Boletín de AInvest
Titulares diarios de acciones y criptomonedas, gratis en tu bandeja de entrada
El protocolo Truebit se ha convertido en el último objetivo de los servicios DeFi en el contexto de un robo por valor de 26.4 millones de dólares en Ethereum. El ataque ocurrió el 8 de enero de 2026; en él, un atacante logró acceder a la red de Ethereum.
Procedente de los grupos de liquidez del protocolo. Esto provocó una caída inmediata en el valor del token nativo de Truebit, TRU.Español:El ataque aprovechó un error en la función de emisión de tokens de un contrato inteligente antiguo, lo que permitió al atacante emitir tokens TRU sin ningún costo y venderlos nuevamente al protocolo, con el objetivo de obtener ETH como recompensa.
Los fondos robados fueron rápidamente transferidos a dos direcciones, antes de ser manipulados a través de Tornado Cash.El incidente ha generado preocupaciones sobre la vulnerabilidad de los contratos DeFi más antiguos a la explotación. PeckShield, que alertó sobre este ataque, señaló que el mismo wallet ya había atacado el protocolo Sparkle 12 días antes.
La vulnerabilidad se logró gracias a un error en el contrato inteligente, lo que permitió al atacante crear tokens TRU a un costo casi nulo. Al repetir este proceso una y otra vez, el atacante…
La vulnerabilidad se originó en un contrato de cinco años, con una lógica obsoleta que aún no había sido eliminada.El atacante también se aseguró de que el exploit se ejecutara rápidamente.
Para una inclusión más rápida de las transacciones, minimizando así el riesgo de intervenciones.El valor del token TRU disminuyó drásticamente, de $0.16 a casi cero en cuestión de horas, lo que significó la pérdida de años de capitalización de mercado. Este colapso causó gran preocupación.
Y la retirada de liquidez desde las bolsas descentralizadas.El impacto se extendió más allá de Truebit. Uniswap también registró…
En las tarifas diarias, esto se debe al aumento significativo en el volumen de transacciones en el mercado de TRU.El equipo de Truebit ha reconocido la violación de datos y está colaborando con las autoridades competentes para investigar el incidente.
No se permite interactuar con la dirección del contrato afectada. No se ha anunciado ningún plan de recuperación o compensación inmediata.El uso que el hacker hace de Tornado Cash para anonimizar los fondos robados es…
La eficacia de las herramientas de lucha contra el lavado de dinero en el espacio DeFi.PeckShield señaló que el ecosistema DeFi en general ha experimentado una disminución del 60% en las pérdidas causadas por ataques de tipo “exploit” en diciembre, en comparación con noviembre de 2025. Sin embargo, la sofisticación de los ataques ha aumentado. Los analistas están observando si habrá más vulnerabilidades en los contratos antiguos.
Herramientas de privacidad como Tornado Cash.El ataque también destaca la necesidad de realizar auditorías continuas en el código, así como de retirar los contratos inteligentes que ya están desactualizados. Se insta a las empresas y desarrolladores de seguridad a que tomen medidas al respecto.
En medio de un aumento en la supervisión regulatoria.Titulares diarios de acciones y criptomonedas, gratis en tu bandeja de entrada
Comentarios
Aún no hay comentarios