El ataque a Balancer pone de manifiesto la vulnerabilidad de DeFi: se han sustraído más de 116 millones de dólares en varias cadenas

2025-11-04 03:34:22
Principiante
Lecturas rápidas
El 3 de noviembre de 2025, el sector de las finanzas descentralizadas (DeFi) sufrió un fuerte golpe cuando se descubrió una vulnerabilidad crítica de seguridad en el protocolo Balancer, una plataforma líder de liquidez. Los hackers explotaron este fallo. En pocas horas, sustrajeron más de 116 millones de dólares en activos digitales.

Balancer hackeado

Las Finanzas Descentralizadas (DeFi) han vuelto a enfrentar un desafío de gran calibre. El 3 de noviembre de 2025, el veterano protocolo de liquidez Balancer (BAL) sufrió una grave vulnerabilidad de seguridad. Los hackers lograron sustraer más de 116 millones de dólares en activos en cuestión de horas. El episodio generó preocupación inmediata entre la comunidad on-chain y se sitúa entre los mayores y más relevantes hackeos de la historia de DeFi.

El análisis on-chain revela que el atacante se centró en el componente Vault del contrato inteligente de Balancer V2, explotando la falta de controles de autorización y vulnerabilidades asociadas a callbacks para manipular pools de liquidez y transferir activos sin autorización. La brecha no se debió a la filtración de una clave privada, sino a un fallo lógico fundamental en el propio contrato inteligente.

Ethereum gravemente afectado


(Fuente: lookonchain)

Actualmente, el monitoreo de wallets de Lookonchain confirma que los hackers han robado más de 116 millones de dólares, con activos distribuidos en principales redes como Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism y Polygon. Los fondos sustraídos incluyen principalmente diversos liquid staking tokens (LSTs) como rETH, frxETH, osETH y rsETH, evidenciando un profundo dominio de la estructura de activos DeFi entre cadenas.

La vulnerabilidad de callback en smart contracts, clave del ataque

Expertos en seguridad detectaron que el atacante desplegó contratos maliciosos durante la inicialización de pools de liquidez, aprovechando controles débiles de autorización en Vault y actualizaciones de estado anómalas para sortear las medidas de protección. Esto permitió swaps no autorizados entre pools y la manipulación de balances, facilitando el movimiento rápido de activos.

La auditora Kebabsec y varios desarrolladores han confirmado que la raíz del incidente no fueron fallos de autorización, sino alteraciones del estado de las transacciones previas a la retirada, permitiendo la explotación maliciosa durante la liquidación de activos.

Respuesta del ecosistema

Durante el desarrollo del hackeo, varios protocolos estrechamente vinculados con Balancer reaccionaron con rapidez para protegerse:

  • Lido retiró de inmediato sus posiciones no afectadas de Balancer para evitar el contagio de riesgo.
  • Berachain suspendió las operaciones de red y anunció un hard fork de emergencia para corregir vulnerabilidades en la plataforma BEX conectada a Balancer V2.

El fundador de Berachain, Smokey The Bera, indicó que el equipo colabora con varios exchanges centralizados para bloquear la wallet del atacante, además de detener las funciones de bridging, lending y minting de HONEY a fin de proteger el capital de los proveedores de liquidez.

Las ballenas cripto se apresuran a retirar fondos


(Fuente: lookonchain)

Una wallet inactiva (0x0090) se convirtió en protagonista durante el incidente. El análisis de Lookonchain muestra que esta ballena se activó tras la noticia sobre el exploit de Balancer, retirando con urgencia más de 6,5 millones de dólares en activos. Este movimiento pone de manifiesto la volatilidad del mercado y la creciente sensibilidad de los inversores DeFi ante amenazas de seguridad.

Rastreando a los hackers

Analistas on-chain han detectado que el atacante utiliza Cow Protocol y varias plataformas DEX para intercambiar gradualmente los LSTs robados por tokens principales como ETH y USDC. Por ejemplo, 10 osETH se convirtieron en 10,55 ETH, evidenciando el uso de técnicas de lavado y mezcla que dificultan el seguimiento.

Hasta el momento de redactar este texto, no hay señales de que los fondos robados puedan ser recuperados. Los equipos de seguridad están bloqueando direcciones de wallet y mantienen una vigilancia on-chain activa para contener la amenaza.

¿Cómo pueden protegerse los inversores?

Los usuarios de Balancer y los inversores DeFi deben seguir estos pasos:

  • Retira tus fondos de inmediato: Saca los activos de los pools de Balancer V2 para evitar más pérdidas.
  • Revoca permisos: Utiliza Revoke.cash o DeBank para revisar y eliminar autorizaciones relacionadas con Balancer.
  • Monitoriza el riesgo: Mantente al día con los comunicados oficiales y la monitorización on-chain para protegerte de posibles ataques posteriores.

