Allbridge pausa pools de Solana tras un hack de 1,65M$
El atacante usó un préstamo flash de 1,12 M$ de Kamino para alterar las ratios del pool USDC/USDT, retirar fondos a tipos favorables y puentear las ganancias a Ethereum.
Vulnerabilidades de contratos inteligentes y DeFi: manipulación de oráculos, reentradas, ataques de préstamos relámpago y exploits de gobernanza.
El atacante usó un préstamo flash de 1,12 M$ de Kamino para alterar las ratios del pool USDC/USDT, retirar fondos a tipos favorables y puentear las ganancias a Ethereum.
La dominancia de BTC está subiendo hacia el 57% y el Índice de Miedo y Codicia se sitúa en territorio de 'Miedo', mientras Allbridge se convierte en el último protocolo afectado por un exploit.
Se instó a los proveedores de liquidez en los pools afectados a retirar fondos después de que el atacante moviera los activos robados de Solana a Ethereum.
El atacante movió los fondos robados de Solana a Ethereum, y la pausa del protocolo apunta a una medida de contención ante un incidente activo, no a un análisis posterior.
El radio de explosión está antes de cualquier exploit: un portátil de desarrollador comprometido en un subcontratista puede inyectar código contaminado en una wallet usada por decenas de millones antes de que salga la siguiente versión.
Una wallet presuntamente vinculada a a16z vendió 105.400 HYPE en una caída diaria del 9,7%, mientras otros 190.000 HYPE pasaron por agregadores de exchanges y siguen en movimiento.
El exploit golpeó a Edel, pero el fallo está en los mercados de crédito construidos sobre acciones tokenizadas, donde el respaldo 1:1 en acciones no sirve de mucho si el wrapper, la bóveda y el tipo de cambio pueden manipularse.
El atacante usó un forwarder registrado e informes de oráculo con fecha futura para acuñar beneficios de trading artificiales y vaciar el OLP Vault antes de que el equipo congelara la operativa.
Un atacante onchain drenó unos 18M$ de las bóvedas de Ostium antes de que el protocolo detuviera la negociación, el último de una serie de incidentes en derivados DeFi que ponen a prueba motores de riesgo offchain.
El atacante usó contra Ostium su propia automatización de precios operada por Gelato y falsificó lecturas de oráculo con fechas futuras para extraer un pago de $18M en USDC. Es el segundo gran golpe a un oráculo en una semana.
Los incidentes aumentan, pero la pérdida mediana por hack sigue bajando, señal de que los atacantes se desplazan hacia protocolos más pequeños o abandonados mientras las grandes plataformas refuerzan sus defensas ante exploits con IA.
Una firma de oráculo puesta a cero fue toda la vulnerabilidad: un byte en el lugar equivocado permitió a un único atacante pedir préstamos contra un colateral que el sistema no podía valorar, drenando el mercado monetario de Bonzo en…
Un único fallo de precio en el verificador permitió a un atacante acuñar $9M de poder de préstamo sin respaldo en el mayor mercado de lending de Hedera.
El atacante coló un precio falso en la verificación del oráculo de Supra y tomó prestados 10 M$ contra 250 tokens SAUCE sin valor. Casi todo el valor DeFi de Hedera salió por la puerta en 24 horas.
El atacante aprovechó un fallo de verificación de firmas en el oráculo de Supra para falsear los precios de SAUCE, pedir préstamos contra garantías fantasma y drenar unos $9,05M antes de que el protocolo fuera pausado.
Una toma de control de gobernanza, el cierre completo de una cadena, una nueva L1 centrada en IA y una extensión de quema de Uniswap en los mismos siete días.
Ambos proveedores reconocen que el fallo es real en un banco de pruebas; Tangem sostiene que sigue siendo teórico porque restablecer el PIN exige un láser, tener la tarjeta en la mano y conocimientos poco comunes.
La cantidad drenada es pequeña frente a los 87.500 millones de dólares de poder de voto a 30 días de Cardano, pero el fallo golpeó el mismo entorno de monedero donde los titulares de ADA delegan y emiten votos de tesorería.
La escalada geopolítica está logrando lo que el optimismo por las bajadas de tipos no pudo: sacar capital del riesgo y devolverlo al USD, con el índice de Miedo y Codicia ya instalado en territorio de miedo extremo.
El vaciado de tesorerías mediante votaciones sencillas en cadena ha pasado de ser algo teórico a rutinario, y la comunidad del memecoin Bonk es la última prueba de que la baja participación electoral es la verdadera superficie de ataque.