No Result
View All Result
martes, mayo 19, 2026
bloque ₿: 950.121
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 19, 2026 | bloque ₿: 950.121
Bandera de ARS
BTC 114.129.397,33 ARS 0,47% ETH 3.146.724,10 ARS 0,01%
Bandera de BOB
BTC 530.336,36 BOB -0,31% ETH 14.613,81 BOB -1,11%
Bandera de BRL
BTC 386.793,65 BRL 0,36% ETH 10.656,91 BRL -0,32%
Bandera de CLP
BTC 69.463.676,50 CLP 0,14% ETH 1.910.161,88 CLP -1,04%
Bandera de COP
BTC 290.957.435,86 COP -0,23% ETH 7.957.273,44 COP -2,45%
Bandera de CRC
BTC 34.718.625,40 CRC 0,00% ETH 956.154,71 CRC -0,83%
Bandera de EUR
BTC 66.126,92 EUR 0,29% ETH 1.822,68 EUR -0,40%
Bandera de USD
BTC 111.118,74 USD 0,01% ETH 2.116,44 USD -0,64%
Bandera de GTQ
BTC 584.944,98 GTQ -0,02% ETH 16.109,45 GTQ -0,85%
Bandera de HNL
BTC 2.040.914,01 HNL -0,02% ETH 56.206,99 HNL -0,85%
Bandera de MXN
BTC 1.335.531,12 MXN 0,54% ETH 36.800,25 MXN -0,25%
Bandera de PAB
BTC 76.721,92 PAB 0,00% ETH 2.112,93 PAB -0,83%
Bandera de PYG
BTC 470.423.965,58 PYG 0,69% ETH 12.955.527,05 PYG -0,14%
Bandera de PEN
BTC 262.672,42 PEN -0,15% ETH 7.230,26 PEN -0,85%
Bandera de DOP
BTC 4.514.893,19 DOP -0,72% ETH 124.340,65 DOP -1,54%
Bandera de UYU
BTC 3.084.258,20 UYU 0,30% ETH 84.940,81 UYU -0,54%
Bandera de VES
BTC 45.704.748,54 VES -3,55% ETH 1.236.198,35 VES -1,81%
Bandera de ARS
BTC 114.129.397,33 ARS 0,47% ETH 3.146.724,10 ARS 0,01%
Bandera de BOB
BTC 530.336,36 BOB -0,31% ETH 14.613,81 BOB -1,11%
Bandera de BRL
BTC 386.793,65 BRL 0,36% ETH 10.656,91 BRL -0,32%
Bandera de CLP
BTC 69.463.676,50 CLP 0,14% ETH 1.910.161,88 CLP -1,04%
Bandera de COP
BTC 290.957.435,86 COP -0,23% ETH 7.957.273,44 COP -2,45%
Bandera de CRC
BTC 34.718.625,40 CRC 0,00% ETH 956.154,71 CRC -0,83%
Bandera de EUR
BTC 66.126,92 EUR 0,29% ETH 1.822,68 EUR -0,40%
Bandera de USD
BTC 111.118,74 USD 0,01% ETH 2.116,44 USD -0,64%
Bandera de GTQ
BTC 584.944,98 GTQ -0,02% ETH 16.109,45 GTQ -0,85%
Bandera de HNL
BTC 2.040.914,01 HNL -0,02% ETH 56.206,99 HNL -0,85%
Bandera de MXN
BTC 1.335.531,12 MXN 0,54% ETH 36.800,25 MXN -0,25%
Bandera de PAB
BTC 76.721,92 PAB 0,00% ETH 2.112,93 PAB -0,83%
Bandera de PYG
BTC 470.423.965,58 PYG 0,69% ETH 12.955.527,05 PYG -0,14%
Bandera de PEN
BTC 262.672,42 PEN -0,15% ETH 7.230,26 PEN -0,85%
Bandera de DOP
BTC 4.514.893,19 DOP -0,72% ETH 124.340,65 DOP -1,54%
Bandera de UYU
BTC 3.084.258,20 UYU 0,30% ETH 84.940,81 UYU -0,54%
Bandera de VES
BTC 45.704.748,54 VES -3,55% ETH 1.236.198,35 VES -1,81%
Home Seguridad

Ataque a la granja: USD 450.000 fueron sustraídos de la plataforma DeFi Balancer

Este ataque a Balancer expone los riesgos de los llamados tokens deflacionarios en estas plataformas de DeFi.

