CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$86.359+3,26%ETH$2.746+2,27%USDT$0,9998+0,02%BNB$776,16+1,16%XRP$1,54+3,85%USDC$0,99990,00%SOL$121,66+3,62%TRX$0,3344-0,43%FIGR_HELOC$1,02-0,48%ZEC$1.388+0,30%HYPE$90,41+1,81%DOGE$0,0968+3,06%BTC$86.359+3,26%ETH$2.746+2,27%USDT$0,9998+0,02%BNB$776,16+1,16%XRP$1,54+3,85%USDC$0,99990,00%SOL$121,66+3,62%TRX$0,3344-0,43%FIGR_HELOC$1,02-0,48%ZEC$1.388+0,30%HYPE$90,41+1,81%DOGE$0,0968+3,06%
Home Altcoins

Explotan en Ethereum un adaptador de Aave V3 y roban 114,09 ETH

criptoperiodista por criptoperiodista
02/10/2026
en Altcoins
60 2
0
Explotan en Ethereum un adaptador de Aave V3 y roban 114,09 ETH
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Un contrato personalizado utilizado para gestionar posiciones apalancadas sobre Aave V3 fue explotado en Ethereum, con un balance neto estimado de 114,09 ETH, valorado en unos 305.000 dólares. El ataque afectó a dos billeteras Safe del mismo propietario y aprovechó un fallo de control de acceso en el contrato FlashLoopAdapter.

El incidente fue detectado por Defimon Alerts a las 15:08:57 UTC del 1 de octubre de 2026. SlowMist publicó su análisis al día siguiente y señaló como origen del problema las funciones open() y close() del adaptador, diseñado para abrir y cerrar bucles de apalancamiento vinculados a Aave V3.

Related articles

Accionistas aprueban la fusión Evernorth-Armada II rumbo a Nasdaq

Accionistas aprueban la fusión Evernorth-Armada II rumbo a Nasdaq

02/10/2026
Ethereum retira EIP-8363 de Hegota y separa el debate sobre staking

Ethereum retira EIP-8363 de Hegota y separa el debate sobre staking

02/10/2026

Un fallo de autenticación en el adaptador

Según el análisis de seguridad, el atacante consiguió suplantar una comprobación destinada a verificar que una billetera Safe había autorizado previamente el uso de FlashLoopAdapter. Para ello empleó un contrato malicioso que podía presentarse como una Safe legítima y superar esa validación.

La operación también incluía el router de intercambio y la calldata —los datos que determinan la llamada que debe ejecutarse— bajo control del atacante. El router fue dirigido hacia una de las Safes afectadas, mientras que la calldata ordenaba invocar execTransactionFromModule.

Como FlashLoopAdapter ya estaba habilitado en esa billetera, la llamada fue aceptada como una transacción autorizada por un módulo. Esa combinación permitió al atacante ejecutar operaciones sobre los activos de la Safe sin seguir el flujo habitual de autorización del propietario.

El préstamo flash permitió desbloquear el colateral

La siguiente fase del ataque se apoyó en un préstamo flash de WETH obtenido en Morpho. El atacante utilizó esos fondos para cancelar aproximadamente 1.335 WETH de deuda en Aave asociada a la Safe de mayor tamaño. Al pagar la deuda, pudo liberar el colateral que respaldaba la posición apalancada y retirar cerca de 1.306 weETH.

Una segunda Safe perdió alrededor de 6,4 weETH mediante el mismo módulo vulnerable. Después de devolver los fondos prestados y convertir parte de los activos, el atacante conservó aproximadamente 114,09 ETH, cifra que los informes de seguridad sitúan en torno a 305.000 dólares.

La diferencia entre las cantidades retiradas y la pérdida final es relevante. Los aproximadamente 1.306 weETH representan el flujo bruto de una de las transacciones: sirvieron para cerrar la posición y cubrir la deuda antes de completar el resto de la operación. No equivalen, por tanto, a la ganancia neta del atacante.

