Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerCryptocurrenciesPricingCrypto APIMCPIntegrationsNewsRWA MarketEarnBlogNFTWidgetsDeFi Portfolio TrackerDerivativesETF FlowsCrypto Gaming24h ReportPress KitAPI Docs

Tres ataques cripto en un día dejaron pérdidas superiores a USD $11 millones

40m ago•
bullish:

0

bearish:

0

Tres ataques ocurridos el 24 de septiembre afectaron a Payy Network, Duelbits y Meter, con pérdidas combinadas superiores a USD $11 millones. Los incidentes involucraron un puente de Ethereum, una posible exposición de clave privada y una falla que permitió crear tokens sin respaldo.
***

  • Payy Network confirmó que su puente de Ethereum perdió USD $1,8 millones y dijo que detuvo la red mientras investigaba el incidente.
  • Duelbits reportó pérdidas cercanas a USD $7 millones, por encima de las primeras estimaciones.
  • En Meter, un atacante acuñó cerca de USD $2,3 millones en activos sin respaldo y la venta presionó con fuerza a MTR y MTRG.

 


Tres proyectos de criptomonedas afrontaron ataques el 24 de septiembre, en incidentes que dejaron pérdidas combinadas superiores a USD $11 millones. Los afectados fueron Payy Network, la plataforma de apuestas Duelbits y la blockchain Meter, cuyos casos expusieron fallas de naturaleza distinta en puentes, claves privadas y verificación de bloques.

El reporte de Cryptonews, reseñado por Yahoo Finance, describe una jornada en la que los atacantes drenaron fondos existentes en dos casos y, en el tercero, crearon tokens sin respaldo para venderlos después. La diferencia importa: no todos los hackeos explotan el mismo componente ni producen el mismo tipo de daño, aunque los tres pueden trasladar riesgos técnicos a usuarios y mercados.

Payy y Duelbits: fondos drenados y una posible clave comprometida

Payy Network fue el primer proyecto en informar un ataque, dirigido contra su puente de Ethereum. Un puente conecta activos o sistemas entre redes, y en este caso el incidente llevó al equipo a detener la red mientras evaluaba lo ocurrido; la empresa confirmó que el saldo del puente había sido drenado por completo.

El investigador on-chain Specter identificó transacciones sospechosas que se originaron en ese puente. Según su rastreo, el atacante consiguió inicialmente fondos mediante el protocolo de privacidad Railgun y luego intercambió los USD $1,8 millones en USDC robados por ETH, una secuencia que describe el movimiento de los activos sin aclarar por sí sola cómo se abrió la vulnerabilidad.

Payy explicó que los fondos involucrados correspondían a depósitos no custodiados de la propia empresa y de usuarios de Payy Wallet. Sin embargo, no reveló la causa exacta del exploit, de modo que el reporte permite conocer el alcance económico confirmado por el equipo, pero no identificar si el origen fue un error de código, una configuración u otro factor.

Después, el atacante apuntó a Duelbits, una plataforma de juegos de azar y apuestas con criptomonedas. PeckShield calculó primero pérdidas de USD $4,3 millones; las estimaciones subieron inicialmente a USD $4,9 millones y luego a USD $5,9 millones, antes de que la plataforma reportara una cifra cercana a USD $7 millones. CoinDesk indicó que el incidente afectó billeteras calientes en Ethereum, BNB Chain, Tron y Bitcoin.

Duelbits arrastra el antecedente de otro ataque

La cifra comunicada por Duelbits supera las estimaciones previas de los investigadores, que se basaban en las direcciones identificadas hasta ese momento. Algunos reportes apuntaron a una posible clave privada comprometida, pero la información disponible no presenta una confirmación técnica concluyente sobre el mecanismo; por eso, esa explicación debe entenderse como una posibilidad y no como una causa demostrada.

Una clave privada permite controlar los activos asociados a una dirección, por lo que su exposición puede dar a un atacante acceso directo sin que necesariamente exista un fallo en el código de un contrato. En el caso de Duelbits, la hipótesis apunta a ese riesgo, aunque la información disponible no precisa cómo se habría obtenido o expuesto la clave ni qué medidas internas estaban involucradas.

El episodio tiene un antecedente relevante: en 2024, Duelbits ya había sufrido otro ataque y perdió USD $4,6 millones. CertiK también relacionó aquel incidente con una posible filtración de una clave privada, lo que establece una similitud entre ambos casos, pero no demuestra que compartieran exactamente el mismo origen o procedimiento.

La sucesión de estimaciones muestra además las dificultades de calcular pérdidas durante una investigación en curso. Las primeras revisiones pueden cambiar cuando aparecen nuevas direcciones o movimientos en otras redes; por ello, la cifra comunicada finalmente por la plataforma no debe confundirse con las estimaciones iniciales de los investigadores.

Meter acuñó activos sin respaldo y sus tokens cayeron

El tercer incidente afectó a Meter.io, una blockchain compatible con la Máquina Virtual de Ethereum, conocida por sus siglas EVM. A diferencia del drenaje de reservas reportado por Payy, el atacante explotó una falla en la verificación de bloques para acuñar activos que no estaban respaldados, de acuerdo con la firma de seguridad Blockaid.

El atacante creó cerca de USD $2,3 millones en activos y luego los vendió a través del exchange descentralizado PancakeSwap. El mecanismo descrito no consistió en retirar una cantidad equivalente de fondos que ya estuvieran en el puente, sino en introducir tokens sin respaldo y convertirlos en activos negociables, trasladando el impacto a quienes operaban con esos tokens.

Meter informó que logró preservar el estado de la red, aunque todavía no había determinado cómo restaurarla por completo. Esa distinción indica que conservar el estado existente no equivalía a tener resuelta la recuperación operativa; la información reportada no detalla un plan final, un plazo de restauración ni el desenlace posterior de la respuesta técnica.

La venta de los activos sin respaldo coincidió con caídas pronunciadas en los tokens relacionados con el proyecto: MTR perdió casi 80% de su valor y MTRG retrocedió alrededor de 75%. El reporte también recordó que Meter ya había sufrido en 2022 un exploit en su puente, con pérdidas cercanas a USD $4,4 millones, un antecedente que vuelve a poner el foco sobre la seguridad de su infraestructura.

Tres mecanismos distintos, un mismo riesgo para los usuarios

Los incidentes muestran por qué la palabra hackeo puede agrupar situaciones técnicamente diferentes. En Payy, el reporte describe el drenaje de los fondos de un puente; en Duelbits, una posible exposición de una clave privada; y en Meter, una falla de verificación que permitió crear activos sin respaldo antes de venderlos en un exchange descentralizado.

Esas diferencias condicionan la manera de investigar cada caso y de estimar sus pérdidas. El rastreo de transacciones puede revelar movimientos y direcciones relacionadas, como hizo Specter en Payy y Duelbits, mientras que la explicación de un fallo en la verificación de bloques requiere determinar qué parte del sistema permitió aceptar activos creados fuera de las reglas previstas.

También cambia la forma en que el daño llega al mercado. Un puente drenado deja menos fondos disponibles en el componente afectado, mientras que la creación de tokens sin respaldo puede generar presión de venta sobre activos vinculados al proyecto; en Meter, el reporte relacionó esa venta con las caídas de MTR y MTRG, aunque no ofreció otros datos de mercado para cuantificar el impacto.

Las cifras combinadas superan los USD $11 millones al sumar los cerca de USD $1,8 millones atribuidos a Payy, los aproximadamente USD $7 millones comunicados por Duelbits y los USD $2,3 millones en activos creados en Meter. Esas cantidades no tienen idéntico grado de confirmación ni describen la misma clase de pérdida, por lo que conviene conservar las atribuciones y distinguir el drenaje reportado de la acuñación de tokens sin respaldo.

En Payy, la causa exacta seguía sin divulgarse; en Duelbits, la clave privada aparecía como explicación posible; y Meter aún no había definido cómo completar la restauración de su red. La información disponible deja abiertas preguntas técnicas en los tres casos, mientras documenta pérdidas millonarias, un antecedente de ataques para dos proyectos y fuertes retrocesos en los tokens relacionados con Meter.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

40m ago•
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.