El proyecto 79thVault en BNB Chain perdió aproximadamente 12,5 millones de dólares el 7 de octubre. En alrededor de una hora, la billetera caliente operativa del equipo transfirió 2,01 millones de tokens 79AU del par de PancakeSwap al atacante. Luego, el atacante los vendió de vuelta al par y obtuvo 16.249 BNB. Defimon considera que el atacante controlaba la clave privada operativa o que era alguien del equipo. (Antecedentes: Última hora: ¡Ostium, plataforma de contratos perpetuos de RWA en Arbitrum, sufre un hackeo de 18 millones de dólares! La filtración de la clave privada del oráculo provocó el incidente) (Más contexto: Se recuperaron los 3,8 millones de dólares de NEAR Intents; el equipo oficial puso fin a la investigación) Resumen de los puntos clave 79thVault perdió aproximadamente 12,5 millones de dólares; se sospecha que su clave privada fue comprometida La billetera caliente operativa transfirió 2,01 millones de tokens 79AU en 7 transacciones en alrededor de una hora Las reservas de USDT del par de trading cayeron de 15,2 millones a 3,9 millones de dólares La cuenta de monitoreo de seguridad Defimon Alerts publicó en X la tarde del 8 de octubre, hora de Taiwán, que el proyecto 79thVault en BNB Chain había perdido aproximadamente 12,5 millones de dólares el 7 de octubre. Defimon clasificó el incidente como un compromiso de clave privada. @79thVault – Loss $12.5M (2026-10-07) Token: $79AUNetwork: BNB Chain Type: Private Key Compromise The 79AU token has an OPERATOR_ROLE-only function that moves any amount of 79AU straight out of the PancakeSwap 79AU/USDT pair to any address, then calls sync(). The team's… https://t.co/N74j2pLaOh — Defimon Alerts (@DefimonAlerts) October 8, 2026 Defimon explicó que el contrato del token 79AU de 79thVault tiene una función que solo puede invocar OPERATOR_ROLE (el rol operativo). Esta permite transferir cualquier cantidad de 79AU del par 79AU/USDT de PancakeSwap a cualquier dirección y, luego, llamar a sync() para actualizar las reservas. La billetera caliente operativa del equipo (cuya dirección empieza por 0x019bd8ed) normalmente solo se usaba para transferencias pequeñas de tokens desde el par hacia el fondo de recompensas. El 7 de octubre, entre poco después de las 3 y las 4 de la tarde, hora de Taiwán, esta billetera caliente realizó 7 transferencias en alrededor de una hora, por un total de 2,01 millones de tokens 79AU. Los tokens se transfirieron directamente desde el par (cuya dirección empieza por 0x02d50b93) a la dirección del atacante (que empieza por 0xc3e90f78), en cantidades de 10.000, 100.000, 100.000, 300.000, 500.000, 500.000 y 500.000 tokens. Según la fórmula habitual de los creadores de mercado automatizados, al retirar uno de los tokens del par, el precio del token restante en el fondo aumenta. Luego, el atacante vendió los 79AU sustraídos al mismo par en unas 95 transacciones y se llevó los USDT que había allí. Las reservas de USDT del par cayeron de 15,2 millones a 3,9 millones de dólares: una reducción de aproximadamente 11,3 millones, hasta quedar en cerca de una cuarta parte del monto original. Finalmente, el atacante obtuvo 16.249 BNB, equivalentes a unos 12,5 millones de dólares, y los transfirió a una dirección que empieza por 0x629b368c. 41 segundos después, la propia clave privada operativa transfirió otros 3,79 BNB a la misma dirección. Por este motivo, Defimon considera que el atacante controlaba la clave privada operativa o que era alguien del equipo. BlockTempo consultó los registros de BNB Chain y comprobó que la transacción adjuntada por Defimon efectivamente fue enviada por la billetera operativa que empieza por 0x019bd8ed al contrato de 79AU. Se registró en la cadena el 7 de octubre a las 7:25 UTC (15:25, hora de Taiwán). Al tipo de cambio actual de BNB, de unos 768 dólares, 16.249 BNB equivalen a unos 12,48 millones de dólares, una cifra que coincide con la estimación de Defimon. También se transfirieron 500.000 tokens 79AU a otra dirección que empieza por 0xf219d073. Defimon señaló asimismo que se revocaron los permisos OPERATOR_ROLE que permitían invocar esta función. En la cadena también hay un mensaje publicado en nombre del «equipo del proyecto» que propone al atacante quedarse con el 10 % como recompensa y devolver el 90 % restante de los fondos. Defimon indicó que, al igual que la transferencia de 3,79 BNB, este mensaje se envió con la misma clave privada operativa. Preguntas frecuentes ¿Cómo ocurrió el hackeo de 79thVault? El contrato de 79AU tiene una función que solo puede invocar el rol operativo y que permite transferir 79AU del par a cualquier dirección. La billetera caliente transfirió 2,01 millones de tokens en 7 transacciones y, luego, el atacante los vendió de vuelta al par para llevarse los USDT. ¿Adónde fueron los fondos robados a 79thVault? El atacante vendió 79AU en unas 95 transacciones, obtuvo 16.249 BNB (aproximadamente 12,5 millones de dólares) y los transfirió a una dirección que empieza por 0x629b368c. Noticias relacionadas Última hora: ¡Ostium, plataforma de contratos perpetuos de RWA en Arbitrum, sufre un hackeo de 18 millones de dólares! La filtración de la clave privada del oráculo provocó el incidente Se recuperaron los 3,8 millones de dólares de NEAR Intents; el equipo oficial puso fin a la investigación Bitget rastrea por primera vez el incidente de principio a fin: la brecha se debió a una vulnerabilidad en una herramienta de seguridad comprada a un proveedor externo; se descartan la filtración de claves privadas y la participación de alguien interno. «Se sospecha que 79thVault en BNB Chain fue víctima del robo de su clave privada; las pérdidas ascienden a unos 12,5 millones de dólares». Este artículo se publicó originalmente en BlockTempo (動區動趨), el medio de noticias sobre blockchain más influyente.
