CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$84.448-0,41%ETH$2.668-1,26%USDT$0,9999+0,02%BNB$766,20-0,47%XRP$1,47-1,95%USDC$0,9999+0,01%SOL$118,11-0,16%TRX$0,3346-0,29%FIGR_HELOC$1,05+2,33%ZEC$1.290-3,37%HYPE$86,83-0,83%DOGE$0,0917-3,28%BTC$84.448-0,41%ETH$2.668-1,26%USDT$0,9999+0,02%BNB$766,20-0,47%XRP$1,47-1,95%USDC$0,9999+0,01%SOL$118,11-0,16%TRX$0,3346-0,29%FIGR_HELOC$1,05+2,33%ZEC$1.290-3,37%HYPE$86,83-0,83%DOGE$0,0917-3,28%
Home Delitos

Hackers roban 114 ETH al explotar un adaptador externo de Aave

criptoperiodista por criptoperiodista
02/10/2026
en Delitos, Estafas, Noticias Ethereum
60 2
0
Hackers roban 114 ETH al explotar un adaptador externo de Aave
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Un fallo en un adaptador externo desarrollado sobre Aave permitió a un atacante sustraer aproximadamente 114,09 ETH, valorados en más de 300.000 dólares, de dos monederos multifirma Safe. El protocolo Aave v3 no se vio afectado, según la firma de seguridad blockchain SlowMist y el fundador de Aave, Stani Kulechov.

El incidente se produjo en el FlashLoopAdapter, una herramienta de terceros utilizada con posiciones de Aave v3. SlowMist informó del ataque el 2 de octubre y señaló que el responsable logró sortear los controles de autenticación del adaptador, ejecutar llamadas arbitrarias y retirar el colateral depositado en los monederos afectados.

Related articles

Blast cierra: tres titulares controlan 51 millones de dólares

Blast cierra: tres titulares controlan 51 millones de dólares

02/10/2026
Blast cerrará su red Layer 2 de Ethereum tras perder el 98% del TVL

Blast cerrará su red Layer 2 de Ethereum tras perder el 98% del TVL

02/10/2026

Una vulnerabilidad en la autenticación del adaptador

La firma de seguridad situó el origen del problema en las funciones open() y close() del FlashLoopAdapter. Ambas comprobaban si el monedero Safe desde el que se realizaba la llamada había habilitado el adaptador como módulo. Sin embargo, esa verificación podía falsificarse.

De acuerdo con SlowMist, el atacante creó un contrato Safe falso que respondía afirmativamente cada vez que se le consultaba si el módulo estaba habilitado. El adaptador aceptó esa autenticación manipulada y permitió continuar con la operación interna de intercambio.

El fallo no terminaba ahí. El adaptador permitía que quien realizara la llamada especificase tanto el enrutador como los datos de la llamada a un contrato externo. El atacante dirigió el enrutador hacia uno de los Safe afectados e introdujo instrucciones para invocar la función execTransactionFromModule del propio monedero.

Como el FlashLoopAdapter ya estaba habilitado como módulo en los dos Safe comprometidos, esa llamada abrió la puerta a ejecutar transacciones a través de ellos. SlowMist indicó que el método se utilizó para retirar weETH y otros activos empleados como garantía en posiciones de Aave.

Aave desvincula el incidente de sus contratos principales

La pérdida directa estimada asciende a unos 114,09 ETH. Durante el ataque también se reembolsó deuda por aproximadamente 1.300 WETH, una operación que permitió desbloquear el colateral asociado a las posiciones afectadas.

Kulechov remarcó que el incidente no afectó a los contratos inteligentes principales de Aave v3. “No es un contrato de Aave v3, sino un adaptador externo de terceros construido sobre Aave; el efecto sobre Aave v3 es cero”, afirmó.

La diferencia resulta relevante para un protocolo que, según los datos recogidos en la fuente, supera los 33.000 millones de dólares en valor total bloqueado y es el mayor mercado de préstamos descentralizados. En este caso, la superficie de ataque estaba en una infraestructura añadida sobre Aave, no en el código central del protocolo.

La exposición queda pendiente de determinar

El caso vuelve a poner de relieve un riesgo habitual en las finanzas descentralizadas: una aplicación puede mantener intactos sus contratos principales mientras una integración externa introduce una vía independiente de ataque.

La exposición inmediata parece limitarse a los usuarios que habilitaron el adaptador vulnerable. No obstante, queda por determinar si otros monederos habían activado el mismo módulo y si sus desarrolladores detectarán posiciones adicionales afectadas antes de que el fallo de autenticación pueda reutilizarse.

Tags: Blockchain
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Blast cierra: tres titulares controlan 51 millones de dólares

Blast cierra: tres titulares controlan 51 millones de dólares

por criptoperiodista
02/10/2026
0

El cierre de Blast fija el 26 de octubre como límite: tres titulares controlan fondos por 51 millones de dólares....

Blast cerrará su red Layer 2 de Ethereum tras perder el 98% del TVL

Blast cerrará su red Layer 2 de Ethereum tras perder el 98% del TVL

por criptoperiodista
02/10/2026
0

Cierre de Blast: la red Layer 2 de Ethereum cerrará tras perder el 98% del TVL y dejar de cubrir...

Ethereum presenta zkAPI para desvincular pagos de IA de la identidad

Ethereum presenta zkAPI para desvincular pagos de IA de la identidad

por criptoperiodista
02/10/2026
0

zkAPI de Ethereum usa pruebas de conocimiento cero para desvincular pagos de IA de la identidad, pero no oculta la...

Circle lanza cirBTC para usar Bitcoin como garantía en Ethereum y Arc

Circle lanza cirBTC para usar Bitcoin como garantía en Ethereum y Arc

por criptoperiodista
02/10/2026
0

cirBTC de Circle llega a Ethereum y Arc con respaldo 1:1 para usar Bitcoin como garantía en préstamos, negociación y...

USDT vuelve a Bitcoin tras 10 años con pagos privados

USDT vuelve a Bitcoin tras 10 años con pagos privados

por criptoperiodista
02/10/2026
0

USDT en Bitcoin vuelve tras 10 años con pagos privados y reabre el debate sobre la capacidad de Tether para...

Ver más noticias

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies