CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$84.123-0,63%ETH$2.666-1,20%USDT$0,9999+0,02%BNB$765,17-0,49%XRP$1,47-2,02%USDC$0,99990,00%SOL$117,88-0,24%TRX$0,3350-0,28%FIGR_HELOC$1,05+2,00%ZEC$1.300-0,80%HYPE$86,51-1,14%DOGE$0,0911-3,63%BTC$84.123-0,63%ETH$2.666-1,20%USDT$0,9999+0,02%BNB$765,17-0,49%XRP$1,47-2,02%USDC$0,99990,00%SOL$117,88-0,24%TRX$0,3350-0,28%FIGR_HELOC$1,05+2,00%ZEC$1.300-0,80%HYPE$86,51-1,14%DOGE$0,0911-3,63%
Home Mercados

Atacante roba 305.000 dólares en ETH con adaptador externo de Aave

criptoperiodista por criptoperiodista
02/10/2026
en Mercados
60 2
0
Atacante roba 305.000 dólares en ETH con adaptador externo de Aave
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Un atacante sustrajo aproximadamente 114,09 ETH, valorados en unos 305.000 dólares, de dos monederos multifirma Safe mediante una aplicación construida sobre Aave v3. La vulnerabilidad no estaba en los contratos inteligentes del protocolo de préstamos, sino en un adaptador desarrollado por un tercero y conectado a Aave.

El fallo estaba en el adaptador externo

El incidente fue explicado por Stani Kulechov, fundador de Aave, y analizado por la firma de seguridad blockchain SlowMist. Ambos señalaron que Aave v3 no había sido comprometido y que no se registraron pérdidas en el propio protocolo.

Related articles

OpenAI despide a tres investigadores por compartir datos sensibles

OpenAI despide a tres investigadores por compartir datos sensibles

02/10/2026
Evernorth aprueba su tesorería XRP, pero prevé 88,5 millones

Evernorth aprueba su tesorería XRP, pero prevé 88,5 millones

02/10/2026

La aplicación afectada permitía abrir y cerrar posiciones apalancadas en Aave v3 utilizando monederos Safe. En concreto, el contrato identificado por SlowMist como vulnerable es FlashLoopAdapter, un componente externo que facilitaba la interacción con el protocolo.

Según la investigación, el problema estaba relacionado con los controles de acceso. El atacante utilizó un contrato Safe fraudulento para eludir una comprobación de seguridad y ejecutar operaciones que, en condiciones normales, requieren autorización. Después pudo enviar transacciones a través de los monederos de las víctimas.

Entre los activos sustraídos figuraban Wrapped eETH (weETH) y otras garantías depositadas en las posiciones. El hecho de que la aplicación utilizara Aave v3 no implica, según las conclusiones difundidas, que el fallo se encontrara en el código del protocolo subyacente.

Primero liquidó una deuda para liberar las garantías

El atacante no comenzó retirando directamente los fondos. Antes saldó una deuda de aproximadamente 1.300 WETH, una representación de Ether que puede utilizarse en aplicaciones basadas en Ethereum.

Al quedar cancelada esa deuda, las garantías asociadas a las posiciones quedaron liberadas. Fue entonces cuando el atacante pudo sustraer los activos de los dos monederos multifirma Safe. El valor conjunto de los fondos retirados rondaba los 305.000 dólares en el momento del ataque.

Los monederos multifirma exigen habitualmente la aprobación de varias partes para autorizar determinadas operaciones. Ese mecanismo añade una capa de protección frente a movimientos no autorizados, pero no elimina el riesgo derivado de aplicaciones o contratos externos con permisos para interactuar con los fondos.

El riesgo se extiende a las capas conectadas a DeFi

Durante su análisis, SlowMist identificó tanto el contrato FlashLoopAdapter como un monedero relacionado con el atacante. La firma no comunicó pérdidas en Aave v3 y mantuvo la distinción entre el protocolo de préstamos y la aplicación que se apoyaba en él.

El episodio pone de relieve una de las dificultades de seguridad más habituales en las finanzas descentralizadas: una aplicación puede utilizar un protocolo ampliamente conocido sin que todos los componentes que se conectan a él compartan el mismo nivel de revisión o protección.

En este caso, la exposición se produjo a través de un adaptador de terceros con capacidad para operar con posiciones apalancadas y monederos Safe. Por ello, la seguridad de una estrategia DeFi no depende únicamente de los contratos del protocolo principal, sino también de los permisos, adaptadores y programas intermedios que intervienen en cada operación.

Tags: BlockchainEthereum
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

OpenAI despide a tres investigadores por compartir datos sensibles

OpenAI despide a tres investigadores por compartir datos sensibles

por criptoperiodista
02/10/2026
0

OpenAI despide investigadores por compartir presuntamente datos confidenciales con una organización de seguridad de IA. Conoce las claves del caso.

Evernorth aprueba su tesorería XRP, pero prevé 88,5 millones

Evernorth aprueba su tesorería XRP, pero prevé 88,5 millones

por criptoperiodista
02/10/2026
0

Tesorería XRP: Evernorth aprueba su plan, pero calcula 88,5 millones brutos al cierre. Descubre qué implica para las compras de...

Empleo débil y petróleo a la baja impulsan bolsas, oro y Bitcoin

Empleo débil y petróleo a la baja impulsan bolsas, oro y Bitcoin

por criptoperiodista
02/10/2026
0

Empleo débil y petróleo impulsan bolsas, oro y Bitcoin: EE. UU. creó 29.000 puestos y el paro subió al 4,2%....

Dark Defender ve a XRP en 36 dólares si supera los 1,5692 dólares

Dark Defender ve a XRP en 36 dólares si supera los 1,5692 dólares

por criptoperiodista
02/10/2026
0

Precio de XRP podría romper al alza sobre 1,5692 dólares y buscar 2,90, 4,11 y 36 dólares, según Dark Defender....

STRC: 210 dólares en el cálculo frente a un rescate a 101

STRC: 210 dólares en el cálculo frente a un rescate a 101

por criptoperiodista
02/10/2026
0

Precio STRC: el cálculo de Strategy llega a 210,90 dólares, pero la empresa puede rescatar las acciones a 101 dólares....

Ver más noticias

Últimas criptonoticias

OpenAI despide a tres investigadores por compartir datos sensibles

OpenAI despide a tres investigadores por compartir datos sensibles

02/10/2026
Hackers roban 114 ETH al explotar un adaptador externo de Aave

Hackers roban 114 ETH al explotar un adaptador externo de Aave

02/10/2026
Qué significa farmear aura en la cultura digital

Qué significa farmear aura en la cultura digital

02/10/2026
Core Lightning alerta de ataques a nodos y pide el parche 26.06.8

Core Lightning alerta de ataques a nodos y pide el parche 26.06.8

02/10/2026
Atacante roba 305.000 dólares en ETH con adaptador externo de Aave

Atacante roba 305.000 dólares en ETH con adaptador externo de Aave

02/10/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies