Binance Square
#defiexploits

defiexploits

992 visualizaciones
7 participa(n) en el debate
Toju
·
--
Ver traducción
Sui-Based Volo Protocol Hit by $3.5M Exploit, Freezes Vaults to Contain Damage 🚨 Volo Protocol, a liquid staking platform built on the Sui network, reported a security breach that led to the loss of approximately $3.5 million from its vaults. The protocol detected and responded immediately by freezing affected vaults to prevent further losses. In an official update, Volo said it had successfully blocked an attacker’s attempt to bridge 19.6 WBTC out of their control. The team is now working with on-chain investigators to recover the stolen funds. The vulnerability was isolated to three compromised vaults and confirmed that remaining vaults remain secure without shared attack vectors. Volo aims to avoid passing the impact on to users by absorbing the financial loss. This latest exploit adds to a series of major DeFi hacks in April, including $285 million from Drift Protocol and over $7.6 million from Rhea Finance. Are you following all these security breaches? What steps do you think protocols should take to prevent such incidents in the future? 👇 #Sui #VoloProtocol #DeFiExploits
Sui-Based Volo Protocol Hit by $3.5M Exploit, Freezes Vaults to Contain Damage 🚨

Volo Protocol, a liquid staking platform built on the Sui network, reported a security breach that led to the loss of approximately $3.5 million from its vaults. The protocol detected and responded immediately by freezing affected vaults to prevent further losses.

In an official update, Volo said it had successfully blocked an attacker’s attempt to bridge 19.6 WBTC out of their control. The team is now working with on-chain investigators to recover the stolen funds.

The vulnerability was isolated to three compromised vaults and confirmed that remaining vaults remain secure without shared attack vectors.

Volo aims to avoid passing the impact on to users by absorbing the financial loss.

This latest exploit adds to a series of major DeFi hacks in April, including $285 million from Drift Protocol and over $7.6 million from Rhea Finance.

Are you following all these security breaches? What steps do you think protocols should take to prevent such incidents in the future? 👇

#Sui #VoloProtocol #DeFiExploits
El Protocolo Volo Basado en Sui Sufre un Ataque de $3.5M, Congela Bóvedas para Contener Daños 🚨 El Protocolo Volo enfrentó una brecha de seguridad significativa que resultó en la pérdida de aproximadamente $3.5 millones de sus bóvedas. El exploit afectó a tres bóvedas que contenían activos en WBTC, XAUm y USDC. El protocolo respondió rápidamente congelando las bóvedas afectadas y notificando a las partes relevantes para una investigación completa. Como parte de su plan de respuesta, están preparando absorber cualquier pérdida financiera incurrida durante este proceso para minimizar el impacto en los usuarios. Este evento subraya la importancia de contar con protocolos de seguridad robustos en las plataformas DeFi, especialmente mientras continuamos siendo testigos de una serie de grandes exploits que han golpeado al sector recientemente. ¿Qué opinas sobre las medidas de contención de Volo y cómo estos incidentes podrían afectar la confianza del usuario? 🤔 #Sui #VoloProtocol #DeFiExploits
El Protocolo Volo Basado en Sui Sufre un Ataque de $3.5M, Congela Bóvedas para Contener Daños 🚨

El Protocolo Volo enfrentó una brecha de seguridad significativa que resultó en la pérdida de aproximadamente $3.5 millones de sus bóvedas. El exploit afectó a tres bóvedas que contenían activos en WBTC, XAUm y USDC.

El protocolo respondió rápidamente congelando las bóvedas afectadas y notificando a las partes relevantes para una investigación completa. Como parte de su plan de respuesta, están preparando absorber cualquier pérdida financiera incurrida durante este proceso para minimizar el impacto en los usuarios.

Este evento subraya la importancia de contar con protocolos de seguridad robustos en las plataformas DeFi, especialmente mientras continuamos siendo testigos de una serie de grandes exploits que han golpeado al sector recientemente.

