El último informe de seguridad de la industria Web3 de Gate Research, basado en datos de SlowMist, registró ocho incidentes de seguridad en marzo de 2025, lo que resultó en pérdidas totales de aproximadamente $14.43 millones. Los incidentes variaron en tipo, con hacks de cuentas y vulnerabilidades de contratos inteligentes representando la mayoría, el 62.5% del total. El informe proporciona un análisis detallado de los eventos clave, incluido el ataque de vulnerabilidad de contrato inteligente en 1inch y el incidente de Zoth que involucra fallas en el contrato y fuga de clave privada. Las brechas de cuentas y las vulnerabilidades de contratos han sido identificadas como las principales amenazas de seguridad del mes, subrayando la necesidad continua de medidas de seguridad mejoradas en toda la industria.
Según datos de SlowMist, se registraron ocho incidentes de seguridad entre el 1 de marzo y el 30 de marzo de 2025, lo que resultó en pérdidas totales de aproximadamente $14.43 millones. Los ataques involucraron principalmente vulnerabilidades en contratos inteligentes, compromiso de cuentas y otros métodos de explotación. En comparación con febrero de 2025, la pérdida total disminuyó un 99% mes a mes. Las fallas en contratos inteligentes y las cuentas hackeadas fueron las principales causas de estos ataques, con cinco incidentes que representaron el 62.5%. Las cuentas oficiales de X (anteriormente Twitter) siguen siendo objetivos clave para los hackers.
Este mes, el único incidente de seguridad en una cadena de bloques pública ocurrió en BSC, donde Four.meme sufrió pérdidas de más de $180,000. Esto resalta la necesidad de mejoras continuas en la auditoría de contratos inteligentes, mecanismos de control de riesgos y monitoreo en cadena dentro del ecosistema BSC.
Varios proyectos de blockchain enfrentaron importantes brechas de seguridad este mes, lo que resultó en daños financieros significativos. Uno de los más destacados fue la plataforma de staking RWA Zoth, que sufrió dos ataques separados: uno que involucró un hackeo que resultó en $8.29 millones de pérdidas, y otro debido a una vulnerabilidad en el contrato inteligente que causó $285,000 en daños. Además, el agregador DEX 1inch perdió $5 millones debido a una vulnerabilidad en el contrato.
Según las divulgaciones oficiales, se informaron pérdidas de más de 13.5 millones de dólares debido a brechas de seguridad clave en marzo. Las principales amenazas fueron fugas de claves privadas y vulnerabilidades de contratos inteligentes.
Visión general del proyecto: 1inch es un agregador de intercambio descentralizado (DEX) que utiliza algoritmos inteligentes para identificar rutas de negociación óptimas en múltiples DEX, mejorando la eficiencia comercial y el uso de capital. Según su sitio web oficial, 1inch ha integrado más de 3.2 millones de fuentes de liquidez, facilitado más de $596 mil millones en volumen de operaciones acumulativas y atendido a más de 21.7 millones de usuarios a través de más de 134 millones de transacciones.
Descripción del incidente:
El 5 de marzo, una vulnerabilidad en el contrato inteligente heredado Fusion v1 llevó a la pérdida de aproximadamente $5 millones. El atacante creó un camino de transacción maliciosa para explotar el contrato obsoleto y drenar fondos, específicamente USDC y wETH, de los resolutores en lugar de los usuarios individuales. Las investigaciones posteriores al incidente revelaron que la vulnerabilidad solo existía en los contratos inteligentes obsoletos. Al crear un camino de transacción específico, el atacante invocó funciones que transferían fondos desde el resolutor. La versión actual del acuerdo no contiene esta vulnerabilidad.
