Un hacker ha vaciado por completo el contrato del puente de Ethereum de Payy Network, lo que ha llevado a la plataforma a suspender los depósitos, las retiradas, las transferencias y las operaciones con tarjeta. La compañía todavía no ha informado de cuántas criptomonedas fueron sustraídas ni de cuántos usuarios podrían verse afectados.
El ataque dejó sin fondos al puente
El incidente se produjo el 24 de septiembre. Según Payy, el atacante explotó una vulnerabilidad en el contrato inteligente que gestionaba su puente en Ethereum y retiró todo el saldo disponible.
Esos fondos correspondían a criptomonedas depositadas por los usuarios a través del puente para utilizar distintos servicios de Payy Network y Payy Wallet. La empresa confirmó el ataque en una publicación difundida el 24 de septiembre, en la que señaló que el contrato había sido “explotado y vaciado por completo”.
Payy aún no ha explicado qué vulnerabilidad permitió ejecutar la operación ni ha comunicado el valor de los activos desaparecidos. La investigación continúa y la compañía asegura que está siguiendo sus protocolos de respuesta ante incidentes.
Todos los movimientos quedan pausados
Como medida de contención, Payy ha detenido temporalmente las operaciones de su red. Los usuarios no pueden ingresar fondos, retirarlos o transferirlos, y las transacciones realizadas con tarjeta también han quedado suspendidas.
Algunas funciones de Payy Wallet tampoco están disponibles. La plataforma no ha indicado cuándo se reanudarán los servicios ni ha precisado si las pérdidas que puedan sufrir los usuarios serán compensadas.
La interrupción afecta a las operaciones vinculadas a Payy Network mientras el equipo trata de determinar el alcance del ataque. Por ahora, tampoco se ha aclarado si el incidente comprometió únicamente los fondos alojados en el puente o si existen otros componentes de la plataforma afectados.
Payy intenta seguir el rastro de los fondos
La empresa ha compartido las direcciones asociadas al atacante con las autoridades, las plataformas de criptomonedas y compañías especializadas en análisis de blockchain. El objetivo es monitorizar los activos sustraídos y tratar de interceptarlos si terminan siendo enviados a una plataforma de negociación.
El seguimiento en la cadena puede permitir identificar los movimientos de los fondos, aunque Payy no ha informado de que se haya recuperado ninguna cantidad. Tampoco ha revelado si las criptomonedas permanecen en las direcciones utilizadas durante el ataque o si ya han sido transferidas.
La plataforma mantiene abierta la investigación y todavía debe concretar la cuantía del robo, el número de usuarios afectados y las medidas que adoptará una vez finalice el análisis del contrato. Hasta entonces, los servicios suspendidos seguirán sin fecha pública de reanudación.







