Catch pre-market movers with AI signals.
Exploito de la Puente Polkadot: 1 mil millones de DOT fueron acuñados y luego descargados en Ethereum.
El 13 de abril de 2026, ocurrió un incidente de seguridad grave en la infraestructura de puentes de la red Polkadot. Como resultado, se produjo la emisión no autorizada de 1 mil millones de tokens DOT en la cadena Ethereum.Según Coinpedia.El atacante aprovechó una vulnerabilidad en el contrato de la puerta de enlace Hyperbridge para obtener control administrativo sobre el sistema. De esta manera, pudieron crear tokens sin ningún esfuerzo.Según lo informado por KuCoin.Este evento causó que el precio del DOT, una moneda de tipo “bridged”, cayera drásticamente, de 1.22 dólares a casi cero, en solo un bloque de transacciones.Según los datos de KuCoin.En respuesta a esto, varias plataformas importantes, como Upbit, han suspendido los depósitos y retiros de DOT, con el objetivo de mitigar más riesgos.Según Coinpedia.
Este incidente destaca una grave falencia en el sistema de verificación de mensajes entre cadenas diferentes. Se trata de un caso en el que se utilizó una prueba criptográfica falsa para evitar los controles de emisión establecidos por el sistema.Como se detalla en el informe de ataque.El ataque tuvo como objetivo específico los activos que se encontraban en el puente basado en Ethereum. En cambio, la cadena principal nativa de Polkadot no se vio afectada ni tuvo ningún daño.Según el análisis de la explotación…Mientras que el atacante extrajo aproximadamente 108.2 ETH (unos 237.000 dólares) del grupo de liquidez de Uniswap V4, el ecosistema más amplio de Polkadot sigue estando seguro.Según Coinpedia..
Los desarrolladores de Hyperbridge y Polytope Labs están investigando el problema en la actualidad. No se ha emitido ningún plan oficial para mitigar o recuperar la situación, según lo indicado en este informe.Según lo informado por KuCoin.Ese ataque fue posible gracias a los privilegios administrativos comprometidos, lo que permitió al atacante transferir el control del contrato a una dirección maliciosa.Según el análisis técnico:Esta vulnerabilidad destaca los riesgos asociados a las claves de administración centralizadas en los protocolos de puentes entre cadenas.Según Coinpedia..
¿Cómo logró el atacante crear 1 mil millones de tokens DOT?
El vector de ataque se basaba en que el atacante lograra controlar el contrato de tokens DOT conectado a la red, cambiando al administrador a su propio monedero.Según CoinpediaUna vez que obtuvo los privilegios administrativos, el atacante pudo crear 1 mil millones de tokens DOT. Esta cantidad es aproximadamente 2,805 veces mayor que la cantidad real de tokens que circulan en la red.Según lo informado por KuCoin.Esta ingesta masiva de suministros no fue el resultado de una emisión legítima de monedas, sino más bien una explotación directa de la vulnerabilidad del puente hacia pruebas falsificadas.Según el análisis de la explotación….
Los datos en cadena confirmaron que el atacante descargó inmediatamente esos tokens recién emitidos en la plataforma Uniswap V4, mediante una sola transacción.Según CoinpediaLa enorme cantidad de basura que se encontraba en ese lugar causó que el precio del producto relacionado con el DOT cayera de 1.22 dólares a casi cero, dentro del mismo bloque de transacciones.Según los datos de KuCoin.Este ataque demuestra cómo una sola clave de administración comprometida puede desestabilizar la liquidez y los precios de un activo en una importante bolsa descentralizada.Como se detalla en el informe..

¿Cuáles son las implicaciones inmediatas para los inversores y las bolsas?
Inmediatamente después de este ataque, plataformas como Upbit detuvieron las transferencias de fondos en DOT, con el objetivo de limitar aún más la exposición a los activos comprometidos.Según CoinpediaEsta suspensión es una medida estándar de gestión de riesgos, cuyo objetivo es evitar que los usuarios depositen tokens que puedan ser fraudulentos o que hayan perdido su valor en sus cuentas.Según lo informado por KuCoin.Los inversores que poseen DOT conectados a Ethereum han sufrido pérdidas significativas debido a la caída de precios. En cambio, aquellos que poseen DOT nativos en la cadena Polkadot no se han visto afectados por esta situación.Según el análisis de la explotación….
Este incidente sirve como un recordatorio contundente de los riesgos sistémicos que surgen en la infraestructura de puentes entre cadenas, especialmente cuando los privilegios de administración no están suficientemente descentralizados.Según CoinpediaEl Índice de Miedo y Ganancia relacionado con la moneda DOT probablemente cayó drásticamente después de ese evento, lo que refleja la reacción del mercado ante la brecha de seguridad que ocurrió.Según lo informado por KuCoin.Aunque la cadena nativa de Polkadot no se vio afectada, la confianza en el mecanismo de puente se ha visto gravemente dañada. Esto podría afectar la adopción futura de soluciones intercadenas.Según el análisis técnico….
¿Se ve afectada la cadena nativa de Polkadot por este ataque de tipo “bridge”?
Es importante destacar que este incidente afectó únicamente los activos basados en Ethereum, y no comprometió la cadena principal nativa de Polkadot.Según Coinpedia.Hasta el momento de la publicación de este informe, el equipo oficial de Polkadot aún no había respondido. Sin embargo, la integridad de la cadena nativa sigue intacta.Según lo informado por KuCoin.El ataque tuvo como objetivo los privilegios de administración del puente en el lado de Ethereum. Esto permitió al atacante evitar los protocolos estándar para la emisión de tokens en la versión conectada de DOT.Según el análisis de los logros obtenidos.
Los tokens DOT nativos en la red de Polkadot no fueron acuñados ni modificados durante este evento. Esto garantiza que la seguridad de la red central no se vea afectada.Según Coinpedia.Sin embargo, el precio del token DOT que funciona como una “bridge” en Ethereum cayó drásticamente. Esto causó una diferencia de valor entre la versión nativa y la versión “bridge” del token.Según el análisis técnico…Esta separación destaca la importancia de distinguir entre los activos nativos y sus contrapartes “envueltas” o “conectadas”, al evaluar los riesgos.Como se detalla en el informe..
El atacante modificó los derechos de administración del puente Polkadot en la cadena Ethereum, con el fin de crear las tokens. Este acto fue dirigido específicamente contra la infraestructura del puente.Según CoinpediaEl incidente afecta únicamente los activos que se encuentran en el puente de Ethereum. Por lo tanto, la cadena nativa de Polkadot no se ve afectada y sigue funcionando normalmente.Según lo informado por KuCoin.Mientras los desarrolladores continúan sus investigaciones, el objetivo sigue siendo restablecer la confianza en el mecanismo de puente, sin comprometer la seguridad de la red nativa.Según el análisis técnico:.
Mezclando la sabiduría tradicional en el comercio con las perspectivas más avanzadas sobre criptomonedas.



Comentarios
Aún no hay comentarios