Exploit de Pectra sacude billeteras WLFI tras distribución récord: ¿Dónde quedó la seguridad?
El ecosistema crypto vuelve a tambalearse. Un exploit en la red Pectra ha comprometido billeteras de tokens WLFI justo después de que el proyecto celebrara su mayor distribución histórica. Los holders desprevenidos se enfrentan a pérdidas masivas mientras los desarrolladores corren contra el tiempo.
Detalles técnicos de la brecha
La vulnerabilidad permitió a atacantes drenar fondos directamente de las billeteras afectadas. No fue necesario phishing ni ingeniería social—solo fallos en la implementación de contratos inteligentes que los auditores pasaron por alto. Los mecanismos de seguridad prometidos resultaron tan efectivos como un condón de papel.
Implicaciones para el mercado
Este incidente llega en el peor momento posible. WLFI acababa de alcanzar números récord en su distribución, creando una falsa sensación de seguridad entre los inversores. Ahora, el token se desploma mientras la comunidad exige respuestas—y reembolsos.
Lecciones dolorosas para la industria
Otra vez la misma historia: proyectos que priorizan el marketing sobre la seguridad, auditores que firman informes sin profundizar y usuarios que pagan el precio. En el mundo de las criptos, la única constante es que el dinero de los tontos siempre encuentra nuevas formas de desaparecer.
Los explotadores utilizan la actualización Pectra EIP-7702, que permite a las billeteras otorgar permisos preliminares a lostracinteligentes. El exploit utiliza la función de billetera inteligente, que permite transferir tokens. Sin embargo, para robar WLFI aún se requiere una clave privada comprometida.
Pectra EIP-7702 combinado con pesca maliciosa
La actualización de Pectra EIP-7702 ha sido un riesgo conocido, ya que permite a los titulares de billeteras aprobar la ejecución de contratos inteligentes trac La idea inicial era convertir cada billetera en un centro para la ejecución de contratos inteligentes trac suponiendo que todas las interacciones fueran investigadas y verificadas.
A pesar de esto, la actualización se convirtió en un riesgo de seguridad, ya que miles de billeteras dieron acceso a actores maliciosos. Lostracautomatizados de limpieza de billeteras se encontraban entre las principales aplicaciones que solicitaban acceso, y los usuarios de billeteras otorgaban aprobaciones mediante enlaces de phishing.
WLFI no es el token más valioso, pero ha sido objeto de ataques entre otros contenidos de billetera. El token está distribuido en más de 83,000 billeteras, y algunas podrían haberse visto afectadas al permitir el uso de drenadores.
Se estima que alrededor de 100 billeteras se vieron afectadas, lo que podría comprometer cualquier token. La lista de billeteras comprometidas se ha hecho pública, con la posibilidad de advertir a los usuarios sobre la interacción con otros protocolos.
Los datos también mostraron que las billeteras estaban preparadas para ser vaciadas incluso antes de la distribución prevista de WLFI. Si bien las billeteras comprometidas pueden ser atacadas en cualquier momento, la presencia de un desbloqueo de token de alto perfil hizo más visible el vector de ataque.
Hasta el momento, World Liberty Fi no ha respondido con una propuesta para congelar fondos o realizar un KYC renovado para volver a emitir los tokens.
WLFI abandonado por los poseedores de ballenas
El desbloqueo de WLFI provocó una venta rápida , ya que el token se cotizó a un precio mucho mayor que su precio de distribución inicial. Mientras algunos inversores de alto perfil, como Justin Sun, anunciaron su disposición a mantener su posición, otros obtuvieron ganancias con la venta rápida.
WLFI comenzó cotizando por encima de $0,31, pero cayó a $0,31 tras la venta inicial. Posteriormente, el token se recuperó hasta $0,25.
Los datos muestran que los primeros compradores están vendiendo. Los fondos de sus carteras agotadas también podrían venderse rápidamente.
WLFI también se ve presionado por el trading de derivados, especialmente arriesgado en pares DEX de baja liquidez. En Hyperliquid, 12 de 19 ballenas operaron en corto con el token. Uno de los temores es que la manipulación de las ballenas pueda inflar los precios para liquidar esas posiciones cortas. El operador de Hyperliquid, Techno Revenant, conocido por sus operaciones con XPL, también ganó $45 millones con posiciones en WLFI.
Únete a Bybit ahora y reclama un bono de $50 en minutos