by Iván Gómez
Iván Gómez
Iván Gómez
Creador Editorial
Creador Editorial en CriptoNoticias. Analista especializado en Bitcoin desde 2015 con enfoque político-filosófico. Host del podcast Separando el Dinero y el Estado.
Conoce al autor
29 junio, 2020
in Seguridad
Reading Time: 4 mins read
Escrito por Iván Gómez
Iván Gómez
Iván Gómez
Creador Editorial
Creador Editorial en CriptoNoticias. Analista especializado en Bitcoin desde 2015 con enfoque político-filosófico. Host del podcast Separando el Dinero y el Estado.
Conoce al autor
.
Tiempo de lectura: 4 minutos
gallinas-robo-granja

Dos gallinas veladas por un zorro en una granja. Composición por CriptoNoticias. Waltteri Paulaharju/Hans Benn/pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Los tokens deflacionarios STA y STONK posibilitaron el ataque.
  • Esta es la tercera plataforma DeFi atacada en lo que va de 2020.

Las gallinas están a salvo en el granero (el zorro no vino hoy); las zanahorias tampoco fueron mordisqueadas por las musarañas; pero de la granja del yield farming un hacker logró sustraer USD 450.000. Dos pools multi-tokens de la plataforma de DeFi Balancer fueron drenados en un ataque el atardecer del 28 de junio.

Según pudo conocerse, un atacante aprovechó un exploit facilitado por los llamados tokens deflacionarios, STA y STONK, para vaciar el contenido de dos pools, en tan solo dos transacciones. La primera, ocurrida a las 06:03 PM UTC; la segunda, a las 06:49 pm UTC.

Los pools de Balancer automatizan las operaciones de market making. En vez de pagar comisiones a gestores de portafolio para rebalancear tu portafolio, con Balancer se colectan comisiones de traders que rebalancean tu portafolio. Puedes ganar dividendos al proveer liquidez al mercado o al intercambiar tokens en los pools buscando oportunidades de arbitraje.

Al parecer, el atacante vio en la conjunción entre el modelo de Balancer y la disponibilidad en sus pools de tokens deflacionarios -esto es, tokens cuyo suministro se reduce con el tiempo y, por lo tanto, es limitado- un vector de ataque para drenar saldos en la plataforma de DeFi.

El agregador de casas de cambio descentralizadas (DEX), 1inch, hizo un recuento en Medium del ataque, explicando que el hacker “utilizó un contrato inteligente para automatizar múltiples acciones en una sola transacción” al momento de sustraer los fondos.

ciberataque-hacker
El ciberataque fue hecho mediante contratos inteligentes automatizando múltiples acciones en una sola transacción. Fuente: AnnaStills/elements.envato.com

Anatomía del ataque

El ataque se realizó en tres pasos.

Primero, obtuvo un FlashLoan o préstamo relámpago del DEX dYdX por 104.000 WETH, los cuales fueron intercambiados por tokens STA y devueltos a WETH veinticuatro veces en cantidades crecientes. En cada intercambio, el STA tiene una comisión de transferencia y el pool espera recibir un balance sin comisión. Esto terminó por drenar el balance de STA del pool, y lo dejó con solo 1 weiSTA (0.000000000000000001 STA).

“Esto fue posible porque los contratos de pool de Balancer mantienen registro de los balances del token en el contrato y el token STA tiene un modelo deflacionario con comisiones de transferencia de 1% cobrados al receptor”, explica el informe. Por esta razón, cada vez que el atacante cambiaba WETH por STA, el pool de Balancer recibía 1% menos STA del esperado, reduciendo la liquidez.

Debido a que el balance de STA era cercano a cero, su precio relativo a otros tokens incrementó enormemente, permitiéndole al atacante usar STA para intercambiar por otros tokens en el pool a muy bajo precio.

En ese sentido, el segundo paso fue cambiar el weiSTA sobrante a WETH múltiples veces. Debido a la implementación de comisiones de transferencia para STA, el pool nunca recibía el token STA pero aun así liberaba el WETH. Este mismo procedimiento fue repetido para drenar los balances de WBTC, SNX y LINK del pool.

Como últimos pasos, el atacante pagó el FlashLoan proveniente de dYdX. Depositó algunos weiSTA en el pool de Balancer; cambió los tokens de Balancer recibidos como incentivo de la plataforma por 136.000 STA a través del DEX Uniswap V2 y por último cambió esos STA por 109 WETH. En la presente dirección pueden verse los fondos drenados.