Aave V3 no fue el contrato comprometido

Stani Kulechov, fundador y consejero delegado de Aave, afirmó que el incidente afectó a una integración externa construida sobre el protocolo y no a los contratos principales de Aave V3. Según su explicación, el ataque tuvo “efecto cero en Aave v3”.

FlashLoopAdapter es un contrato personalizado que permite automatizar la apertura y el cierre de posiciones apalancadas en Safes que lo han habilitado. Los módulos de Safe pueden ejecutar transacciones de la billetera sin exigir cada vez el procedimiento estándar de aprobación del propietario. Esa capacidad facilita la automatización, pero también concentra riesgos cuando existen errores en la autenticación del llamador o en la lógica de ejecución.

SlowMist clasificó el caso como una vulnerabilidad de contrato inteligente y situó el bypass en una verificación de Safe susceptible de suplantación. El incidente, por tanto, corresponde a la capa de integración y custodia alrededor de Aave V3, no a una intrusión en los pools de préstamos del protocolo. La fuente también menciona un incidente separado ocurrido en septiembre con billeteras Safe y unos 2.900 rsETH, aunque aquel ataque involucró contratos y rutas de ejecución diferentes.

Tags: Ethereum
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Accionistas aprueban la fusión Evernorth-Armada II rumbo a Nasdaq

Accionistas aprueban la fusión Evernorth-Armada II rumbo a Nasdaq

por criptoperiodista
02/10/2026
0

La fusión Evernorth Armada avanza: los accionistas aprobaron la operación y Evernorth prevé cotizar en Nasdaq el 8 de octubre....

Ethereum retira EIP-8363 de Hegota y separa el debate sobre staking

Ethereum retira EIP-8363 de Hegota y separa el debate sobre staking

por criptoperiodista
02/10/2026
0

EIP-8363 Ethereum sale de Hegota: sus autores separan el debate sobre staking para analizar la emisión de ETH hasta EthCC....

CSD BR espeja en XRP Ledger registros de fondos de BTG Pactual

CSD BR espeja en XRP Ledger registros de fondos de BTG Pactual

por criptoperiodista
30/09/2026
0

Fondos de BTG Pactual llegan a XRP Ledger: CSD BR espeja sus registros de propiedad en una copia pública y...

El CEO de Pantera: Ripple va a por el mercado de SWIFT

El CEO de Pantera: Ripple va a por el mercado de SWIFT

por criptoperiodista
28/09/2026
0

Ripple y SWIFT compiten por los pagos transfronterizos, según Dan Morehead, CEO de Pantera. Descubre qué implica esta estrategia para...

Alpenglow llega a devnet y testnet de Solana con objetivo de 150 ms

Alpenglow llega a devnet y testnet de Solana con objetivo de 150 ms

por criptoperiodista
26/09/2026
0

Alpenglow Solana ya está en devnet y testnet: los validadores prueban la actualización que busca una finalización de 150 ms....

Ver más noticias

Últimas criptonoticias

Bitcoin alcanza los 86.400 dólares antes del dato de empleo de EE. UU.

Bitcoin alcanza los 86.400 dólares antes del dato de empleo de EE. UU.

02/10/2026
Core Lightning alerta de ataques a nodos con versiones antiguas

Core Lightning alerta de ataques a nodos con versiones antiguas

02/10/2026
Coinbase completa el cambio a Deribit y cierra International Exchange

Coinbase completa el cambio a Deribit y cierra International Exchange

02/10/2026
Bitcoin supera los 86.000 dólares y Ethereum, XRP y Dogecoin suben

Bitcoin supera los 86.000 dólares y Ethereum, XRP y Dogecoin suben

02/10/2026
Bitcoin inicia Uptober en busca de nuevos máximos

Bitcoin inicia Uptober en busca de nuevos máximos

02/10/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies