robo de ether en protocolo DeFi

Robo de ETH en herramienta externa vinculada a protocolo DeFi

Incidente de seguridad en DeFi

El 3 de octubre de 2026, la firma de análisis blockchain SlowMist reportó un robo de ether en protocolo DeFi que sustrajo 114,09 ETH. El ataque se ejecutó mediante la explotación de un adaptador externo de terceros construido sobre el protocolo de préstamos Aave, lo que inicialmente disparó las alarmas sobre una posible vulneración en la red principal.

Mecánica del ataque

Según el informe técnico divulgado por SlowMist, la causa raíz del incidente se encontró en los controles de acceso de las funciones de apertura y cierre del contrato inteligente FlashLoopAdapter. El protocolo de seguridad verificaba únicamente si el emisor del mensaje era un módulo habilitado. Aprovechando esta brecha, el atacante falsificó la autenticación creando un monedero Safe falso diseñado para devolver siempre una respuesta afirmativa.

Con este acceso ilegítimo, el perpetrador alteró las direcciones de enrutamiento y ejecutó transacciones no autorizadas para drenar tokens weETH y el colateral de Aave de dos monederos multifirma pertenecientes a las víctimas. Durante el proceso, el atacante reembolsó cerca de 1.300 WETH de deuda para poder desbloquear las garantías antes de sustraerlas.

Aclaración y antecedentes

Tras la preocupación inicial, el fundador de Aave, Stani Kulechov, y el equipo de SlowMist emitieron aclaraciones inmediatas. Kulechov enfatizó que el contrato explotado es una herramienta externa y no pertenece a la infraestructura central de Aave V3. Por lo tanto, el protocolo principal no sufrió ningún impacto directo y sus contratos permanecen intactos.

La necesidad de aclarar la situación rápidamente responde a los graves antecedentes de 2026. En abril, el ecosistema experimentó su mayor crisis cuando un atacante drenó 292 millones de dólares del puente intercadena de Kelp DAO. Ese hackeo generó un efecto dominó que afectó sistémicamente a Aave, provocando la salida de 2,3 millones de ETH y llevando la tasa de utilización de la plataforma al 100%. En aquella ocasión, los desarrolladores congelaron temporalmente los mercados de WETH para evitar la insolvencia.

Contexto de ciberseguridad

Este reciente robo de ether en protocolo DeFi ocurre en un contexto de máxima tensión para la industria. Actualmente, todo el ecosistema de los activos digitales se mantiene en alerta frente a una creciente ola de hackeos impulsados por herramientas de inteligencia artificial, lo que exige mayor rigor en la auditoría de contratos externos.

Comparte esta noticia, elige tu plataforma!

Leave A Comment