No Result
View All Result
jueves, junio 18, 2026
bloque ₿: 954.228
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
jueves, junio 18, 2026 | bloque ₿: 954.228
Bandera de ARS
BTC 96.495.700,00 ARS -0,28% ETH 2.634.320,00 ARS -0,38%
Bandera de BOB
BTC 443.659,16 BOB -0,37% ETH 12.100,18 BOB 0,18%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 328.373,57 BRL -0,11% ETH 8.933,42 BRL -0,01%
Bandera de CLP
BTC 56.870.585,36 CLP -0,76% ETH 1.542.178,48 CLP -0,16%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 221.690.469,69 COP -0,15% ETH 6.136.607,00 COP 0,13%
Bandera de CRC
BTC 29.089.959,93 CRC -0,37% ETH 793.556,07 CRC 0,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 55.872,39 EUR 0,17% ETH 1.523,88 EUR 0,67%
Bandera de USD
BTC 64.037,44 USD -0,69% ETH 1.749,88 USD 0,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 488.246,82 GTQ -0,37% ETH 13.319,07 GTQ 0,14%
Bandera de HNL
BTC 1.713.447,56 HNL -0,37% ETH 46.738,84 HNL 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.109.372,56 MXN -0,11% ETH 30.172,21 MXN 0,11%
Bandera de PAB
BTC 64.048,01 PAB -0,37% ETH 1.747,19 PAB 0,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 391.858.148,89 PYG -0,37% ETH 10.688.974,33 PYG 0,13%
Bandera de PEN
BTC 218.456,22 PEN -0,37% ETH 5.951,84 PEN 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.750.886,30 DOP -0,37% ETH 102.315,41 DOP 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.584.427,26 UYU -0,37% ETH 70.497,13 UYU 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.065.933,25 VES -0,11% ETH 1.195.413,12 VES 2,73%
Bandera de ARS
BTC 96.495.700,00 ARS -0,28% ETH 2.634.320,00 ARS -0,38%
Bandera de BOB
BTC 443.659,16 BOB -0,37% ETH 12.100,18 BOB 0,18%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 328.373,57 BRL -0,11% ETH 8.933,42 BRL -0,01%
Bandera de CLP
BTC 56.870.585,36 CLP -0,76% ETH 1.542.178,48 CLP -0,16%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 221.690.469,69 COP -0,15% ETH 6.136.607,00 COP 0,13%
Bandera de CRC
BTC 29.089.959,93 CRC -0,37% ETH 793.556,07 CRC 0,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 55.872,39 EUR 0,17% ETH 1.523,88 EUR 0,67%
Bandera de USD
BTC 64.037,44 USD -0,69% ETH 1.749,88 USD 0,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 488.246,82 GTQ -0,37% ETH 13.319,07 GTQ 0,14%
Bandera de HNL
BTC 1.713.447,56 HNL -0,37% ETH 46.738,84 HNL 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.109.372,56 MXN -0,11% ETH 30.172,21 MXN 0,11%
Bandera de PAB
BTC 64.048,01 PAB -0,37% ETH 1.747,19 PAB 0,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 391.858.148,89 PYG -0,37% ETH 10.688.974,33 PYG 0,13%
Bandera de PEN
BTC 218.456,22 PEN -0,37% ETH 5.951,84 PEN 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.750.886,30 DOP -0,37% ETH 102.315,41 DOP 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.584.427,26 UYU -0,37% ETH 70.497,13 UYU 0,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.065.933,25 VES -0,11% ETH 1.195.413,12 VES 2,73%
Home Seguridad

Hackean un protocolo DeFi inactivo desde hace más 3 años en Ethereum

Aztec Connect quedó inmutable en 2024 cuando Aztec Labs renunció a sus llaves de administrador: nadie pudo frenar el robo de USD 2,1 millones.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
15 junio, 2026
in Seguridad
Reading Time: 5 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
.
Editado por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Editor de Tecnología en CriptoNoticias. Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas.
Conoce al editor
.
Tiempo de lectura: 5 minutos
Síguenos en Google
Un protocolo DeFi de Ethereum fue hackeado.

