Sin resultados
Ver todos los resultados
sábado, marzo 28, 2026
bloque ₿: 942.623
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
sábado, marzo 28, 2026 | bloque ₿: 942.623
Bandera de ARS
BTC 97.269.378,69 ARS 0,19% ETH 2.945.491,33 ARS 1,00%
Bandera de BOB
BTC 458.524,61 BOB -0,07% ETH 13.817,58 BOB 0,32%
Bandera de BRL
BTC 347.838,06 BRL -0,05% ETH 10.486,27 BRL 0,22%
Bandera de CLP
BTC 61.817.526,63 CLP 0,51% ETH 1.857.667,45 CLP 0,04%
Bandera de COP
BTC 243.607.445,52 COP -0,23% ETH 7.359.827,60 COP 0,18%
Bandera de CRC
BTC 30.707.214,02 CRC -0,07% ETH 925.616,35 CRC 0,25%
Bandera de EUR
BTC 57.346,41 EUR -0,02% ETH 1.730,43 EUR 0,30%
Bandera de USD
BTC 111.089,00 USD 0,00% ETH 1.996,67 USD 0,30%
Bandera de GTQ
BTC 506.016,81 GTQ -0,07% ETH 15.265,95 GTQ 0,30%
Bandera de HNL
BTC 1.752.863,37 HNL -0,07% ETH 52.837,06 HNL 0,22%
Bandera de MXN
BTC 1.199.223,52 MXN -0,06% ETH 36.121,17 MXN 0,12%
Bandera de PAB
BTC 66.107,75 PAB -0,07% ETH 1.994,40 PAB 0,34%
Bandera de PYG
BTC 432.271.055,93 PYG -0,07% ETH 13.041.128,53 PYG 0,30%
Bandera de PEN
BTC 227.333,06 PEN 0,02% ETH 6.477,63 PEN 0,15%
Bandera de DOP
BTC 3.948.119,83 DOP -0,07% ETH 119.110,31 DOP 0,30%
Bandera de UYU
BTC 2.680.824,96 UYU -0,07% ETH 80.877,46 UYU 0,30%
Bandera de VES
BTC 35.872.782,54 VES -0,03% ETH 1.087.764,03 VES 1,95%
Bandera de ARS
BTC 97.269.378,69 ARS 0,19% ETH 2.945.491,33 ARS 1,00%
Bandera de BOB
BTC 458.524,61 BOB -0,07% ETH 13.817,58 BOB 0,32%
Bandera de BRL
BTC 347.838,06 BRL -0,05% ETH 10.486,27 BRL 0,22%
Bandera de CLP
BTC 61.817.526,63 CLP 0,51% ETH 1.857.667,45 CLP 0,04%
Bandera de COP
BTC 243.607.445,52 COP -0,23% ETH 7.359.827,60 COP 0,18%
Bandera de CRC
BTC 30.707.214,02 CRC -0,07% ETH 925.616,35 CRC 0,25%
Bandera de EUR
BTC 57.346,41 EUR -0,02% ETH 1.730,43 EUR 0,30%
Bandera de USD
BTC 111.089,00 USD 0,00% ETH 1.996,67 USD 0,30%
Bandera de GTQ
BTC 506.016,81 GTQ -0,07% ETH 15.265,95 GTQ 0,30%
Bandera de HNL
BTC 1.752.863,37 HNL -0,07% ETH 52.837,06 HNL 0,22%
Bandera de MXN
BTC 1.199.223,52 MXN -0,06% ETH 36.121,17 MXN 0,12%
Bandera de PAB
BTC 66.107,75 PAB -0,07% ETH 1.994,40 PAB 0,34%
Bandera de PYG
BTC 432.271.055,93 PYG -0,07% ETH 13.041.128,53 PYG 0,30%
Bandera de PEN
BTC 227.333,06 PEN 0,02% ETH 6.477,63 PEN 0,15%
Bandera de DOP
BTC 3.948.119,83 DOP -0,07% ETH 119.110,31 DOP 0,30%
Bandera de UYU
BTC 2.680.824,96 UYU -0,07% ETH 80.877,46 UYU 0,30%
Bandera de VES
BTC 35.872.782,54 VES -0,03% ETH 1.087.764,03 VES 1,95%
Home Seguridad

Nuevo «agujero» en el código de una DeFi permite robo de USD 20 millones

Las vulnerabilidades en el código de sitios DeFi siguen dando ventajas que los hackers aprovechan. Ya se acumulan varios robos millonarios en el año.

por Fernando Clementín
9 agosto, 2021
en Seguridad
Tiempo de lectura: 3 minutos
hackeo defi Popsicle agujero código

La DeFi Popsicle Finance sufrió un robo millonario por parte de hackers no identificados. Composición por CriptoNoticias. truthseeker08 / pixabay.com; Popsicle Finance / popsicle.finance; iMattSmart / unsplash.com; geralt / pixabay.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Un experto en seguridad informático describió el bug “simple” en Twitter.
  • Las auditorías de la plataforma podrían haber detectado el problema, según el especialista.

