Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi

Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi

ainvest2025/09/02 09:08
Mostrar el original
Por:Coin World

- Bunni DEX detuvo los contratos inteligentes después de un exploit de $8.4 millones que aprovechó vulnerabilidades de liquidez cross-chain en varias blockchains. - Los atacantes manipularon la mecánica de AMM para drenar activos de cadenas interconectadas mediante transferencias cross-chain no validadas. - El protocolo suspendió operaciones para auditorías de emergencia, mientras los fondos robados se movieron a billeteras centradas en la privacidad, complicando los esfuerzos de recuperación. - El incidente resalta los riesgos de seguridad en DeFi, exponiendo brechas en las auditorías de contratos inteligentes y la gobernanza en un ecosistema que evoluciona rápidamente.

El protocolo Bunni DEX ha suspendido temporalmente sus contratos inteligentes tras una importante explotación que resultó en la pérdida de aproximadamente 8.4 millones de dólares en activos. El incidente, reportado en múltiples redes blockchain, representa uno de los mayores exploits en el espacio de los exchanges descentralizados (DEX) en los últimos meses. El ataque aprovechó vulnerabilidades dentro de la funcionalidad cross-chain del protocolo, permitiendo al perpetrador desviar fondos de varias cadenas simultáneamente [1].

El análisis forense inicial indica que el exploit apuntó a la mecánica del market maker automatizado (AMM) del protocolo, utilizada para facilitar operaciones sin la necesidad de un libro de órdenes tradicional. El exploit involucró una manipulación sofisticada de los pools de liquidez, permitiendo al atacante drenar activos a través de varias cadenas interconectadas antes de que se identificara la vulnerabilidad [2]. Aún se espera un desglose técnico detallado del exploit, pero los primeros informes sugieren que la vulnerabilidad estaba relacionada con la gestión de transferencias de liquidez cross-chain y la ausencia de mecanismos de validación suficientes [3].

En respuesta al incidente, el equipo de Bunni emitió un comunicado de emergencia deteniendo toda la actividad de los contratos inteligentes para evitar más pérdidas. La decisión se tomó después de que una auditoría interna revelara que el exploit podría replicarse si los contratos seguían activos. En un anuncio público en redes sociales, el equipo enfatizó que ningún fondo de usuario fue congelado intencionalmente y que la pausa fue una medida de precaución para asegurar la plataforma [4]. El equipo también ha iniciado una investigación interna y está trabajando con auditores de seguridad externos para identificar la causa raíz de la vulnerabilidad [5].

El impacto financiero del exploit ha sido ampliamente reportado, con firmas de análisis blockchain rastreando el movimiento de los activos robados a través de varias cadenas. Se informa que los fondos robados fueron transferidos a billeteras asociadas con exchanges de la dark web y protocolos enfocados en la privacidad, dificultando los esfuerzos de recuperación. A pesar de los esfuerzos de investigadores de seguridad blockchain para rastrear las transacciones, la capa de anonimato añadida por el uso de monedas de privacidad y mezcladores ha limitado la visibilidad sobre los destinos finales de los fondos [6].

Observadores de la industria han señalado que este incidente resalta los desafíos de seguridad persistentes en el ecosistema de finanzas descentralizadas (DeFi). Si bien los protocolos DeFi continúan atrayendo importantes flujos de capital, incidentes como este subrayan los riesgos asociados con el despliegue rápido de nueva infraestructura financiera sin validaciones de seguridad exhaustivas. El exploit también ha generado preocupaciones sobre la efectividad de las prácticas actuales de auditoría de contratos inteligentes y la necesidad de mecanismos de gobernanza más sólidos dentro de los protocolos descentralizados [7].

Bunni aún no ha anunciado un cronograma para la reanudación de los servicios. El equipo ha indicado que la pausa de los contratos inteligentes se mantendrá hasta que se implemente y pruebe completamente un parche de seguridad. Mientras tanto, el protocolo insta a los usuarios a monitorear sus billeteras y reportar cualquier actividad sospechosa. El incidente sirve como un recordatorio claro de las vulnerabilidades que persisten en el espacio DeFi y la importancia de mejoras continuas en seguridad para proteger los activos de los usuarios [8].

Fuente:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

Contratos inteligentes detenidos: se expone el punto ciego de seguridad en DeFi image 0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

La gran semana de Bitcoin: Expectativas de recorte de tasas de la Fed en medio de un nuevo anuncio de tesorería de BTC

La fusión de Asset Entities con Strive prepara el escenario para una compra de Bitcoin por 1.5 billions de dólares, mientras que el recorte de tasas esperado por la Fed podría atraer enormes flujos de entrada.

Coinspeaker2025/09/10 13:53

La unidad de KindlyMD compromete 30 millones de dólares en la recaudación de capital de Metaplanet centrada en Bitcoin

Nakamoto anunció que ha comprometido hasta 30 millones de dólares para participar en la oferta global de acciones de Metaplanet. Nakamoto señaló que este acuerdo representa su mayor inversión individual hasta la fecha.

The Block2025/09/10 12:53
La unidad de KindlyMD compromete 30 millones de dólares en la recaudación de capital de Metaplanet centrada en Bitcoin