Binance Square
#exploit

exploit

86,341 vistas
165 están debatiendo
Market Narratives
·
--
Artículo
🚨 DeFi bajo presión: el exploit de KelpDAO que puso en alerta a AaveEn menos de 48 horas, un incidente en KelpDAO generó tensiones visibles en $AAVE y dejó una pregunta clave sobre la mesa: 👉 ¿Qué tan seguro es usar LRT como colateral en DeFi? Si operas o inviertes en este ecosistema, esto no es ruido: es una señal. 🧠 Qué pasó realmente El mecanismo fue relativamente simple, pero con efectos amplificados por la composabilidad DeFi: Se manipuló el bridge de KelpDAOSe generaron ~116,500 rsETH sin respaldo verificableSe usaron como colateral en AaveSe pidió prestado $ETH real contra ese colateral Resultado inmediato Pools de ETH, USDT y USDC alcanzaron alta utilización (cerca del 100%)Retiros limitados temporalmente por falta de liquidez disponibleExposición de Aave a colateral potencialmente débil 👉 No es solo un exploit: es un test de estrés real para el modelo DeFi actual. 📉 Por qué esto importa ahora Los efectos fueron rápidos: TVL en DeFi: de ~$99.5B → a ~$86.3BAave: salida de ~$8.45B en 48hPresión en liquidez de pools clave Pero el dato más importante no es la caída, sino esto: 👉 El mercado está reevaluando qué considera colateral “seguro”. No todo lo que sigue el precio de ETH tiene el mismo nivel de riesgo. 🧩 Cambio de narrativa La narrativa está evolucionando: Antes: “Restaking = rendimiento adicional relativamente seguro” Ahora: “Restaking = eficiencia de capital con riesgo estructural” Lo que el mercado empieza a descontar: Los LRT pueden introducir riesgo no evidente, Bridges y derivados aumentan la complejidad, los protocolos de lending pueden estar sobreexpuestos y el rendimiento ya no compensa automáticamente el riesgo 👉 Estamos viendo un ajuste en la percepción de riesgo. 📊 Métricas clave a seguir Para traders e inversores: Health Factor promedio en AaveParidad rsETH / ETHCambios en LTV para LRTNivel de utilización en pools Ahí aparecerán las próximas señales relevantes. ⚙️ El punto crítico: colateral derivado El rsETH forma parte de la narrativa de restaking: Está diseñado para representar ETH en staking pero es dependiente de múltiples capas (validadores, bridges, contratos) 👉 En términos prácticos: Es un derivado, no el activo base. El problema no es su existencia, sino cómo se valora dentro del sistema. ⏳ Qué esperar a partir de aquí Corto plazo Ajustes de riesgo en Aave (LTV, colaterales permitidos)Volatilidad en activos relacionados con ETHPosibles desviaciones de precio en LRT Mediano plazo Revisión de modelos de riesgo en lendingMayor foco en auditorías y diseño de protocolos Largo plazo Cambio estructural en cómo se evalúa el colateral en DeFi ⚠️ Riesgos a considerar Liquidaciones en cascada si hay pérdida de paridadPosible bad debt en protocolosContagio hacia otros LRT 👉 Escenario a vigilar: eventos similares a stETH 2022, pero en un entorno más complejo. 🧠 Conclusión Este evento deja una lección clara: El problema no fue solo el exploit, sino cómo el sistema trató activos derivados como colateral equivalente al activo base. Eso introduce riesgo… y el mercado ya empezó a ajustarlo. 🎯 Enfoque para traders e inversores Este tipo de eventos suele marcar puntos de inflexión: Repricing de riesgoMenor apalancamientoMayor selectividad en colaterales 👉 La clave ahora no es reaccionar con pánico, sino entender dónde está la exposición real. #KelpDAOFacesAttack #AAVE #rsETH #exploit #BinanceSquareTalks $RAVE {future}(AAVEUSDT) {future}(ETHUSDT) {future}(BTCUSDT)

🚨 DeFi bajo presión: el exploit de KelpDAO que puso en alerta a Aave

En menos de 48 horas, un incidente en KelpDAO generó tensiones visibles en $AAVE y dejó una pregunta clave sobre la mesa:
👉 ¿Qué tan seguro es usar LRT como colateral en DeFi?
Si operas o inviertes en este ecosistema, esto no es ruido: es una señal.

🧠 Qué pasó realmente
El mecanismo fue relativamente simple, pero con efectos amplificados por la composabilidad DeFi:
Se manipuló el bridge de KelpDAOSe generaron ~116,500 rsETH sin respaldo verificableSe usaron como colateral en AaveSe pidió prestado $ETH real contra ese colateral
Resultado inmediato
Pools de ETH, USDT y USDC alcanzaron alta utilización (cerca del 100%)Retiros limitados temporalmente por falta de liquidez disponibleExposición de Aave a colateral potencialmente débil
👉 No es solo un exploit: es un test de estrés real para el modelo DeFi actual.

📉 Por qué esto importa ahora
Los efectos fueron rápidos:
TVL en DeFi: de ~$99.5B → a ~$86.3BAave: salida de ~$8.45B en 48hPresión en liquidez de pools clave
Pero el dato más importante no es la caída, sino esto:
👉 El mercado está reevaluando qué considera colateral “seguro”.
No todo lo que sigue el precio de ETH tiene el mismo nivel de riesgo.

🧩 Cambio de narrativa
La narrativa está evolucionando:
Antes:
“Restaking = rendimiento adicional relativamente seguro”
Ahora:
“Restaking = eficiencia de capital con riesgo estructural”

Lo que el mercado empieza a descontar:
Los LRT pueden introducir riesgo no evidente, Bridges y derivados aumentan la complejidad, los protocolos de lending pueden estar sobreexpuestos y el rendimiento ya no compensa automáticamente el riesgo
👉 Estamos viendo un ajuste en la percepción de riesgo.

📊 Métricas clave a seguir
Para traders e inversores:
Health Factor promedio en AaveParidad rsETH / ETHCambios en LTV para LRTNivel de utilización en pools
Ahí aparecerán las próximas señales relevantes.

