{"id":17503,"date":"2025-06-26T21:00:20","date_gmt":"2025-06-26T21:00:20","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=17503"},"modified":"2025-06-26T18:36:59","modified_gmt":"2025-06-26T18:36:59","slug":"golpista-explota-protocolo-defi-y-obtiene-10-millones-de-dolares-con-un-centavo-de-garantia","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/golpista-explota-protocolo-defi-y-obtiene-10-millones-de-dolares-con-un-centavo-de-garantia\/","title":{"rendered":"Golpista explota protocolo DeFi y obtiene 10 millones de d\u00f3lares con un centavo de garant\u00eda"},"content":{"rendered":"

En uno de los ataques m\u00e1s sofisticados<\/strong> al ecosistema de finanzas descentralizadas (DeFi) de este a\u00f1o, hackers explotaron una vulnerabilidad en el protocolo DeFi ResupplyFi<\/strong>, lo que result\u00f3 en p\u00e9rdidas por 9,5 millones de d\u00f3lares<\/strong> (aproximadamente 8,9 millones de euros).<\/p>\n

El incidente, detectado<\/a> por BlockSec Phalcon, afect\u00f3 espec\u00edficamente el mercado de wstUSR<\/strong> y expuso graves fallos en los mecanismos de seguridad de los pr\u00e9stamos descentralizados.<\/p>\n

Manipulaci\u00f3n matem\u00e1tica permite el golpe millonario<\/h2>\n

Los atacantes concentraron sus esfuerzos en el token cvcrvUSD<\/strong>, un activo poco negociado respaldado por la stablecoin de Curve Finance, explotando un pool de liquidez casi vac\u00edo. Luego, depositaron grandes cantidades del token sin el equivalente en USDC<\/strong>, distorsionando artificialmente su valor de mercado.<\/p>\n

\"DeFi<\/p>\n

Los pools de liquidez son reservas de tokens que permiten transacciones descentralizadas, donde el precio de los activos es determinado autom\u00e1ticamente por algoritmos matem\u00e1ticos. En el caso del ataque a ResupplyFi, los atacantes eligieron intencionadamente un pool con poca o ninguna liquidez de cvcrvUSD<\/strong>, ya que en estos entornos escasos, una \u00fanica transacci\u00f3n grande puede distorsionar violentamente los precios.<\/p>\n

Al inyectar una cantidad masiva del token cvcrvUSD sin agregar el equivalente en stablecoins, los delincuentes manipularon artificialmente la cotizaci\u00f3n.<\/strong> Esto cre\u00f3 la brecha que permiti\u00f3 el pr\u00e9stamo millonario con una garant\u00eda irrisoria.<\/p>\n

El protocolo DeFi, al utilizar estos valores distorsionados en sus c\u00e1lculos de forma invertida, interpret\u00f3 err\u00f3neamente que 1 wei de cvcrvUSD (la unidad m\u00e1s peque\u00f1a posible, equivalente a 0,000000000000000001 del token) representaba un valor millonario.<\/p>\n

Esta falla permiti\u00f3 que los delincuentes obtuvieran un pr\u00e9stamo de 10 millones de d\u00f3lares (aproximadamente 9,4 millones de euros) en reUSD con una garant\u00eda m\u00ednima, burlando completamente los controles de solvencia del protocolo.<\/p>\n