La plataforma de DeFi Popsicle Finance, una market maker o ‘creadora de mercado’ descentralizada, sufrió un hackeo que produjo la pérdida de aproximadamente USD 20,7 millones. Los malhechores aprovecharon una vulnerabilidad en el código que distribuía ganancias y recompensas a los usuarios. Popsicle ofrece una recompensa de un millón de dólares al hacker para reponer los fondos y «evitar espantar a la gente».

Según el twittero Mudit Gupta, quien hizo un reporte extraoficial en un hilo en esa red social, el «hackeo fue complejo, pero el bug era simple». De acuerdo con este experto en seguridad y en Ethereum —tal y como se presenta en su perfil—, el exploit fue posible gracias a una actualización en el código «token0PerSharePaid» que Popsicle utiliza cuando un usuario deposita tokens en la plataforma. Este código permite registrar en el contrato inteligente el momento en el que se realiza el depósito para el posterior pago de recompensas.

Las variables de este código, dice Gupta, no se actualizan cuando un usuario lleva sus ganancias (shares) a otra dirección. Esto permite que la nueva dirección reclame recompensas desde «el día 0», en lugar de hacerlo desde el momento en el que el usuario depositó sus tokens. Esto es lo que hizo el hacker, contó el twittero, para robar USD 20,7 millones que constituyen el «85% de los pools Sorbetto Fragola», detalló Popsicle en una publicación en Medium.

Entre las criptomonedas robadas, destacan 5 millones de Tether (USDT) y la misma cantidad de USD Coin (USDC), además de 160.000 DAI (DAI). La recompensa que ofrece la plataforma al hacker se pagaría «en la criptomoneda que desee», en caso de devolver los fondos.

Por otra parte, este bug también permite a un usuario seguir transfiriendo ganancias y reclamar recompensas por ellas varias veces si usa diferentes cuentas. Según Gupta, este es un bug «relativamente sencillo, pero es sorprendentemente corriente».

Fragmento del hash en el que se concretó el hackeo a la DeFi Popsicle Finance. Fuente: etherscan.io

En última instancia, el informático cerró su explicación comentando que los auditores de Popsicle Finance (PeckShield y Certik) deberían haber detectado estos problemas en sus revisiones, aunque admitió que «son humanos» y pueden fallar. El hash de la transacción maliciosa se puede encontrar en el sitio Etherscan.

Las plataformas DeFi, un blanco recurrente

Los sitios que brindan servicios de finanzas descentralizadas han sido víctimas de numerosos hackeos durante 2020 y 2021. Este año, uno de los ataques más importantes que se dio en este tipo de plataformas —y con la misma modalidad que en el caso de Popsicle Finance— fue el de Pancake Bunny. En esa ocasión, como reportó CriptoNoticias, el monto robado llegó a USD 45 millones.

No obstante, las metodologías para perpetrar este tipo de delitos no siempre se relacionan con la informática «pura y dura». Por ejemplo, hace unos días la Comisión de Bolsa y Valores de Estados Unidos logró clausurar las operaciones de una empresa que se presentaba como prestadora de servicios de finanzas descentralizadas, aunque en realidad tenía el único propósito de estafar a sus inversionistas y clientes con retornos que nunca se generaban.

Etiquetas: DeFiDestacadosHackerRobo y Fraude
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Un hacker operando desde una cueva.
Seguridad

Detectan malware en librería de IA que robaba wallets y credenciales

por Franco Scandizzo
25 marzo, 2026

Una versión maliciosa de LiteLLM robaba claves de wallets, contraseñas cloud y accesos a infraestructura en cualquier máquina donde se...

Leer másDetails
Un grupo de hackers operando en una cueva.

Exploits a DeFi ya suman USD 137 millones en pérdidas en 2026 

23 marzo, 2026
Desarrolladores de Samourai Wallet fueron condenados en EE. UU. ocultar transacciones de bitcoin, facilitando actividades ilícitas. Fuente: Imagen generada con Grok.

Alertan que el dominio de Samourai Wallet fue tomado por estafadores

23 marzo, 2026
Un hacker vulnerando aplicaciones de internet.

Ataque a Resolv causa depeg masivo de la stablecoin USR

22 marzo, 2026
Un teléfono movil comprometido por un malware.

Google advierte sobre un malware que podría robar criptomonedas

21 marzo, 2026

Publicado: 09 agosto, 2021 10:59 am GMT-0400 Actualizado: 09 agosto, 2021 10:59 am GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Bandera de Venezuela, con una bicicleta, el logo de Binance y monedas de USDT por montones, y de fondo un calendario que marque los meses enero, febrero y marzo de 2026.

Venezuela en 3 meses: bicicleta cambiaria, medidas de Binance y la omnipresencia de USDT

28 marzo, 2026
Mano sosteniendo smartphone con gráfico de bitcoin en caída pronunciada y vela roja, fondo desenfocado en tonos rojos que transmite tensión financiera.

Bitcoin cae abajo de USD 66.000; el miedo extremo se apodera del mercado

27 marzo, 2026
Imagen de un barril de petróleo, con una moneda de bitcoin en frente y un gráfico de precio genérico detrás.

Binance minimiza el impacto del petróleo en el precio de bitcoin

27 marzo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.