Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi

Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi

ainvest2025/09/02 09:08
Mostrar el original
Por:Coin World

- Bunni DEX detuvo los contratos inteligentes después de un exploit de $8.4 millones que aprovechó vulnerabilidades de liquidez cross-chain en varias blockchains. - Los atacantes manipularon la mecánica de AMM para drenar activos de cadenas interconectadas mediante transferencias cross-chain no validadas. - El protocolo suspendió operaciones para auditorías de emergencia, mientras los fondos robados se movieron a billeteras centradas en la privacidad, complicando los esfuerzos de recuperación. - El incidente resalta los riesgos de seguridad en DeFi, exponiendo brechas en las auditorías de contratos inteligentes y la gobernanza en un ecosistema que evoluciona rápidamente.

El protocolo Bunni DEX ha suspendido temporalmente sus contratos inteligentes tras una importante explotación que resultó en la pérdida de aproximadamente 8.4 millones de dólares en activos. El incidente, reportado en múltiples redes blockchain, representa uno de los mayores exploits en el espacio de los exchanges descentralizados (DEX) en los últimos meses. El ataque aprovechó vulnerabilidades dentro de la funcionalidad cross-chain del protocolo, permitiendo al perpetrador desviar fondos de varias cadenas simultáneamente [1].

El análisis forense inicial indica que el exploit apuntó a la mecánica del market maker automatizado (AMM) del protocolo, utilizada para facilitar operaciones sin la necesidad de un libro de órdenes tradicional. El exploit involucró una manipulación sofisticada de los pools de liquidez, permitiendo al atacante drenar activos a través de varias cadenas interconectadas antes de que se identificara la vulnerabilidad [2]. Aún se espera un desglose técnico detallado del exploit, pero los primeros informes sugieren que la vulnerabilidad estaba relacionada con la gestión de transferencias de liquidez cross-chain y la ausencia de mecanismos de validación suficientes [3].

En respuesta al incidente, el equipo de Bunni emitió un comunicado de emergencia deteniendo toda la actividad de los contratos inteligentes para evitar más pérdidas. La decisión se tomó después de que una auditoría interna revelara que el exploit podría replicarse si los contratos seguían activos. En un anuncio público en redes sociales, el equipo enfatizó que ningún fondo de usuario fue congelado intencionalmente y que la pausa fue una medida de precaución para asegurar la plataforma [4]. El equipo también ha iniciado una investigación interna y está trabajando con auditores de seguridad externos para identificar la causa raíz de la vulnerabilidad [5].

El impacto financiero del exploit ha sido ampliamente reportado, con firmas de análisis blockchain rastreando el movimiento de los activos robados a través de varias cadenas. Se informa que los fondos robados fueron transferidos a billeteras asociadas con exchanges de la dark web y protocolos enfocados en la privacidad, dificultando los esfuerzos de recuperación. A pesar de los esfuerzos de investigadores de seguridad blockchain para rastrear las transacciones, la capa de anonimato añadida por el uso de monedas de privacidad y mezcladores ha limitado la visibilidad sobre los destinos finales de los fondos [6].

Observadores de la industria han señalado que este incidente resalta los desafíos de seguridad persistentes en el ecosistema de finanzas descentralizadas (DeFi). Si bien los protocolos DeFi continúan atrayendo importantes flujos de capital, incidentes como este subrayan los riesgos asociados con el despliegue rápido de nueva infraestructura financiera sin validaciones de seguridad exhaustivas. El exploit también ha generado preocupaciones sobre la efectividad de las prácticas actuales de auditoría de contratos inteligentes y la necesidad de mecanismos de gobernanza más sólidos dentro de los protocolos descentralizados [7].

Bunni aún no ha anunciado un cronograma para la reanudación de los servicios. El equipo ha indicado que la pausa de los contratos inteligentes se mantendrá hasta que se implemente y pruebe completamente un parche de seguridad. Mientras tanto, el protocolo insta a los usuarios a monitorear sus billeteras y reportar cualquier actividad sospechosa. El incidente sirve como un recordatorio claro de las vulnerabilidades que persisten en el espacio DeFi y la importancia de mejoras continuas en seguridad para proteger los activos de los usuarios [8].

Fuente:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi image 0
0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Estrategia Hardball de MSCI: ¿Qué decía la carta abierta de defensa de 12 páginas?

MSCI está considerando excluir de su índice global a las empresas con una alta proporción de activos digitales, lo que ha provocado una fuerte reacción por parte del equipo de Estrategia.

BlockBeats2025/12/11 12:23
Estrategia Hardball de MSCI: ¿Qué decía la carta abierta de defensa de 12 páginas?

Tres titanes apuestan juntos, Abu Dhabi se convierte en la "capital cripto"

A medida que el gigante de las stablecoins y la plataforma de intercambio más grande del mundo obtienen simultáneamente una licencia de la ADGM, Abu Dhabi está emergiendo como el nuevo epicentro global para la liquidación y regulación de criptomonedas de nivel institucional, transformándose de un centro financiero de Medio Oriente.

BlockBeats2025/12/11 12:23
Tres titanes apuestan juntos, Abu Dhabi se convierte en la "capital cripto"

samczsun: La seguridad de los protocolos cripto depende fundamentalmente de auditorías proactivas y recurrentes

Los programas de recompensas por vulnerabilidades son medidas pasivas, mientras que la protección de la seguridad requiere una acción proactiva.

ForesightNews 速递2025/12/11 11:53
samczsun: La seguridad de los protocolos cripto depende fundamentalmente de auditorías proactivas y recurrentes

La generación del milenio, que posee la mayor cantidad de criptomonedas, enfrenta un pico de divorcios, pero la legislación aún no está preparada.

El mayor problema que enfrentan la mayoría de las personas involucradas es que ni siquiera saben que su cónyuge posee criptomonedas.

ForesightNews 速递2025/12/11 11:53
La generación del milenio, que posee la mayor cantidad de criptomonedas, enfrenta un pico de divorcios, pero la legislación aún no está preparada.
© 2025 Bitget