Exploit Masivo de DxSale Drena $7.3M de Más de 1,400 Pools de Liquidez en la Cadena BNB
Una brecha de seguridad masiva acaba de afectar la infraestructura de lockers de legado de DxSale, drenando más de $7.3 millones de más de 1,400 pools de liquidez en la cadena
$BNB . El exploit apuntó a proyectos inactivos del bull run de 2021 que habían dejado su liquidez bloqueada durante años.
Los investigadores on-chain han descubierto una operación altamente calculada que duró meses y que ahora plantea serias preguntas sobre el posible acceso interno.
Cómo Ocurrió el Exploit:
El Juego Largo: Los investigadores encontraron que la propiedad de un contrato de locker de legado de DxSale fue transferida silenciosamente hace 269 días, moviéndose a través de más de 80 wallets diferentes antes de que comenzara el drenaje.
El Truco del Smart Contract: El atacante desplegó un contrato drainer personalizado que modificó la configuración del locker, bajó las tarifas y retrocedió las marcas de tiempo de desbloqueo hasta el 1 de enero de 1970. Esto hizo que el contrato pensara que todos los bloqueos habían expirado, permitiendo retiros instantáneos.
Alegaciones de Acceso Interno: Investigadores prominentes compartieron capturas de pantalla de Telegram de agosto de 2025 mostrando a individuos que afirmaban tener conexiones directas con el equipo de DxSale que podían desbloquear pools de liquidez antiguos de 2021 por una tarifa del 20%. Las huellas también sugieren una conexión entre una wallet del atacante y una dirección del equipo.
¿Dónde Están los Fondos? Los fondos extraídos de las posiciones de la Cadena BNB fueron enrutados a través de AnySwapBot y actualmente están siendo mezclados para ocultar su destino final.
DxSale ha confirmado oficialmente el exploit y ha declarado que se está llevando a cabo una investigación, pero aún no han aclarado si se pueden recuperar fondos.
#Binance #DxSale #BNB #CryptoSecurity
#Exploit