Aztec Connect funcionaba como un puente para conectar DeFi con Ethereum. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El contrato validaba pruebas matemáticas pero no chequeaba si quien las enviaba tenía autorización.
  • Contratos antiguos de Ethereum son blancos de ataques con IA.

El pasado 14 de junio un atacante drenó más de USD 2,1 millones de los contratos abandonados de Aztec Connect, un protocolo de finanzas descentralizadas (DeFi) en Ethereum sin actividad desde 2023, según confirmó Aztec Labs, la empresa detrás de Aztec Connect. La firma de seguridad BlockSec había informado previamente sobre el robo.

Aztec Connect, lanzado en 2022, funcionaba como un puente (bridge) de Ethereum con tecnología de privacidad basada en pruebas de conocimiento cero (zk, un sistema que agrupa muchas transacciones y demuestra matemáticamente que son válidas sin revelar sus detalles).

Publicidad

El protocolo fue descontinuado en marzo de 2023, cuando el equipo de Aztec Labs dejó de aceptar depósitos y redirigió sus recursos a la red Aztec actual. El contrato afectado por el robo, llamado RollupProcessorV3, seguía conteniendo fondos de usuarios que nunca los retiraron.

En 2024 Aztec Labs renunció formalmente a sus llaves de administrador sobre ese contrato, dejándolo completamente inmutable (sin posibilidad de pausarlo ni actualizarlo por nadie, ni siquiera por su creador).

La transacción que originó el robo, según BlockSec, incluyó 909 ETH (ether), 270.000 DAI (una stablecoin) y 167 wstETH (ether envuelto en staking, una versión que sigue generando rendimiento mientras se usa en otros protocolos), además de montos menores de otros activos.

Datos de transacciones en la red de criptomoneds Ethereum sobre un hackeo.
El protocolo Aztec Connect fue drenado por más de USD 2 millones. Fuente: BlockSec.

Una prueba válida, pero sin permiso

Desde BlockSec aseguran que la causa del ataque es una falla de control de acceso en la función processRollup() del contrato RollupProcessorV3. Esa función debía verificar dos cosas antes de aceptar una operación, que quien la enviaba fuera un proveedor de rollup autorizado, es decir, una dirección habilitada para empaquetar las operaciones de muchos usuarios en un solo lote y enviarlo al contrato para que las procese todas juntas.

Por otro lado, que estuviera activado un mecanismo de emergencia conocido como escape hatch (vía de escape), pensado para que los usuarios pudieran retirar sus fondos por su cuenta si el sistema dejaba de operar. Conforme a las investigaciones de BlockSec, ninguna de las dos condiciones se exigía realmente en el código, lo que dejó la función abierta a cualquiera.

En la práctica, el contrato solo revisaba que la prueba criptográfica basada en ZK presentada fuera matemáticamente consistente, sin chequear quién la enviaba. El atacante aprovechó esa omisión, según explicó el equipo de BlockSec.

«El análisis inicial sugiere que la causa raíz podría ser un control de acceso faltante en processRollup(), una función que debía exigir un proveedor de rollup autorizado o que la vía de escape estuviera activa, pero la implementación no exigía ninguna de las dos condiciones», señaló la firma.

Desde otra firma de seguridad, ExVul, describieron el fallo como una lógica de «prueba válida, pero sin permiso», y se detalló que el atacante presentó pruebas de rollup falsificadas que cumplían los chequeos matemáticos sin respaldo real en fondos, lo que le permitió actualizar el estado del sistema y ejecutar una serie de retiros no autorizados.

Contratos abandonados, blanco recurrente

El caso de Aztec Connect no es un hecho aislado. En marzo, CriptoNoticias reportó un patrón similar en otro contrato llamado Noda, de seis años de antigüedad y menos de 300 líneas de código, que fue drenado por una falla en la verificación de firmas que nunca fue corregida.

El mecanismo de ese ataque fue distinto al de Aztec Connect (en Noda, el contrato aceptaba cualquier firma válida de una dirección sin chequear a qué operación correspondía, mientras que en RollupProcessorV3 la falla estaba en quién podía llamar a una función), pero ambos casos comparten la misma raíz, código desplegado hace años, sin mantenimiento activo, que sigue teniendo control sobre fondos o permisos de usuarios.