Conclusión

El exploit de Balancer pone de nuevo en evidencia la vulnerabilidad de la seguridad en smart contracts. Aunque la descentralización y la autocustodia son la esencia de DeFi, también responsabilizan plenamente a usuarios y desarrolladores. En adelante, equilibrar innovación y seguridad será fundamental para el futuro de las Finanzas Descentralizadas (DeFi). Este incidente puede tener efectos duraderos en Balancer, pero también puede servir de catalizador para reforzar la infraestructura de seguridad de DeFi.

Autor: Allen
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
La migración de tokens OM finaliza
MANTRA Chain emitió un recordatorio para que los usuarios migraran sus tokens OM a la mainnet de MANTRA Chain antes del 15 de enero. La migración asegura la participación continua en el ecosistema mientras $OM se transfiere a su cadena nativa.
OM
-4.32%
2026-01-14
Cambio de precio de CSM
Hedera ha anunciado que a partir de enero de 2026, la tarifa fija en USD para el servicio ConsensusSubmitMessage aumentará de $0.0001 a $0.0008.
HBAR
-2.94%
2026-01-27
Desbloqueo de adquisición retrasado
Router Protocol ha anunciado un retraso de 6 meses en el desbloqueo de vesting de su token ROUTE. El equipo cita la alineación estratégica con la Arquitectura de Gráfico Abierto (OGA) del proyecto y el objetivo de mantener el impulso a largo plazo como las principales razones del aplazamiento. No se realizarán nuevos desbloqueos durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueo de Tokens
Berachain BERA desbloqueará 63,750,000 tokens BERA el 6 de febrero, lo que constituye aproximadamente el 59.03% del suministro actualmente en circulación.
BERA
-2.76%
2026-02-05
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos
Principiante

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos

Utiliza una calculadora de futuros de cripto para estimar ganancias, riesgos y precios de liquidación. Optimiza tu estrategia de trading con cálculos precisos.
2025-02-11 02:25:44
Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias
Principiante

Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias

La Calculadora de Beneficios Futuros de Cripto ayuda a los traders a estimar las ganancias potenciales de los contratos de futuros considerando el precio de entrada, el apalancamiento, las comisiones y el movimiento del mercado.
2025-02-09 17:32:41
¿Qué son las Opciones Cripto?
Principiante

¿Qué son las Opciones Cripto?

Para muchos recién llegados, las Opciones pueden parecer un poco complejas, pero mientras comprendas los conceptos básicos, podrás entender su valor y potencial en todo el sistema financiero de cripto.
2025-06-09 09:04:28
La estafa de Cripto de $50M de la que nadie está hablando
Principiante

La estafa de Cripto de $50M de la que nadie está hablando

Esta investigación descubre un elaborado esquema de negociación extrabursátil (OTC) que defraudó a múltiples inversores institucionales, revelando al cerebro "Source 1" y exponiendo vulnerabilidades críticas en los tratos del mercado gris de Cripto.
2025-06-26 11:12:31
¿Qué es Oasis Network (ROSE)?
Principiante

¿Qué es Oasis Network (ROSE)?

La Red Oasis está impulsando el desarrollo de Web3 y IA a través de la tecnología inteligente de privacidad. Con su protección de privacidad, alta escalabilidad e interoperabilidad entre cadenas, la Red Oasis está proporcionando nuevas posibilidades para el desarrollo futuro de aplicaciones descentralizadas.
2025-05-20 09:41:15
Gate se une a Oracle Red Bull Racing para lanzar el "Red Bull Racing Tour": Gana boletos exclusivos de F1 y comparte hasta 5,000 GT en premios
Principiante

Gate se une a Oracle Red Bull Racing para lanzar el "Red Bull Racing Tour": Gana boletos exclusivos de F1 y comparte hasta 5,000 GT en premios

El 9 de junio de 2025, Gate, una plataforma de comercio de activos digitales líder a nivel mundial, lanzó oficialmente la primera fase de la “Gira de Red Bull Racing”, una campaña de alta octanaje que fusiona la velocidad de la F1 con la emoción de Web3. Combinando competiciones de trading y misiones interactivas, este evento ofrece a los usuarios la oportunidad de ganar un ticket exclusivo para el Gran Premio de F1 valorado en miles de dólares, mientras compiten para compartir un dinámico fondo de premios de hasta 5,000 GT—ofreciendo a los aficionados una triple victoria: ver, ganar y ganar.
2025-06-11 01:54:56