¿Qué opinas sobre las medidas de contención de Volo y cómo estos incidentes podrían afectar la confianza del usuario? 🤔

#Sui #VoloProtocol #DeFiExploits
🚨 #Incidentes de Seguridad en Web3 en Febrero de 2025 Llevan a Pérdidas Masivas! 🚨 El espacio Web3 enfrentó graves brechas de seguridad en febrero de 2025, resultando en pérdidas financieras significativas en múltiples protocolos. Aquí hay un desglose de los mayores incidentes: 🔹 Explotaciones DeFi: Varias plataformas de finanzas descentralizadas sufrieron ataques de préstamos relámpago y vulnerabilidades en contratos inteligentes, drenando millones en activos. 🔹 Phishing y Drenajes de Monederos: Los atacantes apuntaron a usuarios de Web3 de alto perfil, utilizando estafas de phishing y dApps maliciosas para robar fondos. 🔹 Continúan los Hackeos de Puentes: Los puentes entre cadenas siguieron siendo un objetivo importante, con hackers aprovechando medidas de seguridad débiles para siphonar criptomonedas. 🔹 Brechas en Exchanges: Al menos un exchange centralizado reportó retiros no autorizados debido a claves API comprometidas. 💡 La seguridad sigue siendo una preocupación principal en Web3. Siempre verifica los contratos inteligentes, habilita monederos de múltiples firmas y utiliza monederos de hardware para protección. 📢 ¿Cuál es tu opinión sobre los crecientes riesgos de seguridad en cripto? Deja tus pensamientos abajo! ⬇️🔥 #SeguridadCripto #Web3Hacks #DefiExploits #BlockchainSecurity #CryptoScams #MantenteSeguro #Ciberseguridad #Hacks #NoticiasCripto
🚨 #Incidentes de Seguridad en Web3 en Febrero de 2025 Llevan a Pérdidas Masivas! 🚨

El espacio Web3 enfrentó graves brechas de seguridad en febrero de 2025, resultando en pérdidas financieras significativas en múltiples protocolos. Aquí hay un desglose de los mayores incidentes:

🔹 Explotaciones DeFi: Varias plataformas de finanzas descentralizadas sufrieron ataques de préstamos relámpago y vulnerabilidades en contratos inteligentes, drenando millones en activos.
🔹 Phishing y Drenajes de Monederos: Los atacantes apuntaron a usuarios de Web3 de alto perfil, utilizando estafas de phishing y dApps maliciosas para robar fondos.
🔹 Continúan los Hackeos de Puentes: Los puentes entre cadenas siguieron siendo un objetivo importante, con hackers aprovechando medidas de seguridad débiles para siphonar criptomonedas.
🔹 Brechas en Exchanges: Al menos un exchange centralizado reportó retiros no autorizados debido a claves API comprometidas.

💡 La seguridad sigue siendo una preocupación principal en Web3. Siempre verifica los contratos inteligentes, habilita monederos de múltiples firmas y utiliza monederos de hardware para protección.

📢 ¿Cuál es tu opinión sobre los crecientes riesgos de seguridad en cripto? Deja tus pensamientos abajo! ⬇️🔥

#SeguridadCripto #Web3Hacks #DefiExploits #BlockchainSecurity #CryptoScams #MantenteSeguro #Ciberseguridad #Hacks #NoticiasCripto
Artículo
Un hacker drenó el protocolo DeFi USPD por $1 millón en 12 minutos.Un atacante desconocido drenó completamente el protocolo DeFi United States Peg Dollar (USPD) el 5 de diciembre de 2025, un stablecoin que se posicionaba como un activo «compatible con la regulación» de EE. UU. Las pérdidas totales ascendieron a $1.03 millones. El ataque fue posible debido a una vulnerabilidad crítica en el contrato inteligente de la función mint(), que permitía a cualquier persona acuñar una cantidad ilimitada de USPD sin la debida garantía. La explotación duró solo 12 minutos: el hacker creó 1 030 000 tokens USPD, los intercambió por USDC y USDT a través de los pools Curve y Balancer, y luego retiró los fondos a través de Tornado Cash.

Un hacker drenó el protocolo DeFi USPD por $1 millón en 12 minutos.

