El ataque a Balancer pone de manifiesto la vulnerabilidad de DeFi: se han sustraído más de 116 millones de dólares en varias cadenas

11/4/2025, 3:34:22 AM
Principiante
Lecturas rápidas
El 3 de noviembre de 2025, el sector de las finanzas descentralizadas (DeFi) sufrió un fuerte golpe cuando se descubrió una vulnerabilidad crítica de seguridad en el protocolo Balancer, una plataforma líder de liquidez. Los hackers explotaron este fallo. En pocas horas, sustrajeron más de 116 millones de dólares en activos digitales.

Balancer hackeado

Las Finanzas Descentralizadas (DeFi) han vuelto a enfrentar un desafío de gran calibre. El 3 de noviembre de 2025, el veterano protocolo de liquidez Balancer (BAL) sufrió una grave vulnerabilidad de seguridad. Los hackers lograron sustraer más de 116 millones de dólares en activos en cuestión de horas. El episodio generó preocupación inmediata entre la comunidad on-chain y se sitúa entre los mayores y más relevantes hackeos de la historia de DeFi.

El análisis on-chain revela que el atacante se centró en el componente Vault del contrato inteligente de Balancer V2, explotando la falta de controles de autorización y vulnerabilidades asociadas a callbacks para manipular pools de liquidez y transferir activos sin autorización. La brecha no se debió a la filtración de una clave privada, sino a un fallo lógico fundamental en el propio contrato inteligente.

Ethereum gravemente afectado


(Fuente: lookonchain)

Actualmente, el monitoreo de wallets de Lookonchain confirma que los hackers han robado más de 116 millones de dólares, con activos distribuidos en principales redes como Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism y Polygon. Los fondos sustraídos incluyen principalmente diversos liquid staking tokens (LSTs) como rETH, frxETH, osETH y rsETH, evidenciando un profundo dominio de la estructura de activos DeFi entre cadenas.

La vulnerabilidad de callback en smart contracts, clave del ataque

Expertos en seguridad detectaron que el atacante desplegó contratos maliciosos durante la inicialización de pools de liquidez, aprovechando controles débiles de autorización en Vault y actualizaciones de estado anómalas para sortear las medidas de protección. Esto permitió swaps no autorizados entre pools y la manipulación de balances, facilitando el movimiento rápido de activos.

La auditora Kebabsec y varios desarrolladores han confirmado que la raíz del incidente no fueron fallos de autorización, sino alteraciones del estado de las transacciones previas a la retirada, permitiendo la explotación maliciosa durante la liquidación de activos.

Respuesta del ecosistema

Durante el desarrollo del hackeo, varios protocolos estrechamente vinculados con Balancer reaccionaron con rapidez para protegerse:

  • Lido retiró de inmediato sus posiciones no afectadas de Balancer para evitar el contagio de riesgo.
  • Berachain suspendió las operaciones de red y anunció un hard fork de emergencia para corregir vulnerabilidades en la plataforma BEX conectada a Balancer V2.

El fundador de Berachain, Smokey The Bera, indicó que el equipo colabora con varios exchanges centralizados para bloquear la wallet del atacante, además de detener las funciones de bridging, lending y minting de HONEY a fin de proteger el capital de los proveedores de liquidez.

Las ballenas cripto se apresuran a retirar fondos


(Fuente: lookonchain)

Una wallet inactiva (0x0090) se convirtió en protagonista durante el incidente. El análisis de Lookonchain muestra que esta ballena se activó tras la noticia sobre el exploit de Balancer, retirando con urgencia más de 6,5 millones de dólares en activos. Este movimiento pone de manifiesto la volatilidad del mercado y la creciente sensibilidad de los inversores DeFi ante amenazas de seguridad.

Rastreando a los hackers

Analistas on-chain han detectado que el atacante utiliza Cow Protocol y varias plataformas DEX para intercambiar gradualmente los LSTs robados por tokens principales como ETH y USDC. Por ejemplo, 10 osETH se convirtieron en 10,55 ETH, evidenciando el uso de técnicas de lavado y mezcla que dificultan el seguimiento.

Hasta el momento de redactar este texto, no hay señales de que los fondos robados puedan ser recuperados. Los equipos de seguridad están bloqueando direcciones de wallet y mantienen una vigilancia on-chain activa para contener la amenaza.

¿Cómo pueden protegerse los inversores?

