BTCC / BTCC Square / CryptopolitanES /
Usuario de cripto pierde $27 millones en Protocolo Venus por vulnerabilidad de BNB Chain: Lección brutal en DeFi

Usuario de cripto pierde $27 millones en Protocolo Venus por vulnerabilidad de BNB Chain: Lección brutal en DeFi

Published:
2025-09-02 12:55:03

La pesadilla de todo holder se materializa en BNB Chain—un solo exploit desangra $27M del Protocolo Venus mientras los desarrolladores corren contra el reloj.

¿Cómo ocurrió el desastre?

Un bug de contrato inteligente abrió la puerta trasera—el atacante orquestó un flash loan attack que bypassó los mecanismos de seguridad. Los fondos se evaporaron en minutos, no horas. Venus Protocol confirmó la brecha pero mantuvo la calma artificial que caracteriza a estos proyectos cuando el barco se hunde.

Lecciones no aprendidas

Los mismos patrones se repiten: auditorías insuficientes, código apresurado y esa fe ciega en la 'infallibilidad' de las smart contracts. Mientras tanto, los fondos de los usuarios siguen siendo el conejillo de indias de la experimentación financiera—la FSA hubiera cerrado esta operación en segundos, pero esto es cripto, donde la autorregulación es una broma pesada.

El ecosistema responde—o no

Binance se apresura a contener el daño reputacional mientras el precio de BNB muestra la resiliencia típica de un globo desinflándose. Los grandes perdedores: los pequeños inversores que confiaron en que 'decentralizado' significaba 'seguro'. La cruda realidad: en la jungle DeFi, los leopardos siempre encuentran carne fresca.

La plataforma de seguridad confirma que no se trata de un exploit del Protocolo Venus

Algunos miembros de la comunidad y algunos informes especularon inicialmente que el dent fue un ataque directo al protocolo defi . Sin embargo, la empresa de ciberseguridad Cyvers aclaró que la brecha solo afectó a la dirección de billetera comprometida 0x0455Ed2a52b6118A804Bb01cb8e144Dda7F75cB5, no a la plataforma de préstamos.

Protocolo Venues: transacción de hackers desde la dirección de la víctima. Fuente: BscScan

DeFi y cofundador del estudio Pink Brains, apoyó esta opinión y escribió que Venus “funcionó según lo previsto” y que el robo ocurrió porque el atacante explotó las autorizaciones preaprobadas de la billetera de la víctima.

“Una mala aprobación y ¡boom!, estás perdido. Ese es el lado oscuro de DeFi: las aprobaciones abiertas son poderosas, pero también mortales si no tienes cuidado”, escribió el operador y analista Crypto Jargon en X.

El investigador instó a los usuarios a estar muy atentos a los intentos de phishing. "Desconfíen de enlaces aleatorios, revisen cada transacción y revoquen las aprobaciones con frecuencia", aconsejó, y también recomendó usar billeteras de hardware en lugar de billeteras calientes.

En redes sociales, algunos usuarios culpan al diseño de la Máquina Virtual Ethereum (EVM) de permitir la aprobación de tokens abiertos. Un usuario escribió en X: "¿Cuándo aprenderá la gente que la EVM es un cáncer para la Web3 y que esto solo es posible en cadenas obsoletas?".

Otros creen que el ataque es responsabilidad exclusivamente personal, argumentando que los inversores deberían saber que las estafas de phishing son uno de los vectores de ataque más efectivos en las finanzas descentralizadas. «Los estafadores siempre están al acecho», escribió un comentarista. «Los mercados bajistas los matan de hambre, los mercados alcistas los alimentan. No seas la próxima publicación con una lección aprendida».

Mientras tanto, el robo provocó una caída inmediata del precio del token nativo de Venus, XVS, que ha bajado un 1,6 % en la última hora. El token cayó un 5,75 % en 24 horas, por debajo del 1,13 % de ganancia del mercado de criptomonedas registrado en el mismo período.

A pesar del declive, Venus Protocol es una de las aplicaciones financieras descentralizadas más grandes de la cadena BNB , con un valor total bloqueado (TVL) de aproximadamente $2.7 mil millones, según DeFiLlama. En su apogeo, la plataforma gestionó más de $7 mil millones en activos.

Un exploit separado de 2,3 millones de dólares afecta a Bunni

En undent previo en Ethereum hoy, el exchange descentralizado Bunni sufrió un exploit de $2.3 millones. El escáner de seguridad blockchain Blocksec Phalcondentla brecha temprano en la mañana, informando a la comunidad sobre un acceso no autorizado a lostracinteligentes de la plataforma.

Según Etherscan, los fondos fueron desviados a una dirección que comienza con 0xE04e…64f2b, que ahora contiene tokens USDC y USDT Aave y Ethereum .

Según informó Cryptopolitan , poco después del ataque, alrededor de las 5:00 a. m. UTC, la página oficial de Bunni en X confirmó el exploit y anunció que había pausado todas las funciones de los contratos inteligentes trac todas las redes como medida de precaución. «Nuestro equipo está investigando activamente y pronto publicaremos novedades», escribió el protocolo en X.

Obtén hasta $30,050 en recompensas comerciales cuando te unas a Bybit hoy

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios