{"id":15204,"date":"2025-05-14T22:00:28","date_gmt":"2025-05-14T22:00:28","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=15204"},"modified":"2025-05-14T12:33:09","modified_gmt":"2025-05-14T12:33:09","slug":"hacker-usa-apenas-1-usd-para-robar-2-millones-de-usd-de-plataforma-defi","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/hacker-usa-apenas-1-usd-para-robar-2-millones-de-usd-de-plataforma-defi\/","title":{"rendered":"Hacker usa apenas 1 USD para robar 2 millones de USD de plataforma DeFi"},"content":{"rendered":"
Este martes (12) se produjeron dos nuevos ataques cibern\u00e9ticos.<\/strong> El primero afect\u00f3 a la plataforma de finanzas descentralizadas (DeFi) Mobius, que sufri\u00f3 una explotaci\u00f3n de contrato inteligente. Como resultado, un hacker necesit\u00f3 solo 1 USD para robar 2,15 millones de USD en tokens Mobius (MBU).<\/strong><\/p>\n Seg\u00fan un informe de la empresa<\/a> de seguridad en blockchain Cyvers, el ataque fue detectado dos minutos antes de que ocurriera<\/strong>. El sistema identific\u00f3 la implementaci\u00f3n de un contrato inteligente malicioso que atac\u00f3 los contratos inteligentes de Mobius.<\/strong> Como resultado, el valor del MBU colaps\u00f3 a cero despu\u00e9s de la divulgaci\u00f3n del robo.<\/p>\n La empresa a\u00f1adi\u00f3 que el atacante realiz\u00f3 varias transacciones maliciosas a trav\u00e9s del contrato, apuntando a la direcci\u00f3n de la v\u00edctima<\/strong>. Sin embargo, no hubo menci\u00f3n del ataque en el feed de MobiusDAO en X.<\/p>\n El segundo ataque involucr\u00f3 a la fabricante de carteras Ledger y ocurri\u00f3 en su canal de Discord.<\/strong> Un hacker logr\u00f3 comprometer el perfil de uno de los moderadores y us\u00f3 ese perfil para difundir enlaces falsos<\/strong>. Este fue el segundo ataque en menos de 15 d\u00edas que Ledger tuvo que enfrentar en relaci\u00f3n con sus perfiles.<\/p>\n Cyvers agreg\u00f3 que el hacker deposit\u00f3 r\u00e1pidamente el dinero robado en Tornado Cash<\/strong> para ocultar las transacciones. Hasta el cierre de este art\u00edculo, no se pudo identificar ninguna otra transacci\u00f3n.<\/p>\n Por otro lado, CertiK tambi\u00e9n emiti\u00f3 una alerta con detalles sobre el ataque. Seg\u00fan la explicaci\u00f3n, el hacker emiti\u00f3 9,7 billones de tokens MBU en BNB<\/strong>. Luego, logr\u00f3 intercambiar esos tokens por stablecoins, obteniendo m\u00e1s de 2 millones de USD en el proceso.<\/p>\n El registro de la transacci\u00f3n tambi\u00e9n indic\u00f3 que el hacker deposit\u00f3 solo 0,001 BNB encapsulado<\/strong>, alrededor de 0,65 USD, y logr\u00f3 explotar el contrato inteligente. En otras palabras, el robo millonario le cost\u00f3 al hacker menos de 1 USD, lo que lo convierte en uno de los mayores retornos de la historia.<\/p>\n Como resultado, el valor del token MBU cay\u00f3 a cero<\/strong>, seg\u00fan el DEX Screener. El precio del token lleg\u00f3 a valer casi 70 USD, pero cay\u00f3 a menos de 0,01 USD despu\u00e9s del ataque.<\/p>\n La \u00faltima actualizaci\u00f3n de la red Pectra de Ethereum tambi\u00e9n introdujo un nuevo y peligroso vector de ataque que podr\u00eda permitir a los hackers retirar fondos de carteras usando solo una firma off-chain, informaron los investigadores de seguridad. Sin embargo, no se registraron ataques en la red hasta el cierre de este art\u00edculo.<\/p>\n Mobius no fue la \u00fanica v\u00edctima de un ataque hacker este fin de semana. La fabricante francesa de carteras de hardware Ledger tambi\u00e9n fue hackeada nuevamente.<\/p>\n Este fin de semana, un atacante comprometi\u00f3 la cuenta de un moderador contratado en el canal de Ledger en Discord<\/strong> y la us\u00f3 para publicar enlaces fraudulentos. Los usuarios fueron informados sobre una falsa \u00abvulnerabilidad\u00bb<\/strong> y se les alent\u00f3 a \u00abverificar las frases de recuperaci\u00f3n\u00bb<\/strong> a trav\u00e9s de un enlace malicioso.<\/p>\n Ledger logr\u00f3 recuperar el control de su cuenta y eliminar los enlaces maliciosos. El ex-CEO de Binance, Changpeng Zhao, coment\u00f3 sobre el \u00faltimo ataque a Ledger, afirmando: \u00abLas cuentas de redes sociales de una empresa de criptomonedas suelen ser el eslab\u00f3n m\u00e1s d\u00e9bil\u00bb<\/strong>.<\/p>\n Este fue el segundo ataque a las redes sociales de Ledger en menos de 15 d\u00edas. A finales de abril, los estafadores enviaron cartas f\u00edsicas a los propietarios de Ledger solicitando sus claves privadas, en un fraude que podr\u00eda estar relacionado con la violaci\u00f3n de datos de Ledger en 2020, que expuso la informaci\u00f3n personal y las direcciones f\u00edsicas de m\u00e1s de 270,000 clientes.<\/p>\n<\/p>\n
\n
Robo hace que el token MBU se desplome<\/h2>\n
<\/p>\n
Ledger v\u00edctima de ataque… otra vez<\/h2>\n