CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$76.741-0,66%ETH$2.479-1,77%USDT$0,9997-0,01%BNB$716,73-1,40%XRP$1,34-2,12%USDC$0,9998-0,01%SOL$99,78-1,92%TRX$0,3402+0,06%FIGR_HELOC$1,000,00%ZEC$1.071-4,90%HYPE$77,18-3,26%DOGE$0,0825-2,75%BTC$76.741-0,66%ETH$2.479-1,77%USDT$0,9997-0,01%BNB$716,73-1,40%XRP$1,34-2,12%USDC$0,9998-0,01%SOL$99,78-1,92%TRX$0,3402+0,06%FIGR_HELOC$1,000,00%ZEC$1.071-4,90%HYPE$77,18-3,26%DOGE$0,0825-2,75%
Home Análisis

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

criptoperiodista por criptoperiodista
13/09/2026
en Análisis, DeFi, Estafas
61 1
0
Protocolos DeFi auditados perdieron 885 millones fuera del alcance
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Los protocolos de finanzas descentralizadas (DeFi) que contaban con auditorías previas concentraron la mayor parte de las pérdidas registradas en ataques cuyo recorrido quedó fuera del alcance de esas revisiones, según una prepublicación elaborada por investigadores vinculados a la firma de seguridad ack3 y a la Universidad Técnica Checa de Praga.

El estudio examinó 135 incidentes comunicados entre el 1 de enero y el 29 de junio de 2026, con pérdidas atribuidas de 939,86 millones de dólares. Los autores localizaron auditorías públicas anteriores al incidente en 68 casos. En ese grupo, clasificaron 46 rutas de ataque como externas a todos los alcances de auditoría identificados, 20 como cubiertas al menos por una revisión y dos como no concluyentes.

Related articles

Hackers acuñan billones de syBTC; Symbiosis recupera 15 BTC

Hackers acuñan billones de syBTC; Symbiosis recupera 15 BTC

14/09/2026
Billones de syBTC falsos: solo 15 BTC recuperados y sin compensación

Billones de syBTC falsos: solo 15 BTC recuperados y sin compensación

13/09/2026

La mayoría de las pérdidas quedó fuera del alcance revisado

Los 46 incidentes clasificados como externos representaron el 67,6% de los casos con auditoría identificada, pero concentraron 680,97 millones de dólares de pérdidas sobre un total de 721,24 millones. Es decir, el 94,4% de las pérdidas de ese subconjunto.

La cifra está muy condicionada por dos incidentes de gran tamaño: los atribuidos a Kelp DAO, con 292 millones de dólares, y a Drift Protocol, con 285 millones. Al excluir ambos casos, la proporción de pérdidas asociadas a rutas fuera del alcance de las auditorías baja al 72,1%: 103,97 millones sobre 144,24 millones.

Los investigadores advierten de que estos datos no permiten medir la eficacia de las auditorías ni demostrar que los límites de una revisión causaran las pérdidas. El análisis tampoco compara protocolos auditados y no auditados en condiciones equivalentes, ni mide cuánto tiempo estuvo expuesto cada sistema. Además, puede haber auditorías privadas o incidentes no comunicados, y las cifras de pérdidas no son necesariamente homogéneas.

El conjunto analizado incluye 122 incidentes confirmados y 13 considerados probables. De todos ellos, 35 no tenían una auditoría identificada y en otros 32 se desconocía el historial de auditorías. Ninguno de esos dos grupos entra en el cálculo sobre el alcance de las revisiones.

Una auditoría no cubre automáticamente todo el sistema

La conclusión central de la investigación es más limitada, pero también más relevante para los usuarios: historial de auditoría y alcance de auditoría son variables distintas. Una revisión puede referirse a contratos concretos, una versión determinada del código o un componente específico, sin extenderse a actualizaciones posteriores, claves privilegiadas, interfaces, retransmisores, oráculos, servicios en la nube o procesos de respuesta ante incidentes.