Según un análisis posterior al incidente realizado por Decurity, el equipo de 1inch inició negociaciones con el atacante. Actualmente, se ha recuperado alrededor del 90% de los fondos robados, mientras que el resto se ha retenido como recompensa por errores por parte del atacante. El ataque afectó principalmente a los solucionadores heredados que no se habían actualizado. No se vieron afectados directamente los activos de los usuarios, y no se detectó una salida significativa de las billeteras de los usuarios. Este incidente puso de manifiesto la necesidad crítica de desaprobar y actualizar contratos obsoletos de manera oportuna.[3][4][5]
Recomendaciones posteriores al incidente:
Descripción del proyecto: Zoth es una plataforma de reestiba de activos basada en Ethereum que conecta las finanzas tradicionales y el ecosistema DeFi a través de la tokenización de activos. Permite a los usuarios apostar activos del mundo real compatibles para ganar rendimientos en cadena y participar en mecanismos de reestiba para una mayor eficiencia de capital. Según su sitio web oficial, Zoth tiene un valor total bloqueado (TVL) de $35.4 millones y más de $250 millones en activos registrados, lo que demuestra su sólida presencia en la intersección de los sistemas financieros en cadena y tradicionales. La plataforma continúa expandiendo su ecosistema de reestiba a través de asociaciones con emisores de activos del mundo real y protocolos de liquidez.
Resumen del Incidente:
En marzo de 2025, Zoth experimentó dos importantes violaciones de seguridad, lo que resultó en pérdidas totales de aproximadamente $8.575 millones.
Tras los incidentes, el equipo de Zoth activó de inmediato su protocolo de respuesta de emergencia y se asoció con la firma de seguridad blockchain Crystal Blockchain BV para llevar a cabo una investigación. También trabajaron en estrecha colaboración con los socios emisores de activos para asegurar aproximadamente el 73% del total bloqueado en la plataforma. En un comunicado público, Zoth anunció un programa de recompensas por errores de $500,000 para incentivar la información que podría ayudar a recuperar los fondos robados.
A partir del 31 de marzo, los activos robados permanecen en gran medida sin moverse y están concentrados en dos direcciones de billetera (que contienen un total de 4,223 ETH). El equipo ha desplegado sistemas de monitoreo en cadena y colabora con empresas globales de análisis de blockchain, plataformas Web2 y agencias de aplicación de la ley para rastrear los movimientos del atacante. Zoth se ha comprometido a publicar un informe completo post mortem y un plan de recuperación y reconstrucción una vez que la investigación esté completa.[7][8][9]
Recomendaciones posteriores al incidente:
En marzo de 2025, varios proyectos DeFi sufrieron brechas de seguridad, lo que resultó en pérdidas de decenas de millones de dólares. Dos incidentes destacados: la explotación de vulnerabilidades en el contrato inteligente en 1inch y el ataque de escalada de privilegios en Zoth, destacaron nuevamente riesgos sistémicos como la exposición a contratos heredados, privilegios administrativos centralizados, mecanismos de actualización defectuosos y marcos de respuesta de riesgos insuficientes. Si bien 1inch logró recuperar la mayor parte de los fondos robados a través de una pronta negociación con el atacante, y Zoth actuó rápidamente para iniciar la colaboración entre equipos y salvaguardar el 73% de sus activos, ambos casos revelaron áreas de mejora en las estructuras de gobernanza, control de acceso, auditoría de seguridad y monitoreo en tiempo real en muchos protocolos DeFi.
Estos incidentes subrayan la importancia de implementar sistemas de monitoreo en cadena, mecanismos automatizados de congelación de activos y estructuras de incentivos para divulgaciones de sombrero gris. Para que los proyectos de DeFi mantengan la confianza a largo plazo de los usuarios, la seguridad debe ser tratada como un elemento de diseño fundamental desde el principio, no como una idea posterior. Gate.io recuerda a los usuarios que se mantengan informados sobre los desarrollos de seguridad y protejan activamente sus activos personales.
Referencias:
Investigación de Gate
Gate Research es una plataforma integral de investigación sobre blockchain y criptomonedas que ofrece contenido en profundidad. Esto incluye análisis técnico, ideas sobre temas candentes, revisiones de mercado, investigación de la industria, previsiones de tendencias y análisis de políticas macroeconómicas.
Hacer clic aquívisitar ahora
Descargo de responsabilidad
Invertir en el mercado de criptomonedas implica un alto riesgo, y se recomienda que los usuarios realicen investigaciones independientes y comprendan completamente la naturaleza de los activos y productos que están comprando antes de tomar cualquier decisión de inversión. Gate.io no se hace responsable de las pérdidas o daños causados por dichas decisiones de inversión.
