Desarrolladores de altcoins publican el esperado informe sobre un importante incidente de hackeo: aquí están los detalles
La plataforma de préstamos DeFi Venus Protocol recuperó los fondos de los usuarios con una respuesta rápida tras un incidente de seguridad ocurrido el 2 de septiembre de 2025.
La pérdida, que inicialmente se informó como 27 millones de dólares en el informe de PeckShield, fue luego ajustada a 13.5 millones de dólares después de tener en cuenta la posición de deuda del usuario.
Según Venus, la billetera de un usuario fue comprometida en un ataque de phishing. Se descubrió que los atacantes instalaron un cliente Zoom malicioso en la computadora del usuario, obteniendo autorización y engañando al usuario para que aprobara transacciones que los convirtieron en representantes autorizados de la cuenta de Venus. Utilizando este método, el atacante realizó préstamos y retiros en nombre de la víctima.
Solo 20 minutos después de que las firmas de seguridad Hexagate y Hypernative detectaran la transacción sospechosa, el equipo de Venus pausó el protocolo. Tras aproximadamente 13 horas de trabajo, los fondos robados fueron recuperados y la plataforma volvió a operar a plena capacidad.
Venus implementó un mecanismo de “votación de emergencia” para proteger a los usuarios durante todo el proceso. Se inició una actividad parcial dentro de las primeras cinco horas, y la billetera del atacante fue forzada a la liquidación en la séptima hora. Una revisión de seguridad integral se completó en un plazo de 24 horas.
La empresa sostuvo que no existían vulnerabilidades de seguridad en el front-end de la plataforma y que Venus Protocol era completamente seguro. También afirmó que se tomaron medidas para evitar la liquidación de usuarios durante la pausa, y que no se produjo ninguna liquidación en el BNB Core Pool durante este período.
Venus Protocol emitió la siguiente declaración tras el incidente:
La seguridad de los fondos es nuestra máxima prioridad. Este ataque no fue causado por nuestro protocolo, sino por un malware instalado en el dispositivo de un usuario. Gracias a nuestras acciones rápidas, recuperamos los fondos de los usuarios y confirmamos la seguridad de todo el protocolo.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Las estrategias de moneda digital en APAC divergen: CBDC vs Stablecoin
Los países de Asia-Pacífico muestran enfoques diferentes respecto a las estrategias de monedas digitales. Hong Kong prioriza la CBDC mayorista, JPYC de Japón supera los 50 millones de yenes, Corea del Sur advierte sobre riesgos y Australia exige licencias para stablecoins.

El regreso cripto de Cuomo se encuentra con el drama judicial de Ethereum en Nueva York
La carrera para la alcaldía de Nueva York y el ensayo de MEV en Ethereum resaltan los desafíos de la política estadounidense sobre criptomonedas. La plataforma de Cuomo y los esfuerzos regulatorios de Project Crypto ponen de relieve las posibles implicaciones para la adopción de activos digitales y la dinámica del mercado.

Mastercard está cerca de cerrar un acuerdo con Zerohash mientras la competencia se intensifica
Mastercard está cerca de cerrar un acuerdo para adquirir Zerohash por hasta 2 mil millones de dólares, con el objetivo de controlar la infraestructura de liquidación de stablecoins, ya que los bancos y las empresas de pagos están adoptando depósitos tokenizados y transacciones basadas en blockchain.

IQ y Frax colaboran para lanzar la stablecoin coreana KRWQ basada en la red Base