Los usuarios de Balancer y los inversores DeFi deben seguir estos pasos:

  • Retira tus fondos de inmediato: Saca los activos de los pools de Balancer V2 para evitar más pérdidas.
  • Revoca permisos: Utiliza Revoke.cash o DeBank para revisar y eliminar autorizaciones relacionadas con Balancer.
  • Monitoriza el riesgo: Mantente al día con los comunicados oficiales y la monitorización on-chain para protegerte de posibles ataques posteriores.

Conclusión

El exploit de Balancer pone de nuevo en evidencia la vulnerabilidad de la seguridad en smart contracts. Aunque la descentralización y la autocustodia son la esencia de DeFi, también responsabilizan plenamente a usuarios y desarrolladores. En adelante, equilibrar innovación y seguridad será fundamental para el futuro de las Finanzas Descentralizadas (DeFi). Este incidente puede tener efectos duraderos en Balancer, pero también puede servir de catalizador para reforzar la infraestructura de seguridad de DeFi.

Autor: Allen
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
Conferencia Futurista de Cadena de Bloques en Miami
Bone ShibaSwap participará en la Cadena de bloques Futurist Conference en Miami del 5 al 6 de noviembre.
BONE
-7.03%
2025-11-05
Batalla de los Constructores
Cardano programa la Batalla de los Constructores para el 11 de noviembre, un evento de presentación en vivo para proyectos que están construyendo o planeando construir en Cardano. Los tres mejores equipos ganarán premios, con aplicaciones abiertas hasta el 3 de octubre.
ADA
-3.44%
2025-11-10
AMA en X
Sushi llevará a cabo un AMA en X con Hemi Network el 13 de marzo a las 18:00 UTC para discutir su última integración.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS en Buenos Aires
Polkadot ha anunciado sub0 // SYMBIOSIS, su nueva conferencia insignia, que se llevará a cabo en Buenos Aires del 14 al 16 de noviembre. El evento se describe como hiperinmersivo, con el objetivo de reunir a constructores y al ecosistema en general bajo un mismo techo.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur en Buenos Aires
Aave informa que la cuarta edición de DeFi Day del Sur se llevará a cabo en Buenos Aires el 19 de noviembre.
AAVE
-1.32%
2025-11-18
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Empieza ahora
¡Registrarse y recibe un bono de
$100
!
Crea tu cuenta

Artículos relacionados

Valor de los Blox Fruits: Cómo evaluar y maximizar el valor comercial de los Blox Fruits
Principiante

Valor de los Blox Fruits: Cómo evaluar y maximizar el valor comercial de los Blox Fruits

Aprenda a evaluar el Valor de las Frutas Blox, domine las habilidades comerciales de las frutas de alto valor y mejore la eficiencia del juego. Explore la rareza, las habilidades y las tendencias del mercado de las frutas para garantizar su éxito en el juego Blox Fruits. Resumen: Este artículo le ayudará a comprender el Valor de las Frutas Blox, presentar cómo evaluar el valor de las frutas, comprender la demanda del mercado de las frutas raras y compartir consejos comerciales para mejorar su experiencia de juego. Ya sea en batallas PvP o en el comercio de frutas, dominar el valor de las frutas es clave para ganar en el juego Blox Fruits.
5/26/2025, 1:30:17 AM
Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2/17/2025, 6:49:38 AM
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2/25/2025, 8:00:19 AM
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2/26/2025, 9:16:18 AM
Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo
Principiante

Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.
2/22/2025, 4:19:26 AM
¿Cómo rastrear la transacción USDT BEP20?
Principiante

¿Cómo rastrear la transacción USDT BEP20?

USDT BEP20 es una transacción de stablecoin con paridad con el dólar estadounidense emitida por Tether basada en el estándar BEP20 de Binance Smart Chain, que se registra en el libro mayor distribuido de la cadena de bloques, el cual es transparente e inmutable. Este artículo describe principalmente las principales herramientas de seguimiento, como el explorador oficial de la cadena de bloques de Binance Smart Chain y las carteras que admiten Binance Smart Chain, como Trust Wallet y MetaMask, y detalla los pasos específicos para ingresar el hash de la transacción a través del explorador de la cadena de bloques y conectarse a la red de Binance Smart Chain con la cartera para ver el historial de transacciones.
3/7/2025, 3:41:17 AM