El último informe de seguridad de la industria Web3 de Gate Research, basado en datos de SlowMist, registró ocho incidentes de seguridad en marzo de 2025, lo que resultó en pérdidas totales de aproximadamente $14.43 millones. Los incidentes variaron en tipo, con hacks de cuentas y vulnerabilidades de contratos inteligentes representando la mayoría, el 62.5% del total. El informe proporciona un análisis detallado de los eventos clave, incluido el ataque de vulnerabilidad de contrato inteligente en 1inch y el incidente de Zoth que involucra fallas en el contrato y fuga de clave privada. Las brechas de cuentas y las vulnerabilidades de contratos han sido identificadas como las principales amenazas de seguridad del mes, subrayando la necesidad continua de medidas de seguridad mejoradas en toda la industria.
Según datos de SlowMist, se registraron ocho incidentes de seguridad entre el 1 de marzo y el 30 de marzo de 2025, lo que resultó en pérdidas totales de aproximadamente $14.43 millones. Los ataques involucraron principalmente vulnerabilidades en contratos inteligentes, compromiso de cuentas y otros métodos de explotación. En comparación con febrero de 2025, la pérdida total disminuyó un 99% mes a mes. Las fallas en contratos inteligentes y las cuentas hackeadas fueron las principales causas de estos ataques, con cinco incidentes que representaron el 62.5%. Las cuentas oficiales de X (anteriormente Twitter) siguen siendo objetivos clave para los hackers.
Este mes, el único incidente de seguridad en una cadena de bloques pública ocurrió en BSC, donde Four.meme sufrió pérdidas de más de $180,000. Esto resalta la necesidad de mejoras continuas en la auditoría de contratos inteligentes, mecanismos de control de riesgos y monitoreo en cadena dentro del ecosistema BSC.
Varios proyectos de blockchain enfrentaron importantes brechas de seguridad este mes, lo que resultó en daños financieros significativos. Uno de los más destacados fue la plataforma de staking RWA Zoth, que sufrió dos ataques separados: uno que involucró un hackeo que resultó en $8.29 millones de pérdidas, y otro debido a una vulnerabilidad en el contrato inteligente que causó $285,000 en daños. Además, el agregador DEX 1inch perdió $5 millones debido a una vulnerabilidad en el contrato.
Según las divulgaciones oficiales, se informaron pérdidas de más de 13.5 millones de dólares debido a brechas de seguridad clave en marzo. Las principales amenazas fueron fugas de claves privadas y vulnerabilidades de contratos inteligentes.
Visión general del proyecto: 1inch es un agregador de intercambio descentralizado (DEX) que utiliza algoritmos inteligentes para identificar rutas de negociación óptimas en múltiples DEX, mejorando la eficiencia comercial y el uso de capital. Según su sitio web oficial, 1inch ha integrado más de 3.2 millones de fuentes de liquidez, facilitado más de $596 mil millones en volumen de operaciones acumulativas y atendido a más de 21.7 millones de usuarios a través de más de 134 millones de transacciones.
Descripción del incidente:
El 5 de marzo, una vulnerabilidad en el contrato inteligente heredado Fusion v1 llevó a la pérdida de aproximadamente $5 millones. El atacante creó un camino de transacción maliciosa para explotar el contrato obsoleto y drenar fondos, específicamente USDC y wETH, de los resolutores en lugar de los usuarios individuales. Las investigaciones posteriores al incidente revelaron que la vulnerabilidad solo existía en los contratos inteligentes obsoletos. Al crear un camino de transacción específico, el atacante invocó funciones que transferían fondos desde el resolutor. La versión actual del acuerdo no contiene esta vulnerabilidad.
Según un análisis posterior al incidente realizado por Decurity, el equipo de 1inch inició negociaciones con el atacante. Actualmente, se ha recuperado alrededor del 90% de los fondos robados, mientras que el resto se ha retenido como recompensa por errores por parte del atacante. El ataque afectó principalmente a los solucionadores heredados que no se habían actualizado. No se vieron afectados directamente los activos de los usuarios, y no se detectó una salida significativa de las billeteras de los usuarios. Este incidente puso de manifiesto la necesidad crítica de desaprobar y actualizar contratos obsoletos de manera oportuna.[3][4][5]
Recomendaciones posteriores al incidente:
Descripción del proyecto: Zoth es una plataforma de reestiba de activos basada en Ethereum que conecta las finanzas tradicionales y el ecosistema DeFi a través de la tokenización de activos. Permite a los usuarios apostar activos del mundo real compatibles para ganar rendimientos en cadena y participar en mecanismos de reestiba para una mayor eficiencia de capital. Según su sitio web oficial, Zoth tiene un valor total bloqueado (TVL) de $35.4 millones y más de $250 millones en activos registrados, lo que demuestra su sólida presencia en la intersección de los sistemas financieros en cadena y tradicionales. La plataforma continúa expandiendo su ecosistema de reestiba a través de asociaciones con emisores de activos del mundo real y protocolos de liquidez.
Resumen del Incidente:
En marzo de 2025, Zoth experimentó dos importantes violaciones de seguridad, lo que resultó en pérdidas totales de aproximadamente $8.575 millones.
Tras los incidentes, el equipo de Zoth activó de inmediato su protocolo de respuesta de emergencia y se asoció con la firma de seguridad blockchain Crystal Blockchain BV para llevar a cabo una investigación. También trabajaron en estrecha colaboración con los socios emisores de activos para asegurar aproximadamente el 73% del total bloqueado en la plataforma. En un comunicado público, Zoth anunció un programa de recompensas por errores de $500,000 para incentivar la información que podría ayudar a recuperar los fondos robados.
A partir del 31 de marzo, los activos robados permanecen en gran medida sin moverse y están concentrados en dos direcciones de billetera (que contienen un total de 4,223 ETH). El equipo ha desplegado sistemas de monitoreo en cadena y colabora con empresas globales de análisis de blockchain, plataformas Web2 y agencias de aplicación de la ley para rastrear los movimientos del atacante. Zoth se ha comprometido a publicar un informe completo post mortem y un plan de recuperación y reconstrucción una vez que la investigación esté completa.[7][8][9]
Recomendaciones posteriores al incidente:
En marzo de 2025, varios proyectos DeFi sufrieron brechas de seguridad, lo que resultó en pérdidas de decenas de millones de dólares. Dos incidentes destacados: la explotación de vulnerabilidades en el contrato inteligente en 1inch y el ataque de escalada de privilegios en Zoth, destacaron nuevamente riesgos sistémicos como la exposición a contratos heredados, privilegios administrativos centralizados, mecanismos de actualización defectuosos y marcos de respuesta de riesgos insuficientes. Si bien 1inch logró recuperar la mayor parte de los fondos robados a través de una pronta negociación con el atacante, y Zoth actuó rápidamente para iniciar la colaboración entre equipos y salvaguardar el 73% de sus activos, ambos casos revelaron áreas de mejora en las estructuras de gobernanza, control de acceso, auditoría de seguridad y monitoreo en tiempo real en muchos protocolos DeFi.
Estos incidentes subrayan la importancia de implementar sistemas de monitoreo en cadena, mecanismos automatizados de congelación de activos y estructuras de incentivos para divulgaciones de sombrero gris. Para que los proyectos de DeFi mantengan la confianza a largo plazo de los usuarios, la seguridad debe ser tratada como un elemento de diseño fundamental desde el principio, no como una idea posterior. Gate.io recuerda a los usuarios que se mantengan informados sobre los desarrollos de seguridad y protejan activamente sus activos personales.
Referencias:
Investigación de Gate
Gate Research es una plataforma integral de investigación sobre blockchain y criptomonedas que ofrece contenido en profundidad. Esto incluye análisis técnico, ideas sobre temas candentes, revisiones de mercado, investigación de la industria, previsiones de tendencias y análisis de políticas macroeconómicas.
Hacer clic aquívisitar ahora
Descargo de responsabilidad
Invertir en el mercado de criptomonedas implica un alto riesgo, y se recomienda que los usuarios realicen investigaciones independientes y comprendan completamente la naturaleza de los activos y productos que están comprando antes de tomar cualquier decisión de inversión. Gate.io no se hace responsable de las pérdidas o daños causados por dichas decisiones de inversión.