Balancer y los ataques a DeFi

Por lo complicado del procedimiento, puede intuirse que el atacante es un gran conocedor del yield faming y de las plataformas de DeFi. Con todo, al haber utilizado la herramienta para transacciones privadas en Ethereum, Tornado Cash, para obtener los fondos iniciales, es poco probable dar con la identidad del atacante y con el origen de los ethers iniciales.

El propio co-fundador de Balancer Labs, Mike McDonald, admitió que no estaban conscientes en Balancer de la posibilidad de realizar un ataque como este, si bien han advertido sobre los riesgos colaterales de los ERC20 con comisiones de transferencia como STA y STONK. Al ser Balancer un protocolo sin-permisos, McDonald afirma que cualquier token malicioso o mal diseñado puede ser agregado a los contratos del protocolo sin que ellos tengan control sobre ello.

Como medidas futuras, Balancer comenzará a agregar tokens con comisiones de transferencia a una lista negra. De igual manera, procederán a una tercera revisión del protocolo y añadirán mayor documentación sobre los riesgos de este tipo de pools.

Si bien el llamado yield farming o rendimiento agrícola ha demostrado ser bastante lucrativo para algunos, las plataformas DeFi que lo hacen posible no han dejado de evidenciar riesgos. Sumado a los ataques a bZx y a Lendf.Me, Balancer sería la tercera plataforma DeFi atacada en lo que va de 2020.

Los usuarios también han notado los riesgos, al menos de estos tokens con comisiones de transferencia. Para el momento de redacción, el precio del token STA de Statera ha caído un 71.8%, cotizando en USD 0,01293; mientras que el STONK cae 28,2% hasta los USD 0,00994, según CoinGecko.

Tags: CiberataqueDeFiEthereum (ETH)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker usando sitios falsos de Google para implementar ataques de phishing.
Seguridad

Tras sufrir un intento de phishing, Jameson Lopp urge a no confiar en ningún mensaje

by Franco Scandizzo
18 mayo, 2026

El desarrollador advirtió que cualquier mensaje que reporte un problema urgente de seguridad debe tratarse como sospechoso, sin importar su...

Read moreDetails
Una persona operando con sistemas digitales para hackear un puente de la red Ethereum.

Otro puente de Ethereum hackeado: pérdidas de más de USD 11 millones

18 mayo, 2026
Un hacker atacando a la plataforma de criptomonedas THORChain.

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

16 mayo, 2026
Un hacker operando en un centro computacional.

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

15 mayo, 2026
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026

Publicado: 29 junio, 2020 08:05 am GMT-0400 Actualizado: 29 junio, 2020 08:05 am GMT-0400
AUTOR
Iván Gómez
Creador Editorial
Creador Editorial en CriptoNoticias. Analista especializado en Bitcoin desde 2015 con enfoque político-filosófico. Host del podcast Separando el Dinero y el Estado.
Conoce al editor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME

Lo último

Moneda de bitcoin cayendo, con flechas rojas hacia abajo.

Se reaviva la idea de una caída de bitcoin hacia USD 45.000

19 mayo, 2026
Fotografía de un evento de criptomonedas con una pantalla gigante detras, y todos los concurrentes con notenooks en sus mesas

Bolivia acelera su adopción con una semana de eventos sobre Bitcoin, IA y blockchain

19 mayo, 2026
Una fotografía en formato 16:9 de un grupo de cinco investigadores multiculturales en una sala de servidores de alta tecnología. Están reunidos frente a una gran pantalla interactiva iluminada que muestra un concepto de transición criptográfica. En el lado izquierdo de la pantalla, un gráfico lineal descendente y una estructura de cubos grises entrelazados se desmorona, simbolizando la caída del sistema anterior. Una flecha apunta hacia el lado derecho, donde se muestra una estructura geométrica perfectamente ordenada, sólida y simétrica de color azul y oro con símbolos matemáticos, que representa el nuevo verificador basado en certezas robustas. Abajo, un gráfico con una línea recta estable y un reloj con la inscripción "by 2029" reflejan la estabilidad de costos y la meta temporal de la red. Una investigadora señala la nueva estructura mientras sus colegas observan y analizan los datos desde una mesa de control táctil en primer plano. No hay palabras escritas en la imagen, solo símbolos abstractos y números.

Investigadores corrigen el escudo postcuántico de Ethereum tras descubrir fallo de base

19 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.