⚙️ El punto crítico: colateral derivado
El rsETH forma parte de la narrativa de restaking:
Está diseñado para representar ETH en staking pero es dependiente de múltiples capas (validadores, bridges, contratos)
👉 En términos prácticos:
Es un derivado, no el activo base.
El problema no es su existencia, sino cómo se valora dentro del sistema.

⏳ Qué esperar a partir de aquí
Corto plazo
Ajustes de riesgo en Aave (LTV, colaterales permitidos)Volatilidad en activos relacionados con ETHPosibles desviaciones de precio en LRT

Mediano plazo
Revisión de modelos de riesgo en lendingMayor foco en auditorías y diseño de protocolos

Largo plazo
Cambio estructural en cómo se evalúa el colateral en DeFi

⚠️ Riesgos a considerar
Liquidaciones en cascada si hay pérdida de paridadPosible bad debt en protocolosContagio hacia otros LRT
👉 Escenario a vigilar: eventos similares a stETH 2022, pero en un entorno más complejo.

🧠 Conclusión
Este evento deja una lección clara:
El problema no fue solo el exploit, sino cómo el sistema trató activos derivados como colateral equivalente al activo base.
Eso introduce riesgo… y el mercado ya empezó a ajustarlo.

🎯 Enfoque para traders e inversores
Este tipo de eventos suele marcar puntos de inflexión:
Repricing de riesgoMenor apalancamientoMayor selectividad en colaterales
👉 La clave ahora no es reaccionar con pánico, sino entender dónde está la exposición real.

#KelpDAOFacesAttack #AAVE #rsETH #exploit #BinanceSquareTalks $RAVE

Artículo
El robo digital de la década: cómo Kelp DAO perdió $300 millones en cuestión de minutos20 de abril de 2026 pasará a la historia de la ciberseguridad como el día de uno de los hackeos más audaces en el mundo de las finanzas descentralizadas. Los hackers lograron robar más de 300 millones de dólares, poniendo en peligro la estabilidad de todo el mercado de criptomonedas. Los delincuentes descubrieron una vulnerabilidad crítica en la infraestructura cross-chain que utilizaba el protocolo Kelp DAO. Debido a un error en el código del puente basado en la tecnología LayerZero, los hackers pudieron comprometer el sistema de verificación de transacciones.

El robo digital de la década: cómo Kelp DAO perdió $300 millones en cuestión de minutos

20 de abril de 2026 pasará a la historia de la ciberseguridad como el día de uno de los hackeos más audaces en el mundo de las finanzas descentralizadas. Los hackers lograron robar más de 300 millones de dólares, poniendo en peligro la estabilidad de todo el mercado de criptomonedas.

Los delincuentes descubrieron una vulnerabilidad crítica en la infraestructura cross-chain que utilizaba el protocolo Kelp DAO. Debido a un error en el código del puente basado en la tecnología LayerZero, los hackers pudieron comprometer el sistema de verificación de transacciones.
Kelp DAO, un protocolo de restaking líquido conectado a EigenLayer, fue explotado el 18 de abril de 2026. Alrededor de $292 millones en $RSETH fueron drenados a través de su puente cruzado LayerZero. El atacante forjó un mensaje cruzado que el sistema aceptó como válido, a pesar de que no hubo un depósito real en la cadena de origen. Esto les permitió acuñar o desbloquear alrededor de 116,500 rsETH sin ningún respaldo real de ETH. El rsETH robado fue enviado a Aave, un importante protocolo de préstamos DeFi, donde se utilizó como colateral para pedir prestadas grandes cantidades de ETH real y ETH envuelto. Para cuando los protocolos respondieron, gran parte del ETH prestado ya se había movido. Un segundo ataque estuvo casi ejecutado que podría haber drenado otros $100M, pero una rápida respuesta de lista negra lo detuvo justo antes de que se llevara a cabo. Kelp DAO pausó los contratos de rsETH en la mainnet y en varias cadenas Layer-2. Aave congeló los mercados de $RSETH. Compound, Euler Labs y Venus Protocol también revisaron y ajustaron su exposición. Se informa que la falla ocurrió en la capa de la Red de Verificadores Descentralizados, que es responsable de confirmar mensajes cruzados, no en los contratos inteligentes centrales. Esto señala una debilidad de configuración en cómo se confiaba en la validación externa. La explotación fue reportada por primera vez por el investigador de blockchain ZachCBT y ahora se considera uno de los mayores incidentes DeFi de 2026, mostrando cómo una sola falla de puente puede difundir el riesgo a través de todo el ecosistema DeFi en minutos. #KelpDAO #security #Hack #Hacked #exploit
Kelp DAO, un protocolo de restaking líquido conectado a EigenLayer, fue explotado el 18 de abril de 2026. Alrededor de $292 millones en $RSETH fueron drenados a través de su puente cruzado LayerZero.

El atacante forjó un mensaje cruzado que el sistema aceptó como válido, a pesar de que no hubo un depósito real en la cadena de origen. Esto les permitió acuñar o desbloquear alrededor de 116,500 rsETH sin ningún respaldo real de ETH.

El rsETH robado fue enviado a Aave, un importante protocolo de préstamos DeFi, donde se utilizó como colateral para pedir prestadas grandes cantidades de ETH real y ETH envuelto. Para cuando los protocolos respondieron, gran parte del ETH prestado ya se había movido.

Un segundo ataque estuvo casi ejecutado que podría haber drenado otros $100M, pero una rápida respuesta de lista negra lo detuvo justo antes de que se llevara a cabo.

Kelp DAO pausó los contratos de rsETH en la mainnet y en varias cadenas Layer-2. Aave congeló los mercados de $RSETH. Compound, Euler Labs y Venus Protocol también revisaron y ajustaron su exposición.

Se informa que la falla ocurrió en la capa de la Red de Verificadores Descentralizados, que es responsable de confirmar mensajes cruzados, no en los contratos inteligentes centrales. Esto señala una debilidad de configuración en cómo se confiaba en la validación externa.

La explotación fue reportada por primera vez por el investigador de blockchain ZachCBT y ahora se considera uno de los mayores incidentes DeFi de 2026, mostrando cómo una sola falla de puente puede difundir el riesgo a través de todo el ecosistema DeFi en minutos.

#KelpDAO #security #Hack #Hacked #exploit
Un exploit de $290M acaba de romper la prima de confianza de $LAYERZERO 🧨 Esto no es solo un hackeo; es un choque de liquidez para toda la narrativa de cadenas cruzadas. Una debilidad de nodo único en el diseño del verificador convirtió $rsETH en un punto de estrés, y los traders ahora están incorporando más escrutinio, márgenes más amplios y una rotación más rápida fuera de nombres de DeFi expuestos. No es asesoramiento financiero. Administra tu riesgo y protege tu capital. #Crypto #DeFi #Exploit #LayerZero #Altcoins ✦
Un exploit de $290M acaba de romper la prima de confianza de $LAYERZERO 🧨

Esto no es solo un hackeo; es un choque de liquidez para toda la narrativa de cadenas cruzadas. Una debilidad de nodo único en el diseño del verificador convirtió $rsETH en un punto de estrés, y los traders ahora están incorporando más escrutinio, márgenes más amplios y una rotación más rápida fuera de nombres de DeFi expuestos.

No es asesoramiento financiero. Administra tu riesgo y protege tu capital. #Crypto #DeFi #Exploit #LayerZero #Altcoins
Un exploit de $290M acaba de romper la prima de confianza de $LAYERZERO 🧨 Esto no es solo un hackeo; es un shock de liquidez a toda la narrativa de cadenas cruzadas. Una debilidad de nodo único en el diseño del verificador convirtió $rsETH en un punto de estrés, y los traders ahora están considerando más escrutinio, márgenes más amplios y una rotación más rápida fuera de los nombres expuestos de DeFi. No es asesoramiento financiero. Administra tu riesgo y protege tu capital. #Crypto #DeFi #Exploit #LayerZero #Altcoins ✦
Un exploit de $290M acaba de romper la prima de confianza de $LAYERZERO 🧨

Esto no es solo un hackeo; es un shock de liquidez a toda la narrativa de cadenas cruzadas. Una debilidad de nodo único en el diseño del verificador convirtió $rsETH en un punto de estrés, y los traders ahora están considerando más escrutinio, márgenes más amplios y una rotación más rápida fuera de los nombres expuestos de DeFi.

No es asesoramiento financiero. Administra tu riesgo y protege tu capital. #Crypto #DeFi #Exploit #LayerZero #Altcoins
#Zcash parcheó cuatro errores críticos divulgados el 4 de abril, incluido un tx de Orchard #exploit que podría hacer que los nodos se bloqueen instantáneamente y un defecto de contabilidad de torniquete en zcashd v5.10.0. Los principales pools como ViaBTC y AntPool aplicaron soluciones antes del lanzamiento público. $ZEC
#Zcash parcheó cuatro errores críticos divulgados el 4 de abril, incluido un tx de Orchard #exploit que podría hacer que los nodos se bloqueen instantáneamente y un defecto de contabilidad de torniquete en zcashd v5.10.0. Los principales pools como ViaBTC y AntPool aplicaron soluciones antes del lanzamiento público. $ZEC
😱 Emití 1 mil millones de tokens y de inmediato los vertí en el mercado Parece que en el ecosistema de Polkadot nuevamente encontraron un punto débil. Un hacker realizó un truco sucio: simplemente creó 1 mil millones de DOT de la nada y no se lo pensó — lo vertió todo en una sola transacción. Al final recibió alrededor de 108.2 ETH (aproximadamente $237k). 💬 Lo importante aquí: no es un hackeo clásico de billeteras. Es un golpe a la lógica del token o contrato, donde surgió la posibilidad de “mintear” monedas adicionales. Estas historias generalmente terminan de la misma manera: el precio cae, la liquidez sufre, y los tenedores quedan como los más afectados. ⚠️ Pero el punto principal — estos casos a menudo no afectan a toda la red, sino a tokens/contratos específicos dentro del ecosistema. Así que es prematuro entrar en pánico, pero hay razones para reflexionar. #Polkadot #crypto #exploit #defi 👀 Suscríbete para no perderte este tipo de análisis y no caer en sorpresas similares en tu depósito
😱 Emití 1 mil millones de tokens y de inmediato los vertí en el mercado

Parece que en el ecosistema de Polkadot nuevamente encontraron un punto débil.

Un hacker realizó un truco sucio:
simplemente creó 1 mil millones de DOT de la nada y no se lo pensó — lo vertió todo en una sola transacción.

Al final recibió alrededor de 108.2 ETH (aproximadamente $237k).

💬 Lo importante aquí:
no es un hackeo clásico de billeteras.
Es un golpe a la lógica del token o contrato, donde surgió la posibilidad de “mintear” monedas adicionales.

Estas historias generalmente terminan de la misma manera:
el precio cae,
la liquidez sufre,
y los tenedores quedan como los más afectados.

⚠️ Pero el punto principal — estos casos a menudo no afectan a toda la red, sino a tokens/contratos específicos dentro del ecosistema.

Así que es prematuro entrar en pánico, pero hay razones para reflexionar.

