En una rara victoria para la diplomacia en el mundo de las finanzas descentralizadas (DeFi), Texture Finance ha recuperado la mayoría de los fondos perdidos en un reciente exploit después de llegar a un acuerdo con el hacker.
El atacante devolvió el 90% de los $2.2 millones en USDC robados tras una oferta de recompensa pública del protocolo basado en Solana, evitando una mayor escalada y persecución penal.
El exploit, divulgado por Texture Finance el 9 de julio, surgió de una vulnerabilidad en uno de sus contratos inteligentes de vault, que el protocolo dijo que solo afectaba a su vault de USDC.
“Hemos descubierto una brecha de seguridad en el contrato de Texture Vaults, los fondos de los usuarios por un monto de USDC 2.2M han sido comprometidos,” escribió el equipo en una publicación pública en X.
Las retiradas fueron deshabilitadas de inmediato, y Texture lanzó una respuesta de “sala de guerra” con auditores disponibles y parches de código en marcha.
En un mensaje de seguimiento, el equipo lanzó un llamado abierto al hacker: “Estamos ofreciendo una recompensa del 10% de cualquier fondo robado, que son tuyos para quedarte si devuelves el 90% restante… Cometiste un error de opsec, pero no es demasiado tarde para evitar escalar la situación.”
Añadieron que si el atacante no respondía antes del 11 de julio a las 18:00 UTC, o intentaba mover los fondos, sería considerado un blackhat y referido a las fuerzas del orden.
Parece que el hacker escuchó.
Texture Finance alcanzó una rara resolución greyhat
Menos de un día antes de la fecha límite, el atacante devolvió el 90% de los fondos robados a la dirección SOL designada de Texture, reclamando efectivamente la recompensa del 10%.
Hace aproximadamente dos horas, el hacker devolvió el 90% de los fondos robados a la dirección SOL de Texture, tomando la recompensa greyhat del 10% propuesta anteriormente por el equipo de Texture.
Dado que el hacker ha cumplido su parte del acuerdo, no perseguiremos más el asunto.
Queremos agradecer…
— Texture (@texture_fi) 10 de julio de 2025
“Dado que el hacker ha cumplido su parte del acuerdo, no perseguiremos más el asunto,” anunció Texture en una nueva publicación el 10 de julio. “Agradecemos sinceramente tu paciencia y comprensión — y estamos agradecidos por el increíble espíritu de camaradería en el ecosistema de Solana.”
El retorno de fondos coloca este incidente en una categoría creciente de llamados “greyhat” exploits, donde los atacantes vulneran protocolos vulnerables pero finalmente optan por devolver la mayor parte o todos los fondos a cambio de inmunidad o una recompensa.
En abril, por ejemplo, un atacante que explotó ZKSync devolvió $5.4 millones después de aceptar un trato similar del 10% tras la presión de la comunidad y la negociación pública.
Este enfoque se ha vuelto más común en el mundo de DeFi, donde la actividad en cadena es transparente, y la atribución, aunque no siempre inmediata, puede exponer a los hackers a consecuencias en el mundo real.
Aun así, muchos siguen siendo críticos de la táctica, argumentando que difumina la línea entre la piratería ética y la extorsión.
Más turbulencia en DeFi
Según Texture Finance, ya se ha desarrollado una solución completa y actualmente está en auditoría. “Estamos finalizando la solución de código y completando una revisión exhaustiva con nuestro auditor. El contrato actualizado se volverá a implementar en breve,” dijo el equipo en su publicación del 10 de julio.
Se espera un análisis post-mortem pronto.
Mientras tanto, Texture ha dejado deshabilitadas las retiradas de usuarios y ha aconsejado a los usuarios que los reembolsos siguen funcionando “en modo estándar,” aunque no se proporcionó un cronograma específico para reanudar las operaciones normales.
El incidente se suma a lo que ha sido una semana turbulenta en la seguridad de DeFi. El mismo día en que ocurrió la brecha de Texture, el protocolo de perpetuos GMX sufrió un exploit separado en Arbitrum que resultó en $42 millones en pérdidas, con el protocolo ofreciendo al hacker una recompensa blanca del 10%.
Estos incidentes subrayan los persistentes desafíos de seguridad que enfrentan los protocolos de DeFi, particularmente a medida que la composabilidad aumenta y los contratos inteligentes se vuelven más complejos. Incluso las plataformas bien evaluadas pueden convertirse en objetivos si las vulnerabilidades pasan desapercibidas.
Academia Cryptopolitan: Próximamente - Una nueva forma de ganar ingresos pasivos con DeFi en 2025. Aprende más