Ese punto en común fue señalado por el equipo de Keystone (empresa creadora de una de las hardware wallets más utilizadas del mercado) al analizar el caso Noda, como lo notificó CriptoNoticias. Según Keystone, cuando un usuario aprueba un contrato DeFi para mover sus tokens, esa autorización no tiene fecha de vencimiento, por lo que contratos aprobados hace seis años o más siguen teniendo acceso a esos fondos aunque el protocolo ya no esté activo. Una hardware wallet no mitiga ese riesgo, ya que protege las claves privadas, no las aprobaciones ya otorgadas.

A esto se suma otro factor agravante: atacantes están usando modelos de inteligencia artificial para rastrear contratos antiguos en Ethereum y detectar vulnerabilidades como las de Noda o Aztec Connect a una escala que sería inviable de forma manual. De confirmarse esa hipótesis, el universo de contratos «olvidados» con fondos o permisos activos pasaría de ser un riesgo disperso a un blanco sistemático. Según Maximilano Carjuzaa, cofundador de Mooney On Chain, casi el 100% de los exploits encontrados en los últimos meses tuvieron relación con el uso de IA de alguna manera.

La paradoja es que la misma tecnología que podría usarse para encontrar estas fallas también las genera. En febrero de 2025, el protocolo Moonwell perdió USD 1,7 millones por un error en un contrato escrito con asistencia de un modelo de IA, que pasó todas las revisiones humanas sin ser detectado. Entre contratos viejos que nadie revisa y código nuevo que tampoco se revisa lo suficiente, la pregunta de cuántas vulnerabilidades de este tipo siguen sin descubrirse en Ethereum queda abierta.

Etiquetas: Contratos inteligentesDeFiEthereum (ETH)HackerLo último

relacionadosArtículos

Un hacker atacando una plataforma de oro de Venezuela.
Seguridad

Reportan presunto hackeo a la Plataforma de Oro del Banco Central de Venezuela

Por Franco Scandizzo
18 junio, 2026

Un grupo de ciberatacantes habría obtenido y filtrado 186.500 registros de la Plataforma de Oro Soberano del BCV, según la...

Leer másDetails
Una plataforma financiera de criptomonedas hackeada.

Bisq reembolsó a las víctimas del hackeo de mayo y ¿aumenta sus comisiones?

16 junio, 2026
Un desarrollador operando con Claude Code.

IA detecta en 45 minutos vulnerabilidad de USD 2 millones que pasó 4 años oculta

16 junio, 2026
Sobre una mesa: moneda de USDT dentro de un cubo de hielo. Moneda de XMR subiendo como un cohete.

70 millones de USDT fueron congelados por presunto exploit que disparó el precio de monero

12 junio, 2026
Esta imagen presenta el logotipo oficial de THORChain, el cual tiene un diseño moderno y geométrico. El fondo es un cuadrado negro con bordes redondeados, y en el centro, hay una forma que se asemeja a una "X" estilizada o a dos triángulos invertidos conectados en un gradiente de color de verde azulado a cian claro. Como se describe en el texto proporcionado, THORChain funciona como un protocolo descentralizado de intercambio entre cadenas de bloques.

THORChain prepara reinicio tras 24 días paralizada por hackeo de USD 10,7 millones

9 junio, 2026

Publicado: 15 junio, 2026 09:44 am GMT-0400 Actualizado: 15 junio, 2026 06:23 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Un hacker atacando una plataforma de oro de Venezuela.

Reportan presunto hackeo a la Plataforma de Oro del Banco Central de Venezuela

18 junio, 2026
Primer plano: moneda de bitcoin sobre una mesa. Fondo: banderas de EEUU e Irán.

EE. UU e Irán firman memorando de entendimiento, pero al precio de bitcoin no le importa

18 junio, 2026
Una mano delante del logo de Tether y dos monedas físicas.

Tether retirará del mercado la stablecoin aUSDT

18 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.