#Polkadot #crypto #exploit #defi

👀 Suscríbete para no perderte este tipo de análisis y no caer en sorpresas similares en tu depósito
Bakubb:
2 fake newsy w 1 poście od bota
🚨 $AAVE e Bajo Presión: $292M Kelp DAO Exploit Desencadena Shock de Liquidez en DeFi Aave enfrenta un intenso estrés en el mercado tras un incidente importante que involucra el rsETH de Kelp DAO, que supuestamente resultó en un exploit de $292 millones y desató pánico generalizado en el ecosistema DeFi.$ETH {spot}(ETHUSDT) Según informes, el atacante logró drenar aproximadamente 116,500 rsETH del puente LayerZero conectado a Kelp DAO. Estos activos fueron luego depositados en Aave V3 como garantía, permitiendo el préstamo de casi $236 millones en WETH. El problema crítico ahora es que el rsETH depositado ya no está debidamente respaldado, dejando estas posiciones efectivamente no liquidables. Esto ha dejado a Aave expuesto a una estimación de $280 millones en deudas malas que el protocolo puede tener dificultades para recuperar. A medida que el miedo se extendió por el mercado, una ola de retiros siguió, empujando los flujos totales de ETH a alrededor de $5.4 mil millones. Notablemente, Justin Sun solo retiró supuestamente 65,584 ETH (por un valor de aproximadamente $154 millones). La situación se agravó aún más cuando la utilización de $ETH ETH en Aave alcanzó el 100%, lo que significa que la liquidez para retiros ahora es extremadamente limitada. Este evento se describe como una de las primeras pruebas reales de estrés para el módulo de seguridad Umbrella de Aave, y potencialmente el mayor exploit DeFi observado en 2026 hasta ahora. La situación sigue desarrollándose, y el impacto total en Aave y el mercado DeFi más amplio sigue siendo incierto. #DeFi #Aave #CryptoNews #Ethereum #Exploit
🚨 $AAVE e Bajo Presión: $292M Kelp DAO Exploit Desencadena Shock de Liquidez en DeFi

Aave enfrenta un intenso estrés en el mercado tras un incidente importante que involucra el rsETH de Kelp DAO, que supuestamente resultó en un exploit de $292 millones y desató pánico generalizado en el ecosistema DeFi.$ETH

Según informes, el atacante logró drenar aproximadamente 116,500 rsETH del puente LayerZero conectado a Kelp DAO. Estos activos fueron luego depositados en Aave V3 como garantía, permitiendo el préstamo de casi $236 millones en WETH.

El problema crítico ahora es que el rsETH depositado ya no está debidamente respaldado, dejando estas posiciones efectivamente no liquidables. Esto ha dejado a Aave expuesto a una estimación de $280 millones en deudas malas que el protocolo puede tener dificultades para recuperar.

A medida que el miedo se extendió por el mercado, una ola de retiros siguió, empujando los flujos totales de ETH a alrededor de $5.4 mil millones. Notablemente, Justin Sun solo retiró supuestamente 65,584 ETH (por un valor de aproximadamente $154 millones).
La situación se agravó aún más cuando la utilización de $ETH ETH en Aave alcanzó el 100%, lo que significa que la liquidez para retiros ahora es extremadamente limitada.

Este evento se describe como una de las primeras pruebas reales de estrés para el módulo de seguridad Umbrella de Aave, y potencialmente el mayor exploit DeFi observado en 2026 hasta ahora.
La situación sigue desarrollándose, y el impacto total en Aave y el mercado DeFi más amplio sigue siendo incierto.

#DeFi #Aave #CryptoNews #Ethereum #Exploit
·
--
$DOT nuked después de que los titulares de explotación golpearan el mercado. Hyperbridge en Ethereum fue abusado, se acuñaron aproximadamente 1B de DOT, siguieron las suspensiones de transferencias y el pánico se apoderó. El DOT nativo no fue comprometido, pero los traders no esperaron para aclarar los detalles. El precio se desplomó en la zona de $1.15 con un alto volumen. Si el DOT no recupera rápidamente $1.20, los osos mantendrán el control total. #exploit
$DOT nuked después de que los titulares de explotación golpearan el mercado. Hyperbridge en Ethereum fue abusado, se acuñaron aproximadamente 1B de DOT, siguieron las suspensiones de transferencias y el pánico se apoderó.

El DOT nativo no fue comprometido, pero los traders no esperaron para aclarar los detalles.

El precio se desplomó en la zona de $1.15 con un alto volumen.

Si el DOT no recupera rápidamente $1.20, los osos mantendrán el control total. #exploit
🚨 DOT SHOCKWAVE: $DOT just fue golpeado duramente cuando informes de un exploit de DOT puenteado en Ethereum desencadenaron una brutal venta. El precio cayó en minutos, aproximadamente $728K en liquidaciones largas golpearon la mesa, y los traders fueron sacudidos por afirmaciones de que un atacante acuñó 1 mil millones de DOT puenteados y los vendió por solo 108.2 ETH — alrededor de $237K. Eso no es una debilidad normal del mercado, eso es un golpe directo a la confianza, la liquidez y el sentimiento a corto plazo. El detalle clave: los informes apuntan a DOT puenteado en Ethereum, no se ha confirmado daño al Polkadot nativo en sí. Aún así, el pánico se está propagando rápidamente, y hasta que los hechos se estabilicen completamente, esto se está negociando como un evento de confianza, no solo como otra caída. ⚠️📉 #DOT #Polkadot #Crypto #Exploit
🚨 DOT SHOCKWAVE:

$DOT just fue golpeado duramente cuando informes de un exploit de DOT puenteado en Ethereum desencadenaron una brutal venta. El precio cayó en minutos, aproximadamente $728K en liquidaciones largas golpearon la mesa, y los traders fueron sacudidos por afirmaciones de que un atacante acuñó 1 mil millones de DOT puenteados y los vendió por solo 108.2 ETH — alrededor de $237K. Eso no es una debilidad normal del mercado, eso es un golpe directo a la confianza, la liquidez y el sentimiento a corto plazo. El detalle clave: los informes apuntan a DOT puenteado en Ethereum, no se ha confirmado daño al Polkadot nativo en sí. Aún así, el pánico se está propagando rápidamente, y hasta que los hechos se estabilicen completamente, esto se está negociando como un evento de confianza, no solo como otra caída.

