El protocolo cripto Ekubo se convirtió en el blanco de un ataque hacker. Según los últimos datos, las pérdidas en las redes de Ethereum y Arbitrum ascienden a aproximadamente $1.4 millones.

🔍 ¿Qué pasó?

El atacante utilizó una vulnerabilidad en los contratos de enrutamiento (EVM Router) de la versión.

  • Mecánica: Los hackers encontraron un bug en la función payCallback, lo que les permitió drenar fondos de las wallets de usuarios que previamente habían dado permiso (aprobado) al protocolo para usar sus tokens.

  • Escala: Se realizaron 85 transacciones. Uno de los grandes proveedores de liquidez perdió 17 WBTC debido a una aprobación ilimitada.

✅ ¿Quién está seguro?

Los usuarios en la red Starknet no se vieron afectados; la arquitectura del protocolo allí es diferente y los fondos permanecen seguros. Tampoco se vieron afectados aquellos que no interactuaron con Ekubo en las redes de Ethereum y Arbitrum o que no otorgaron permisos a contratos vulnerables.

🛡 Tus acciones en este momento:

Si has utilizado Ekubo en las redes ETH o Arbitrum, te recomendamos encarecidamente:

  1. Utiliza el servicio Revoke.cash.

  2. Revocar permisos (allowances) para los contratos de Ekubo (especialmente para las direcciones que terminan en ...60fd, ...edf2 y ...c47d).

  3. A partir de ahora, siempre establece un límite de gasto (Spending Limit) en lugar de un 'aprobación' 'infinita'.

💡 Conclusión

Este caso demuestra una vez más: incluso un protocolo seguro puede tener herramientas auxiliares vulnerables. La higiene regular de la billetera y la verificación de permisos no son paranoia, sino una necesidad en el mundo de DeFi.

💬 Pregunta a la comunidad: ¿Con qué frecuencia revisas tus aprobaciones, prestas atención a los límites al firmar transacciones? ¡Comparte tus métodos de protección en los comentarios! 👇


#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract