Crypto news

23.07.2026
22:06

Tres protocolos DeFi perdieron $35,5 millones en un solo día: los hackers atacan la gestión, no el código

En las últimas 24 horas, la comunidad cripto se enfrentó a tres ataques coordinados contra puentes DeFi, que resultaron en el robo de un total de $35,5 millones. Es notable que ninguno de los incidentes estuvo relacionado con la explotación de vulnerabilidades en contratos inteligentes. Los atacantes actuaron de manera más sutil: mediante la compromisión de claves de acceso y privilegios administrativos.

El golpe más grande: el protocolo AFX pierde $24 millones

El mayor daño lo sufrió el protocolo AFX, que opera sobre Arbitrum. El hacker obtuvo las claves del validador del puente y retiró aproximadamente $24 millones en stablecoins USDC. Los fondos fueron transferidos rápidamente a Ethereum y convertidos en 12.467,5 ETH, que actualmente están concentrados en una sola dirección. Este es un ejemplo clásico de cómo una tecnología de puente confiable se derrumba debido al factor humano en la gestión de claves.

B² Network y Verus: repetición del escenario

La segunda víctima fue el puente B² Network en BNB Chain. El atacante interceptó los derechos de actualización del contrato de staking y robó 8,591 millones de tokens nativos B2 por un valor de aproximadamente $3,86 millones. Tras el hackeo, el hacker convirtió los activos en WBNB, luego en ETH y retiró los fondos a través del protocolo NEAR Intents. El precio del token B2 se desplomó instantáneamente un 15%.

El tercer incidente afectó al puente Verus. El hacker aprovechó una ruta de confianza del puente, siendo este el segundo ataque al mismo vector. El daño ascendió a aproximadamente $7,5 millones. El atacante comenzó casi de inmediato a lavar los fondos a través de Tornado Cash, lo que indica un alto nivel de preparación.

Nuevo paradigma de amenazas: claves en lugar de código

Estos tres incidentes demuestran claramente un cambio en las prioridades de los atacantes. Si antes el vector principal eran los errores en la lógica de los contratos inteligentes, detectados por auditores, ahora los hackers apuntan a la infraestructura de gestión. La compromisión de claves privadas, derechos administrativos y funciones de actualización de contratos se está convirtiendo en la herramienta principal.

Las estadísticas confirman esta tendencia: en 2026, aproximadamente el 40% de todos los fondos robados en criptomonedas se debió a la compromisión de claves, no a hackeos de código. Los puentes en sí mismos siguen siendo resistentes a ataques directos; el eslabón débil es su protección, o más precisamente, la gestión de accesos.

Opinión de experto: Estamos presenciando un cambio fundamental en el panorama de amenazas de DeFi. Los proyectos que gastan millones en auditorías de contratos inteligentes, pero descuidan la seguridad de las claves y los esquemas multifirma, corren el riesgo de convertirse en la próxima víctima. Los inversores deberían prestar atención no solo al código, sino también a cómo está organizada la gestión del protocolo.