⚠️📉 #DOT #Polkadot #Crypto #Exploit
Artículo
¿Realmente estamos seguros usando Ledger?Hoy día se empezó a detectar un #exploit en donde varias #DApps que utilizan el conector de #Ledger fueron comprometidas. Dentro de estas dapps se incluyen a Sushiswap , revokecash, zapper entre otras.Pero ¿cómo sucedió este hecho y que acciones tomar? Exploremos. Reportado el incidente , el director técnico de Sushiswap , Mathew Lilley , dio a conocer que un conector web 3 de uso común se ha visto comprometido , el cual permite la inyección de un código malicioso en diversas dapps. Este problema está muy relacionado con una biblioteca de software del proveedor de la billetera Ledger en las que confiaba las Dapps. En la "imagen 1"podemos observar la alerta temprana . ¿Cómo funciona este exploit? si tú visitas la página web de la dapp, no sucede nada con tus fondos, sin embargo, una vez en la página aparece automáticamente un mensaje para conectar tu billetera, el cual si das permiso, entregará tus activos a los actores maliciosos. Ledger ya tiene conocimiento de esto y está tratando de solucionarlo. En la "imagen 2" podemos observar la doble interface mostrada en la página web. Tras este incidente se reporta que el hacker ha logrado drenar billeteras por un total de $ 484,000 dólares en activos aproximadamente . En la "imagen 3" podemos observar el valor de los activos robados. Asi mismo se conoce que Tether ha bloqueado la idrección de la billetera del hacker . En la "Imagen 4" podemos observar esta acción. Por consiguiente se recomienda a usuarios de Ledger puedan tomar las precauciones del caso como : Evitar interactuar con las dappsMantenerse vigilante de sus fondos Actualizar y verificar (En cado exista una nueva actualización para el hardware)Medidas de seguridad (cambio de contraseñas y revisar cualquier transacción sin autorización ) Mientras tanto , Ledger y metamask se mantienen investigando este incidente, ante cualquier actualización verificar las redes oficiales . En mi opinión, pienso que este tipo de incidentes tienen que ser reportados y anunciados rápidamente , solo imaginar que por interactuar con una dapp a través de su página "web oficial" puedan drenar mis fondos es algo inconcebible. Uno como usuario a veces solo hace click y autoriza permisos , sin saber que estamos firmando. Por otra parte , nosotros mismos también tenemos que tomar las medidas del caso y estar atento ante cualquier anomalía que pueda existir en nuestros fondos. Estar alerta. ✏️¿Quieres seguir aprendiendo sobre el mundo cripto ? Comparte y sigueme para más 👈😎 $ETH

¿Realmente estamos seguros usando Ledger?

Hoy día se empezó a detectar un #exploit en donde varias #DApps que utilizan el conector de #Ledger fueron comprometidas. Dentro de estas dapps se incluyen a Sushiswap , revokecash, zapper entre otras.Pero ¿cómo sucedió este hecho y que acciones tomar? Exploremos.

Reportado el incidente , el director técnico de Sushiswap , Mathew Lilley , dio a conocer que un conector web 3 de uso común se ha visto comprometido , el cual permite la inyección de un código malicioso en diversas dapps.
Este problema está muy relacionado con una biblioteca de software del proveedor de la billetera Ledger en las que confiaba las Dapps. En la "imagen 1"podemos observar la alerta temprana .

¿Cómo funciona este exploit? si tú visitas la página web de la dapp, no sucede nada con tus fondos, sin embargo, una vez en la página aparece automáticamente un mensaje para conectar tu billetera, el cual si das permiso, entregará tus activos a los actores maliciosos. Ledger ya tiene conocimiento de esto y está tratando de solucionarlo. En la "imagen 2" podemos observar la doble interface mostrada en la página web.

Tras este incidente se reporta que el hacker ha logrado drenar billeteras por un total de $ 484,000 dólares en activos aproximadamente . En la "imagen 3" podemos observar el valor de los activos robados.

Asi mismo se conoce que Tether ha bloqueado la idrección de la billetera del hacker . En la "Imagen 4" podemos observar esta acción.

Por consiguiente se recomienda a usuarios de Ledger puedan tomar las precauciones del caso como :
Evitar interactuar con las dappsMantenerse vigilante de sus fondos Actualizar y verificar (En cado exista una nueva actualización para el hardware)Medidas de seguridad (cambio de contraseñas y revisar cualquier transacción sin autorización )
Mientras tanto , Ledger y metamask se mantienen investigando este incidente, ante cualquier actualización verificar las redes oficiales .
En mi opinión, pienso que este tipo de incidentes tienen que ser reportados y anunciados rápidamente , solo imaginar que por interactuar con una dapp a través de su página "web oficial" puedan drenar mis fondos es algo inconcebible. Uno como usuario a veces solo hace click y autoriza permisos , sin saber que estamos firmando. Por otra parte , nosotros mismos también tenemos que tomar las medidas del caso y estar atento ante cualquier anomalía que pueda existir en nuestros fondos. Estar alerta.

