Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Exchange descentralizada sufre robo de $13 millones

Exchange descentralizada sufre robo de $13 millones

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 28th marzo 2025
Exchange descentralizada sufre robo de $13 millones

La empresa de seguridad en blockchain PeckShield informó sobre una explotación que afectó a la exchange descentralizada (DEX) GMX. Según la plataforma, el ataque se produjo debido a vulnerabilidades dentro del ecosistema Abracadabra (Spell).

El incidente está relacionado con el contrato CauldronV4 de Abracadabra, que facilita operaciones DeFi como préstamos y provisión de liquidez. Como resultado, la falla permitió el robo de aproximadamente 6.260 Ether (ETH), valorados en cerca de $13 millones.

Este es el segundo gran fallo en un protocolo DeFi en lo que va de la semana. El primero ocurrió con Hyperliquid, que sufrió pérdidas millonarias tras un short squeeze relacionado con la memecoin JELLYJELLY.

  • Lee también: Previsión de XRP: indicadores señalan un escenario de riesgo para la criptomoneda

La exchange descentralizada confirma el ataque, pero tranquiliza a los usuarios

Al igual que en el caso de Hyperliquid, el ataque contra GMX atrajo gran atención. Sin embargo, la DEX fue rápida en confirmar el incidente, asegurando que los fondos de los usuarios permanecen seguros.

A través de su cuenta en X, GMX explicó que el problema se limitó a la integración entre GMX V2 y los contratos de Abracadabra, que utilizan sus pools de liquidez. Es decir, la vulnerabilidad afectó a un servicio externo y no a los contratos principales de GMX.

Además, el equipo señaló que Abracadabra ya está investigando activamente la violación para identificar la causa y prevenir futuros ataques.

No es la primera vez que Abracadabra enfrenta un ataque de este tipo. En enero de 2024, la stablecoin Magic Internet Money (MIM), operada por Abracadabra, sufrió una explotación debido a un fallo en su contrato inteligente. Esto resultó en pérdidas de $6,49 millones y una caída en su precio, pasando de $1,00 a $0,76.

Abracadabra.

Ataque con préstamos flash

El investigador de criptografía Weilin Li explicó que el contrato CauldronV4 permite a los usuarios realizar múltiples acciones sin verificar su solvencia de inmediato. En este caso, el atacante realizó siete transacciones, cinco de las cuales implicaron el préstamo de la stablecoin MIM, seguido de la activación del contrato de ataque y la ejecución de una liquidación.

Según el análisis de Li, el préstamo de MIM ya había aumentado la deuda del atacante, lo que permitió ejecutar la liquidación (acción 31). Sin embargo, esta se llevó a cabo de manera sospechosa en un estado de préstamo flash (flash loan), donde el prestatario no tenía garantías.

El atacante aprovechó los incentivos de liquidación y explotó el hecho de que la verificación de solvencia solo ocurre al final de la transacción, lo que le permitió evadir las protecciones del sistema. A pesar de que existían medidas de seguridad, el hacker logró burlarlas.

  • Lee también: Bitcoin Hoy 28/03/2025: BTC pierde soporte y podría confirmar una fuerte corrección
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}