicado que la pausa de los contratos inteligentes se mantendrá hasta que se implemente y pruebe completamente un parche de seguridad. Mientras tanto, el protocolo insta a los usuarios a monitorear sus billeteras y reportar cualquier actividad sospechosa. El incidente sirve como un recordatorio claro de las vulnerabilidades que persisten en el espacio DeFi y la importancia de mejoras continuas en seguridad para proteger los activos de los usuarios [8].

Fuente:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi image 0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

CoinShares retira las solicitudes de ETF spot en EE.UU. para XRP, Solana y Litecoin antes de la cotización en Nasdaq

CoinShares, un gestor de activos europeo, ha retirado las solicitudes de registro ante la SEC para sus planes de ETF de XRP, Solana (con staking) y Litecoin. Además, la empresa también cerrará su ETF apalancado de futuros de bitcoin. Esta retirada se produce mientras la firma se prepara para una salida a bolsa en Estados Unidos mediante una fusión SPAC con Vine Hill Capital valorada en 1.2 billion dollars. El CEO Jean-Marie Mognetti explicó en un comunicado que este cambio de estrategia se debe al dominio de los gigantes de las finanzas tradicionales en el mercado estadounidense de ETF cripto.

The Block2025/11/30 21:50
CoinShares retira las solicitudes de ETF spot en EE.UU. para XRP, Solana y Litecoin antes de la cotización en Nasdaq

Informe matutino de Mars | ETH vuelve a superar los 3000 dólares, el sentimiento de miedo extremo ha pasado

El Beige Book de la Reserva Federal muestra que la actividad económica de Estados Unidos prácticamente no cambió, mientras que la segmentación del mercado de consumo se intensifica. JPMorgan predice un recorte de tasas por parte de la Reserva Federal en diciembre. Nasdaq solicita aumentar el límite de vencimientos del ETF de bitcoin de BlackRock. ETH vuelve a los 3.000 dólares y el sentimiento del mercado mejora. Hyperliquid genera controversia debido al cambio de símbolo del token. Binance enfrenta una demanda de 1 billón de dólares por terrorismo. Securitize obtiene la aprobación de la Unión Europea para operar un sistema de trading tokenizado. El CEO de Tether responde a la rebaja de calificación de S&P. Las ballenas de bitcoin aumentan los depósitos en exchanges. Resumen generado por Mars AI.

MarsBit2025/11/30 21:01
Informe matutino de Mars | ETH vuelve a superar los 3000 dólares, el sentimiento de miedo extremo ha pasado

El banco central establece por primera vez una postura clara sobre las stablecoins, ¿hacia dónde se dirigirá el mercado?

El Banco Popular de China celebró una reunión para combatir la especulación y las transacciones con criptomonedas, reafirmando que las stablecoins son una forma de criptomoneda y presentan riesgos de actividades financieras ilegales. Además, enfatizó la continuación de la prohibición de actividades relacionadas con criptomonedas. Resumen generado por Mars AI.

MarsBit2025/11/30 21:01
El banco central establece por primera vez una postura clara sobre las stablecoins, ¿hacia dónde se dirigirá el mercado?