✏️¿Quieres seguir aprendiendo sobre el mundo cripto ?
Comparte y sigueme para más 👈😎
$ETH
Alerta de Mercado: $CETUS & $SUI Caída En Medio de un Gran Explotación — $11M Drenados del Protocolo Cetus El caos golpea el ecosistema Sui mientras tanto $CETUS como SUI experimentan fuertes caídas tras una supuesta explotación dirigida al Protocolo Cetus, el intercambio descentralizado (DEX) y proveedor de liquidez insignia de la red. ¿Qué Acaba de Suceder? Cetus, un pilar crítico del paisaje DeFi de Sui, fue supuestamente explotado en las últimas horas. Más de $11 millones en tokens SUI fueron presuntamente drenados del fondo de liquidez SUI/USDC, desencadenando una crisis de liquidez y pánico generalizado en toda la red. Impacto en $CETUS: • El precio colapsó de $0.2572 a $0.1465 — más de -40% en minutos • Éxodo masivo de proveedores de liquidez y comerciantes • La confianza en la integridad del DEX se dañó gravemente Impacto en $SUI: • Cayó de $4.20 a $3.65, una disminución de más del -15% • Fuerte presión de venta a medida que los usuarios salen de activos vinculados a Sui • La volatilidad se dispara en medio de temores de un riesgo sistémico más amplio Por Qué Esto Es Importante: En finanzas descentralizadas, la confianza en la seguridad del protocolo lo es todo. Una explotación en un DEX central como Cetus tiene repercusiones en todo el ecosistema. Dado que muchos proyectos basados en Sui dependen de Cetus para el comercio y la liquidez, esta brecha amenaza con desestabilizar la red más amplia. Qué Observar: • Declaración oficial del equipo de Cetus confirmando la brecha y esbozando los próximos pasos • Medidas de emergencia o planes de compensación para estabilizar los fondos afectados • Si la confianza y la liquidez regresan — o continúan desangrándose Palabra Final: Este incidente es un recordatorio aleccionador de que la seguridad y las auditorías son innegociables en DeFi. Con la incertidumbre aún presente, tanto CETUS como SUI permanecen en territorio de alto riesgo. Comerciantes: manténganse alerta, usen controles de riesgo estrictos y monitoreen actualizaciones en tiempo real. #CryptoNews #Exploit #BinanceUpdate #MarketCrash {spot}(SUIUSDT)
Alerta de Mercado: $CETUS & $SUI Caída En Medio de un Gran Explotación — $11M Drenados del Protocolo Cetus

El caos golpea el ecosistema Sui mientras tanto $CETUS como SUI experimentan fuertes caídas tras una supuesta explotación dirigida al Protocolo Cetus, el intercambio descentralizado (DEX) y proveedor de liquidez insignia de la red.

¿Qué Acaba de Suceder?

Cetus, un pilar crítico del paisaje DeFi de Sui, fue supuestamente explotado en las últimas horas.
Más de $11 millones en tokens SUI fueron presuntamente drenados del fondo de liquidez SUI/USDC, desencadenando una crisis de liquidez y pánico generalizado en toda la red.

Impacto en $CETUS :
• El precio colapsó de $0.2572 a $0.1465 — más de -40% en minutos
• Éxodo masivo de proveedores de liquidez y comerciantes
• La confianza en la integridad del DEX se dañó gravemente

Impacto en $SUI :
• Cayó de $4.20 a $3.65, una disminución de más del -15%
• Fuerte presión de venta a medida que los usuarios salen de activos vinculados a Sui
• La volatilidad se dispara en medio de temores de un riesgo sistémico más amplio

Por Qué Esto Es Importante:

En finanzas descentralizadas, la confianza en la seguridad del protocolo lo es todo. Una explotación en un DEX central como Cetus tiene repercusiones en todo el ecosistema. Dado que muchos proyectos basados en Sui dependen de Cetus para el comercio y la liquidez, esta brecha amenaza con desestabilizar la red más amplia.

Qué Observar:
• Declaración oficial del equipo de Cetus confirmando la brecha y esbozando los próximos pasos
• Medidas de emergencia o planes de compensación para estabilizar los fondos afectados
• Si la confianza y la liquidez regresan — o continúan desangrándose

Palabra Final:

Este incidente es un recordatorio aleccionador de que la seguridad y las auditorías son innegociables en DeFi. Con la incertidumbre aún presente, tanto CETUS como SUI permanecen en territorio de alto riesgo.
Comerciantes: manténganse alerta, usen controles de riesgo estrictos y monitoreen actualizaciones en tiempo real.

#CryptoNews #Exploit #BinanceUpdate #MarketCrash
Balancer Hack: $128M Perdido, DeFi Sacudido Balancer sufrió un exploit de $128.6M, desencadenando miedo en el espacio DeFi. Los pools de liquidez, los tokens LP y las estrategias de rendimiento están bajo estrés. Consejo de ShadowCrown: DeFi no está muerto — pero la gestión de riesgos importa más que nunca. Evita la sobreexposición a protocolos vulnerables hasta que se confirmen las auditorías y correcciones. Sigue a ShadowCrown | DYOR #DeFi #Hack #Exploit #CryptoSecurity #ShadowCrown
Balancer Hack: $128M Perdido, DeFi Sacudido

Balancer sufrió un exploit de $128.6M, desencadenando miedo en el espacio DeFi.

Los pools de liquidez, los tokens LP y las estrategias de rendimiento están bajo estrés.

Consejo de ShadowCrown:
DeFi no está muerto — pero la gestión de riesgos importa más que nunca.

Evita la sobreexposición a protocolos vulnerables hasta que se confirmen las auditorías y correcciones.

Sigue a ShadowCrown | DYOR

#DeFi #Hack #Exploit #CryptoSecurity #ShadowCrown
·
--
Alcista
Durante situaciones difíciles del mercado, especialmente la creciente competencia entre los intercambios descentralizados de perp, $GMX sigue siendo la opción más segura para operar perp de manera descentralizada y segura con volúmenes de trading orgánicos y pools de liquidez gestionados por riesgo. Además, es uno de los protocolos más rentables con alto flujo de efectivo y rendimiento real para sus tenedores de tokens. Con la próxima expansión multichain y $BTC L2 alineada con una enorme cuota de mercado de Arbitrum y $SOL nueva plataforma, GMX será el rey de los dexs de perp. {future}(BTCUSDT) {future}(SOLUSDT) {future}(GMXUSDT) #StaySafeInTheCryptoWorld #InvestSmart #TradeWisely #HackerAlert #exploit
Durante situaciones difíciles del mercado, especialmente la creciente competencia entre los intercambios descentralizados de perp, $GMX sigue siendo la opción más segura para operar perp de manera descentralizada y segura con volúmenes de trading orgánicos y pools de liquidez gestionados por riesgo.

Además, es uno de los protocolos más rentables con alto flujo de efectivo y rendimiento real para sus tenedores de tokens.

Con la próxima expansión multichain y $BTC L2 alineada con una enorme cuota de mercado de Arbitrum y $SOL nueva plataforma, GMX será el rey de los dexs de perp.