El caso de ICON Network ilustra ese problema. En un ataque de repetición ocurrido el 27 de agosto, dos partes del proceso de retirada interpretaron de forma diferente el mismo mensaje. Según el análisis posterior de la fundación, un contrato de migración utilizaba los bits altos del número de serie para comprobar si una retirada era única, mientras que la firma criptográfica solo cubría los 256 bits bajos. El atacante reutilizó así dos mensajes legítimamente firmados en 1.492 ocasiones durante unos 20 minutos; 1.490 llamadas tuvieron éxito.

El incidente liberó 119,866 millones de ICX y 531.600 bnUSD. ICON situó la pérdida neta confirmada, en el momento de su informe, en unos 150,2 ETH y 31.204 USDC. La fundación aseguró que se habían recuperado 531.600 bnUSD y 1,366 millones de SODA, y que los depósitos, saldos y posiciones de los usuarios no se habían visto afectados.

ICON indicó que el contrato de migración había sido auditado y que también se había revisado la lógica de retransmisión. Sin embargo, el desajuste concreto entre la comprobación de unicidad y el valor firmado no quedó cubierto por esas conclusiones. El episodio muestra que una mención genérica a una auditoría no permite saber si todas las partes de una ruta operativa fueron examinadas conjuntamente.

La vigencia de la revisión también importa

El incidente de agosto comunicado por aelf plantea otra dificultad. La empresa describió un compromiso del entorno de ejecución de los nodos y una respuesta controlada, pero la información pública disponible no permite vincular esa ruta a un informe de auditoría concreto ni determinar si quedó dentro o fuera de su alcance.

Por eso, el estudio reclama una información de seguridad más específica y actualizada: repositorio y versión revisados, direcciones desplegadas, componentes excluidos, cambios posteriores, roles privilegiados, custodia de claves, aislamiento del entorno, alertas y mecanismos de parada. Una auditoría puede aportar valor, pero no garantiza por sí sola que el sistema desplegado siga siendo idéntico al que fue examinado.

Tags: Stablecoins
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Hackers acuñan billones de syBTC; Symbiosis recupera 15 BTC

Hackers acuñan billones de syBTC; Symbiosis recupera 15 BTC

por criptoperiodista
14/09/2026
0

Hackers acuñaron billones de syBTC en Symbiosis. El protocolo recuperó 15 BTC: conoce el ataque, sus riesgos y las claves...

Billones de syBTC falsos: solo 15 BTC recuperados y sin compensación

Billones de syBTC falsos: solo 15 BTC recuperados y sin compensación

por criptoperiodista
13/09/2026
0

Descubre cómo surgieron los billones de syBTC falsos, por qué solo se recuperaron 15 BTC y qué implica la falta...

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

por criptoperiodista
13/09/2026
0

Descubre cómo protocolos DeFi auditados perdieron $885M en ataques fuera de alcance y qué fallos explican estas pérdidas.

DeFi auditadas pierden 885 millones en ataques fuera de alcance

DeFi auditadas pierden 885 millones en ataques fuera de alcance

por criptoperiodista
13/09/2026
0

Proyectos DeFi auditados perdieron 885 millones por ataques fuera de alcance. Descubre cómo ocurrieron y qué riesgos siguen sin cubrir.

La IA afronta en 2026 el dilema de nacionalizarse o descentralizarse

La IA afronta en 2026 el dilema de nacionalizarse o descentralizarse

por criptoperiodista
13/09/2026
0

La IA se debate entre el control estatal y la descentralización en 2026. Descubre qué modelo puede transformar el futuro...

Ver más noticias

Últimas criptonoticias

Hackers acuñan billones de syBTC; Symbiosis recupera 15 BTC

Hackers acuñan billones de syBTC; Symbiosis recupera 15 BTC

14/09/2026
Billones de syBTC falsos: solo 15 BTC recuperados y sin compensación

Billones de syBTC falsos: solo 15 BTC recuperados y sin compensación

13/09/2026
Ballenas de Bitcoin, reservas en exchanges y flujos de ETF semanales

Ballenas de Bitcoin, reservas en exchanges y flujos de ETF semanales

13/09/2026
Protocolos DeFi auditados perdieron 885 millones fuera del alcance

Protocolos DeFi auditados perdieron 885 millones fuera del alcance

13/09/2026
Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

Protocolos DeFi auditados perdieron $885M en ataques fuera de alcance

13/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies