Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Golpista explota protocolo DeFi y obtiene 10 millones de dólares con un centavo de garantía

Golpista explota protocolo DeFi y obtiene 10 millones de dólares con un centavo de garantía

Diego Vieira
Diego Vieira
Jornalista Senior

Diego Vieira é um profissional destacado no setor de criptomoedas e blockchain, com uma sólida base educacional. Formou-se em Direito, especializou-se em Direito Tributário. Profissional versátil, Diego agora se dedica ajudar interessados a compreenderem os meandros do mercado cripto;

All Posts by Diego Vieira
Jornalista Senior
Jornalista Senior
Last updated: 26th junio 2025
Golpista explota protocolo DeFi y obtiene 10 millones de dólares con un centavo de garantía

En uno de los ataques más sofisticados al ecosistema de finanzas descentralizadas (DeFi) de este año, hackers explotaron una vulnerabilidad en el protocolo DeFi ResupplyFi, lo que resultó en pérdidas por 9,5 millones de dólares (aproximadamente 8,9 millones de euros).

El incidente, detectado por BlockSec Phalcon, afectó específicamente el mercado de wstUSR y expuso graves fallos en los mecanismos de seguridad de los préstamos descentralizados.

Manipulación matemática permite el golpe millonario

Los atacantes concentraron sus esfuerzos en el token cvcrvUSD, un activo poco negociado respaldado por la stablecoin de Curve Finance, explotando un pool de liquidez casi vacío. Luego, depositaron grandes cantidades del token sin el equivalente en USDC, distorsionando artificialmente su valor de mercado.

DeFi Exploit

Los pools de liquidez son reservas de tokens que permiten transacciones descentralizadas, donde el precio de los activos es determinado automáticamente por algoritmos matemáticos. En el caso del ataque a ResupplyFi, los atacantes eligieron intencionadamente un pool con poca o ninguna liquidez de cvcrvUSD, ya que en estos entornos escasos, una única transacción grande puede distorsionar violentamente los precios.

Al inyectar una cantidad masiva del token cvcrvUSD sin agregar el equivalente en stablecoins, los delincuentes manipularon artificialmente la cotización. Esto creó la brecha que permitió el préstamo millonario con una garantía irrisoria.

El protocolo DeFi, al utilizar estos valores distorsionados en sus cálculos de forma invertida, interpretó erróneamente que 1 wei de cvcrvUSD (la unidad más pequeña posible, equivalente a 0,000000000000000001 del token) representaba un valor millonario.

Esta falla permitió que los delincuentes obtuvieran un préstamo de 10 millones de dólares (aproximadamente 9,4 millones de euros) en reUSD con una garantía mínima, burlando completamente los controles de solvencia del protocolo.

  • Lee también: Bitcoin Hoy 26/06/2025: BTC supera los US$ 108 mil en medio de especulaciones sobre el nuevo presidente de la Reserva Federal

Ruta de escape compleja

Después del exitoso ataque, los hackers rápidamente convirtieron los recursos a USDC a través de las plataformas Curve y Uniswap, y luego los transformaron en Wrapped Ethereum (WETH). Esta operación generó una ganancia líquida estimada de 9,5 millones de dólares (aproximadamente 8,9 millones de euros), según análisis especializados.

Además, la investigación de PeckShield reveló una estrategia sofisticada de lavado: los delincuentes iniciaron el proceso con una transacción de 2 ETH en Cow Swap, dirigiendo los valores hacia Tornado Cash, un servicio conocido por dificultar el rastreo de criptoactivos. Después de esta etapa de anonimización, los fondos fueron destinados a un contrato especialmente diseñado para explotar la vulnerabilidad de ResupplyFi.

Un informe de CertiK destacó que los productos del robo fueron posteriormente divididos en dos billeteras distintas: 5,56 millones de dólares (aproximadamente 5,2 millones de euros) para una dirección y 4 millones de dólares (aproximadamente 3,7 millones de euros) para otra, completando la operación con éxito. Este caso sirve como alerta para la necesidad de un mayor control en los mecanismos de verificación de precios y liquidez en los protocolos DeFi, especialmente en mercados menos activos.

  • Lee también: Binance elimina 5 criptomonedas y sus precios caen drásticamente
Diego Vieira
Diego Vieira
Diego Vieira é um profissional destacado no setor de criptomoedas e blockchain, com uma sólida base educacional. Formou-se em Direito, especializou-se em Direito Tributário. Profissional versátil, Diego agora se dedica ajudar interessados a compreenderem os meandros do mercado cripto;
View all posts by Diego Vieira

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}