Un atacante desconocido drenó completamente el protocolo DeFi United States Peg Dollar (USPD) el 5 de diciembre de 2025, un stablecoin que se posicionaba como un activo «compatible con la regulación» de EE. UU. Las pérdidas totales ascendieron a $1.03 millones.
El ataque fue posible debido a una vulnerabilidad crítica en el contrato inteligente de la función mint(), que permitía a cualquier persona acuñar una cantidad ilimitada de USPD sin la debida garantía. La explotación duró solo 12 minutos: el hacker creó 1 030 000 tokens USPD, los intercambió por USDC y USDT a través de los pools Curve y Balancer, y luego retiró los fondos a través de Tornado Cash.
Artículo
El exploit del puente KelpDAO (18–22 de abril de 2026)se ha convertido en un estudio de caso definitorio en el riesgo sistémico de DeFi. Aquí está la inteligencia ampliada sobre la operación de lavado, el colapso de liquidez de Aave y las fallas de seguridad específicas involucradas.  1. El Lavado: Una Clase Magistral en Velocidad Intercadena El explotador, vinculado al Grupo Lazarus de Corea del Norte, ejecutó una estrategia de salida altamente eficiente después de acuñar 116,500 rsETH (aprox. $292M) de la nada a través de un ataque de falsificación de mensajes.  • THORChain como una Caja Negra: Dentro de las 36 horas posteriores al hackeo, los atacantes enrutarons casi 75,700 ETH ($175M) a través de THORChain, intercambiándolo directamente por Bitcoin Nativo. Al utilizar los nodos sin permiso y no custodiales de THORChain, lograron eludir las congelaciones de los intercambios centralizados (CEX) y mezclaron los fondos antes del rally de Bitcoin a $78,400. 

El exploit del puente KelpDAO (18–22 de abril de 2026)

se ha convertido en un estudio de caso definitorio en el riesgo sistémico de DeFi. Aquí está la inteligencia ampliada sobre la operación de lavado, el colapso de liquidez de Aave y las fallas de seguridad específicas involucradas.
1. El Lavado: Una Clase Magistral en Velocidad Intercadena
El explotador, vinculado al Grupo Lazarus de Corea del Norte, ejecutó una estrategia de salida altamente eficiente después de acuñar 116,500 rsETH (aprox. $292M) de la nada a través de un ataque de falsificación de mensajes.
• THORChain como una Caja Negra: Dentro de las 36 horas posteriores al hackeo, los atacantes enrutarons casi 75,700 ETH ($175M) a través de THORChain, intercambiándolo directamente por Bitcoin Nativo. Al utilizar los nodos sin permiso y no custodiales de THORChain, lograron eludir las congelaciones de los intercambios centralizados (CEX) y mezclaron los fondos antes del rally de Bitcoin a $78,400.
·
--
Alcista
🛡️ Meta Pool Exploit: La Liquidación de Staking es Drenada Dale like y comenta si todavía eres optimista sobre LSTs. Otro día, otro exploit de DeFi. Esta vez es Meta Pool — un protocolo de staking líquido en NEAR — que pierde el control de los permisos de los validadores. El atacante utilizó manipulación de multisig para secuestrar fondos y deshacer el staking de activos, drenándolos rápidamente. Esto no es solo un golpe para Meta Pool, es un golpe a la confianza en las plataformas LST cruzadas. También plantea una pregunta clave: ¿quién realmente controla tus activos “descentralizados”? A medida que las narrativas de restaking se calientan, también lo hacen los riesgos de atajos en contratos inteligentes. ⏳ La descentralización lleva tiempo — y la verdadera seguridad no se puede programar de la noche a la mañana. #MetaPool $NEAR #DefiExploits #LiquidStakingMomentum #CryptoSecurity #SmartContractRisk
🛡️ Meta Pool Exploit: La Liquidación de Staking es Drenada

Dale like y comenta si todavía eres optimista sobre LSTs.

Otro día, otro exploit de DeFi. Esta vez es Meta Pool — un protocolo de staking líquido en NEAR — que pierde el control de los permisos de los validadores. El atacante utilizó manipulación de multisig para secuestrar fondos y deshacer el staking de activos, drenándolos rápidamente.

Esto no es solo un golpe para Meta Pool, es un golpe a la confianza en las plataformas LST cruzadas. También plantea una pregunta clave: ¿quién realmente controla tus activos “descentralizados”?

A medida que las narrativas de restaking se calientan, también lo hacen los riesgos de atajos en contratos inteligentes.

⏳ La descentralización lleva tiempo — y la verdadera seguridad no se puede programar de la noche a la mañana.
#MetaPool $NEAR #DefiExploits #LiquidStakingMomentum #CryptoSecurity #SmartContractRisk
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono