La plataforma de intercambio descentralizado (DEX) Matcha Meta advirtió el domingo sobre un incidente de seguridad en el proveedor de liquidez SwapNet. Una vulnerabilidad en un contrato inteligente de SwapNet podría haber permitido a atacantes mover fondos de usuarios que previamente habían autorizado transacciones a través del protocolo. Matcha Meta afirma que el problema se encuentra en SwapNet, no en su propia infraestructura.
Se insta a los usuarios que previamente otorgaron lo que se conoce como aprobaciones de tokens al contrato de enrutamiento de SwapNet a revocar esa autorización de inmediato. Según Matcha Meta, revocar estas aprobaciones puede prevenir más daños.
¿Qué son las aprobaciones de tokens y por qué son importantes?
En muchas aplicaciones de criptomonedas, un usuario debe otorgar primero permiso para que un contrato inteligente pueda mover tokens en su nombre. Es similar a una domiciliación bancaria: se otorga al sistema el derecho de realizar transacciones sin tener que confirmar cada paso. Si tal contrato contiene una vulnerabilidad, esa autorización previa puede ser explotada para desviar dinero.
Estimaciones del robo: entre 13,3 y 16,8 millones de dólares
Aún hay incertidumbre sobre el monto exacto. La empresa de seguridad blockchain CertiK informó que se han robado aproximadamente 13,3 millones de dólares. PeckShield estima una cifra mayor, mencionando al menos 16,8 millones de dólares en la red Base. PeckShield también señaló que el atacante cambió alrededor de 10,5 millones de USDC por aproximadamente 3.655 ETH y luego comenzó a mover fondos hacia Ethereum.
CertiK explicó que el ataque fue posible debido a una llamada ‘invocación arbitraria’ en el contrato de SwapNet, lo que permitió al atacante acceder a fondos previamente aprobados.
Continúa la ola de hackeos a contratos inteligentes
El incidente en SwapNet sigue de cerca a otra gran vulnerabilidad en el sector cripto. Hace dos semanas, una falla en un contrato inteligente en el protocolo de cálculo offline Truebit resultó en una pérdida de 26 millones de dólares, según se informa. Además, el token Truebit (TRU) habría caído significativamente.
Según empresas de seguridad, las vulnerabilidades en contratos inteligentes son una de las principales causas de pérdidas en criptomonedas. En el informe anual de SlowMist, se indica que en 2025, los problemas en contratos inteligentes fueron responsables del 30,5% de todos los ataques cripto, sumando 56 incidentes. En segundo lugar están las infracciones de cuentas y las cuentas X hackeadas con un 24%.
La IA cambia el juego para atacantes e investigadores
Investigadores de seguridad advierten que la inteligencia artificial se usa cada vez más para detectar brechas en el código más rápidamente. En diciembre, agentes de IA generativa disponibles comercialmente habrían encontrado vulnerabilidades que en total representaban 4,6 millones de dólares en posibles exploits de contratos inteligentes en protocolos existentes.
¿Qué pueden hacer los usuarios ahora?
Matcha Meta recomienda a los usuarios que en algún momento otorgaron aprobaciones de tokens a SwapNet que revoquen esas autorizaciones lo antes posible. En este tipo de situaciones, el riesgo puede persistir mientras la autorización siga activa.
Demandan a Apple tras un fraude millonario con un monedero falso de Bitcoin en la App Store
Apple ha sido demandada después de que tres usuarios perdieran en conjunto 1,8 millones de dólares en Bitcoin a través de un monedero falso disponible en la App Store.
Los robos en viviendas ya son la mayor amenaza para los criptoinversores
CertiK advierte de un fuerte aumento de los robos en viviendas de propietarios de criptomonedas, mientras los ataques físicos desplazan cada vez más a los hackeos digitales en todo el mundo.
Ciberdelincuentes atacan monederos cripto con un nuevo malware
Kaspersky y SlowMist alertan de un nuevo malware que ataca en todo el mundo a monederos cripto, desarrolladores y datos sensibles mediante sofisticadas técnicas de engaño.
Más leídos
Vence el histórico bloqueo de SpaceX: se liberan acciones por 116.000 millones de dólares
SpaceX liberará a partir de agosto acciones por 116.000 millones de dólares, mientras los inversores temen una mayor presión vendedora y oscilaciones en el precio.
Los hutíes amenazan con atacar todos los buques rumbo a puertos saudíes y sube el petróleo
Los hutíes han advertido a las navieras de que se mantengan alejadas de los puertos saudíes. La amenaza también pone bajo presión la ruta alternativa por el mar Rojo.
ChatGPT sitúa a XRP en este nivel para el 31 de diciembre de 2026
ChatGPT prevé que el precio de XRP pueda subir hasta 1,40 dólares a finales de 2026, aunque también advierte de una presión vendedora persistente.