#StaySafeInTheCryptoWorld
#InvestSmart
#TradeWisely

#HackerAlert
#exploit
Ihtisham_Ul Haq
·
--
🚨KiloEX ha suspendido el uso de su plataforma y está rastreando fondos robados después de sufrir un exploit de $7.5 millones.

El equipo de KiloEX dijo que está colaborando con BNB Chain, Manta Network y las empresas de ciberseguridad Seal-911, SlowMist y Sherlock para investigar el exploit y confirmó que los activos robados están siendo dirigidos actualmente a través de zkBridge y Meson.
ÚLTIMA HORA: $223M Explotación Afecta al Protocolo (Sui) – DeFi Sacudido 🚨 Fecha: 4 de junio de 2025 Impacto: Una de las mayores explotaciones del ecosistema Sui hasta la fecha. 🔴 ¿Qué Sucedió? Una explotación de contrato inteligente dirigida al Protocolo Cetus Los atacantes drenaron ~$223M a través de $SUI, $USDC y múltiples tokens La explotación se originó a partir de una combinación de errores en el contrato inteligente — no solo un único punto de fallo 📉 Consecuencias en el Mercado: precio cayó un 40% $SUI cayó entre un 7–14% dependiendo del par CETUS 0.1362 +1.49% El TVL total DeFi de Sui cayó en $330M casi instantáneamente ⏸️ Respuesta del Protocolo: Cetus detuvo toda actividad para contener la situación Investigación en curso con la ayuda de los mejores auditores de seguridad Seguimiento de fondos en marcha — wallets de los atacantes señaladas 🧠 Conclusiones Clave: La seguridad de los contratos inteligentes sigue siendo un punto débil crítico en los ecosistemas DeFi emergentes Incluso con nuevas cadenas como Sui, las vulnerabilidades persisten La confianza en Cetus y en la capa DeFi de Sui ha sido severamente afectada — la recuperación puede tardar 🔍 Qué Observar a Continuación: ¿Ofrecerá Cetus reembolsos o subvenciones para las víctimas? ¿Cómo responde la Fundación Sui (financiamiento de auditoría, nuevos estándares de desarrollo?) ¿Oportunidades de reingreso durante o después del pánico? 📌 Precaución: Si estás expuesto a DeFi basado en Sui — revisa todas las posiciones, revoca permisos del contrato y mantente alerta ante posibles intentos de phishing. #CETUS #SUI #DeFiHack#CryptoSecurity #smartcontracts. #TVL #Exploit #Web3Risk $CETUS {future}(CETUSUSDT) $SUI {future}(SUIUSDT)
ÚLTIMA HORA: $223M Explotación Afecta al Protocolo (Sui) – DeFi Sacudido 🚨
Fecha: 4 de junio de 2025
Impacto: Una de las mayores explotaciones del ecosistema Sui hasta la fecha.
🔴 ¿Qué Sucedió?
Una explotación de contrato inteligente dirigida al Protocolo Cetus
Los atacantes drenaron ~$223M a través de $SUI , $USDC y múltiples tokens
La explotación se originó a partir de una combinación de errores en el contrato inteligente — no solo un único punto de fallo
📉 Consecuencias en el Mercado:
precio cayó un 40%
$SUI cayó entre un 7–14% dependiendo del par
CETUS
0.1362
+1.49%
El TVL total DeFi de Sui cayó en $330M casi instantáneamente
⏸️ Respuesta del Protocolo:
Cetus detuvo toda actividad para contener la situación
Investigación en curso con la ayuda de los mejores auditores de seguridad
Seguimiento de fondos en marcha — wallets de los atacantes señaladas
🧠 Conclusiones Clave:
La seguridad de los contratos inteligentes sigue siendo un punto débil crítico en los ecosistemas DeFi emergentes
Incluso con nuevas cadenas como Sui, las vulnerabilidades persisten
La confianza en Cetus y en la capa DeFi de Sui ha sido severamente afectada — la recuperación puede tardar
🔍 Qué Observar a Continuación:
¿Ofrecerá Cetus reembolsos o subvenciones para las víctimas?
¿Cómo responde la Fundación Sui (financiamiento de auditoría, nuevos estándares de desarrollo?)
¿Oportunidades de reingreso durante o después del pánico?
📌 Precaución: Si estás expuesto a DeFi basado en Sui — revisa todas las posiciones, revoca permisos del contrato y mantente alerta ante posibles intentos de phishing.
#CETUS #SUI #DeFiHack#CryptoSecurity #smartcontracts. #TVL #Exploit #Web3Risk
$CETUS
$SUI
$8M PERDIDOS: El EXPLOTE de Yearn CHOCA al Mercado ¡Yearn acaba de ser atacado! Un atacante drenó más de $8M del fondo yETH. Esto no fue un pequeño error. Otros $900,000 desaparecieron del fondo yETH-WETH en Curve. Los fondos V2 y V3 siguen siendo seguros, pero el daño ya está hecho. El equipo está en una carrera contra el tiempo, investigando con las principales empresas de seguridad. Este es un momento crítico para $ETH y $CRV los titulares. Protege tus activos. El mercado está reaccionando. Actúa ahora. No es asesoramiento financiero. Opera bajo tu propio riesgo. #CryptoNews #Yearn #Exploit #DeFi #MarketAlert 🚨 {future}(CRVUSDT)
$8M PERDIDOS: El EXPLOTE de Yearn CHOCA al Mercado

¡Yearn acaba de ser atacado! Un atacante drenó más de $8M del fondo yETH. Esto no fue un pequeño error. Otros $900,000 desaparecieron del fondo yETH-WETH en Curve. Los fondos V2 y V3 siguen siendo seguros, pero el daño ya está hecho. El equipo está en una carrera contra el tiempo, investigando con las principales empresas de seguridad. Este es un momento crítico para $ETH y $CRV los titulares. Protege tus activos. El mercado está reaccionando. Actúa ahora.

No es asesoramiento financiero. Opera bajo tu propio riesgo.
#CryptoNews #Yearn #Exploit #DeFi #MarketAlert
🚨
El agujero de 8,000,000 que acaba de tragar DeFi Las alarmas están sonando en todo el ecosistema descentralizado. Yearn Finance confirmó un enorme exploit en su piscina yETH la noche pasada, con más de $8 millones liquidados por un atacante utilizando un contrato de acuñación personalizado. Otros $900,000 fueron drenados simultáneamente de la piscina $CRV . Mientras el equipo de Yearn afirma que los vaults V2/V3 permanecen aislados y seguros, esta es una grave violación de seguridad que afecta a una plataforma importante. El mercado está observando de cerca $ETH por efectos de contagio en cadena. Los equipos de seguridad están ahora en modo de investigación total. No es un consejo financiero. Comercio seguro. #DeFi #Exploit #Security #ETH 🚨 {future}(CRVUSDT) {future}(ETHUSDT)
El agujero de 8,000,000 que acaba de tragar DeFi

Las alarmas están sonando en todo el ecosistema descentralizado. Yearn Finance confirmó un enorme exploit en su piscina yETH la noche pasada, con más de $8 millones liquidados por un atacante utilizando un contrato de acuñación personalizado. Otros $900,000 fueron drenados simultáneamente de la piscina $CRV . Mientras el equipo de Yearn afirma que los vaults V2/V3 permanecen aislados y seguros, esta es una grave violación de seguridad que afecta a una plataforma importante. El mercado está observando de cerca $ETH por efectos de contagio en cadena. Los equipos de seguridad están ahora en modo de investigación total.

No es un consejo financiero. Comercio seguro.
#DeFi
#Exploit
#Security
#ETH
🚨
¡FLUJO EXPLOIT SHOCKER: ¡BILLONES EN RIESGO AHORA! La Fundación Flow está sonando la alarma. Una sola cuenta descargó 150 MILLONES $FLOW tokens, el 10% de la oferta. Sacaron millones en $BTC antes de que la red siquiera parpadease. Esto resalta fallas importantes en AML/KYC de los intercambios. Tus fondos NO están seguros. Los usuarios compraron tokens fraudulentos sin saberlo. Las desviaciones del comportamiento normal del mercado son masivas. Los intercambios están SILENCIADOS. Actúa AHORA. Descargo de responsabilidad: Esto no es un consejo financiero. #FLOW #CryptoNews #Exploit #FOMO 🚨 {future}(FLOWUSDT) {future}(BTCUSDT)
¡FLUJO EXPLOIT SHOCKER: ¡BILLONES EN RIESGO AHORA!

La Fundación Flow está sonando la alarma. Una sola cuenta descargó 150 MILLONES $FLOW tokens, el 10% de la oferta. Sacaron millones en $BTC antes de que la red siquiera parpadease. Esto resalta fallas importantes en AML/KYC de los intercambios. Tus fondos NO están seguros. Los usuarios compraron tokens fraudulentos sin saberlo. Las desviaciones del comportamiento normal del mercado son masivas. Los intercambios están SILENCIADOS. Actúa AHORA.

Descargo de responsabilidad: Esto no es un consejo financiero.

#FLOW #CryptoNews #Exploit #FOMO 🚨
·
--
🚨 $FLOW La cadena de bloques sufre un exploit de $3.9M — ¿Qué pasó? La cadena de bloques $FLOW ha enfrentado un exploit de $3.9 millones, lo que genera nuevas preocupaciones sobre la seguridad de los contratos inteligentes y la gestión de riesgos en la cadena. Informes iniciales sugieren que el problema surgió de una vulnerabilidad en un contrato inteligente, permitiendo a los atacantes drenar fondos antes de que se detectara el exploit. El equipo de Flow ha reconocido el incidente y está investigando activamente la causa raíz mientras trabaja en pasos de mitigación. 🔍 Conclusiones clave: Tamaño del exploit: ~$3.9M Causa: Vulnerabilidad en el contrato inteligente Estado: Investigación & revisión de seguridad en curso Fondos de usuarios: Siendo evaluados por el equipo Este incidente es otro recordatorio de que incluso las cadenas de bloques bien conocidas no son inmunes a los exploits. Auditorías sólidas, respuesta rápida y transparencia serán críticas para mantener la confianza de la comunidad en el futuro. ⚠️ Para los usuarios: Siempre gestionen el riesgo, eviten movimientos de pánico y esperen actualizaciones oficiales antes de tomar acción. ¿Cuál es tu opinión — un contratiempo temporal o un impacto a largo plazo para $FLOW ? 👇 {spot}(FLOWUSDT) #FLOW #CryptoSecurity #DeFi #Exploit #BinanceSquare
🚨 $FLOW La cadena de bloques sufre un exploit de $3.9M — ¿Qué pasó?

La cadena de bloques $FLOW ha enfrentado un exploit de $3.9 millones, lo que genera nuevas preocupaciones sobre la seguridad de los contratos inteligentes y la gestión de riesgos en la cadena.

Informes iniciales sugieren que el problema surgió de una vulnerabilidad en un contrato inteligente, permitiendo a los atacantes drenar fondos antes de que se detectara el exploit. El equipo de Flow ha reconocido el incidente y está investigando activamente la causa raíz mientras trabaja en pasos de mitigación.

🔍 Conclusiones clave:

Tamaño del exploit: ~$3.9M

Causa: Vulnerabilidad en el contrato inteligente

Estado: Investigación & revisión de seguridad en curso

Fondos de usuarios: Siendo evaluados por el equipo

Este incidente es otro recordatorio de que incluso las cadenas de bloques bien conocidas no son inmunes a los exploits. Auditorías sólidas, respuesta rápida y transparencia serán críticas para mantener la confianza de la comunidad en el futuro.

⚠️ Para los usuarios: Siempre gestionen el riesgo, eviten movimientos de pánico y esperen actualizaciones oficiales antes de tomar acción.

¿Cuál es tu opinión — un contratiempo temporal o un impacto a largo plazo para $FLOW ? 👇


#FLOW #CryptoSecurity #DeFi #Exploit #BinanceSquare
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono