CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$77.397+0,30%ETH$2.514-0,36%USDT$0,9996-0,02%BNB$722,44-0,53%XRP$1,36-0,39%USDC$0,9998-0,01%SOL$101,44+0,01%TRX$0,3412+0,37%FIGR_HELOC$1,000,00%ZEC$1.108-1,29%HYPE$78,78-1,11%DOGE$0,0842-0,65%BTC$77.397+0,30%ETH$2.514-0,36%USDT$0,9996-0,02%BNB$722,44-0,53%XRP$1,36-0,39%USDC$0,9998-0,01%SOL$101,44+0,01%TRX$0,3412+0,37%FIGR_HELOC$1,000,00%ZEC$1.108-1,29%HYPE$78,78-1,11%DOGE$0,0842-0,65%
Home Análisis

DeFi auditadas pierden 885 millones en ataques fuera de alcance

criptoperiodista por criptoperiodista
13/09/2026
en Análisis, DeFi, Estafas
61 1
0
DeFi auditadas pierden 885 millones en ataques fuera de alcance
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Los protocolos de finanzas descentralizadas que contaban con auditorías públicas registraron pérdidas atribuidas de 721,24 millones de dólares en 68 incidentes analizados durante el primer semestre de 2026. En 46 de esos casos, los investigadores concluyeron que la ruta utilizada por el atacante quedaba fuera de todos los alcances de auditoría identificados. Esos ataques concentraron el 94,4% de las pérdidas del grupo.

El análisis procede de un preprint elaborado por investigadores vinculados a la firma de seguridad ack3 y a la Universidad Técnica Checa de Praga. El estudio revisó 135 incidentes comunicados entre el 1 de enero y el 29 de junio, con pérdidas atribuidas por un total de 939,86 millones de dólares. De ellos, 122 fueron clasificados como confirmados y 13 como probables.

Related articles

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

13/09/2026
Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

13/09/2026

Una auditoría no cubre necesariamente todo el sistema

Los autores localizaron auditorías públicas anteriores al incidente en 68 casos. En 20, la vía de ataque estaba dentro de al menos uno de los alcances revisados; en otros dos no pudieron determinarlo. Los 46 incidentes considerados externos al alcance representaron el 67,6% de los casos auditados y pérdidas de 680,97 millones de dólares sobre los 721,24 millones del conjunto.

La cifra está muy condicionada por dos episodios de gran tamaño: Kelp DAO, con 292 millones de dólares, y Drift Protocol, con 285 millones. Al excluirlos, la proporción de pérdidas asociadas a rutas fuera del alcance baja al 72,1%: 103,97 millones de dólares sobre 144,24 millones.

El resultado no mide la eficacia de las auditorías ni demuestra que sus límites provocaran las pérdidas. Tampoco permite concluir que los protocolos auditados sean, en términos generales, más o menos seguros. El estudio no cuenta con un grupo de comparación de sistemas que no sufrieran ataques ni mide cuánto tiempo estuvo expuesto cada proyecto. Además, puede haber auditorías privadas o incidentes no comunicados, y las cifras de pérdidas no son perfectamente comparables.

La conclusión más acotada es que historial de auditoría y alcance de auditoría son variables distintas. La revisión de un contrato inteligente no implica automáticamente que también se hayan examinado sus actualizaciones, claves privilegiadas, interfaz, relés, oráculos, servicios en la nube o procedimientos de respuesta.

El caso de ICON muestra dónde puede romperse la cobertura

El incidente de ICON Network del 27 de agosto ilustra esa diferencia. Según el informe posterior de la fundación, dos partes del proceso de retirada interpretaban de forma distinta el mismo mensaje. Un contrato de migración utilizaba los bits altos del número de serie para decidir si la operación era única, mientras que la firma criptográfica solo cubría los 256 bits inferiores.

El atacante modificó los bits no firmados y volvió a enviar 1.492 veces dos mensajes de retirada legítimamente firmados durante unos 20 minutos. ICON indicó que 1.490 llamadas tuvieron éxito y que se liberaron 119,866 millones de ICX y 531.600 bnUSD. La pérdida neta confirmada se situaba en unos 150,2 ETH más 31.204 USDC en el momento del informe. La fundación afirmó que los depósitos, saldos y posiciones de los usuarios no se vieron afectados.

ICON también señaló que el contrato había sido auditado externamente y que se habían aplicado recomendaciones. Sin embargo, el desajuste concreto entre la comprobación de unicidad y el valor firmado no quedó cubierto por esas revisiones, según el informe posterior. La respuesta operativa añadió otro punto débil: la primera alerta automática llegó unos siete minutos después del inicio del ataque, pero la respuesta completa se retrasó por un sistema de avisos que había generado falsos positivos.

La vigencia de la revisión también importa

El incidente de aelf plantea una cuestión distinta. La empresa describió una intrusión en tiempo de ejecución y una recuperación controlada, pero la información pública disponible no permite vincular el recorrido explotado con una auditoría concreta anterior al ataque.

aelf explicó que un contrato no autorizado podía utilizar parámetros de transacción para introducir ensamblados y órdenes codificadas en la ejecución de los nodos. Identificó 155 transacciones relacionadas y cinco ensamblados, aunque advirtió de que esas capacidades no demostraban que todos hubieran sido ejecutados ni que se hubieran extraído credenciales o datos sensibles.

El caso muestra por qué una certificación genérica puede quedarse atrás respecto al sistema que realmente opera. Para que una auditoría sea útil, el registro debería identificar el repositorio, la versión, las direcciones desplegadas, los componentes excluidos, los privilegios, las dependencias y los cambios posteriores. También debería aclarar cómo funcionan la custodia de claves, la monitorización, los mecanismos de parada y la recuperación de fondos.

Tags: Stablecoins
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

por criptoperiodista
13/09/2026
0

Protocolos DeFi auditados perdieron 885 millones fuera del alcance. Descubre cómo ocurrió y qué riesgos revela para los inversores.

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

por criptoperiodista
13/09/2026
0

Descubre cómo protocolos DeFi auditados perdieron $885M en ataques fuera de alcance y qué fallos explican estas pérdidas.

La IA afronta en 2026 el dilema de nacionalizarse o descentralizarse

La IA afronta en 2026 el dilema de nacionalizarse o descentralizarse

por criptoperiodista
13/09/2026
0

La IA se debate entre el control estatal y la descentralización en 2026. Descubre qué modelo puede transformar el futuro...

La IA afronta un dilema urgente: nacionalizarse o descentralizarse

La IA afronta un dilema urgente: nacionalizarse o descentralizarse

por criptoperiodista
13/09/2026
0

La IA se acerca a un punto decisivo: control estatal o descentralización. Descubre cómo las criptomonedas pueden cambiar su futuro.

El 90% de los swaps SOL-USDC en Jupiter pasa por firmas profesionales

El 90% de los swaps SOL-USDC en Jupiter pasa por firmas profesionales

por criptoperiodista
13/09/2026
0

El 90% de los swaps SOL-USDC en Jupiter pasa por firmas profesionales. Descubre qué revela este dominio sobre la liquidez...

Ver más noticias

Últimas criptonoticias

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

13/09/2026
Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

13/09/2026
DeFi auditadas pierden 885 millones en ataques fuera de alcance

DeFi auditadas pierden 885 millones en ataques fuera de alcance

13/09/2026
Trump antepone la carrera con China a las alertas sobre la IA

Trump antepone la carrera con China a las alertas sobre la IA

13/09/2026
Coinbase y Moov llevan pagos con stablecoins a bancos comunitarios

Coinbase y Moov llevan pagos con stablecoins a bancos comunitarios

13/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies