COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Explotación de Seguridad Roba Criptoactivos de Base Y Ethereum
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > Ethereum (ETH) > Explotación de Seguridad Roba Criptoactivos de Base Y Ethereum
Ethereum (ETH)

Explotación de Seguridad Roba Criptoactivos de Base Y Ethereum

En Resumen

  • Se explotó una vulnerabilidad, robando $3,2 millones de 86 billeteras Gnosis Safe.

  • El ataque fue posible por permisos extendidos previamente concedidos a un contrato.

  • Squid Router no está conectado con la vulnerabilidad ni sus contratos fueron afectados.
COINTURK Noticias
COINTURK Noticias 3 hora hace
Compartir
SHARE

El 25 de mayo de 2026, alertas de seguridad revelaron un importante ataque dirigido a las redes Base y Ethereum, llevando al robo de $3,2 millones en criptoactivos desde 86 diferentes billeteras Gnosis Safe en menos de dos horas. La violación se rastreó hasta una vulnerabilidad en un contrato inteligente “SquidRouterModule”, lo que causó gran confusión en la comunidad debido a su similitud con la red oficial de Squid Router.

Contenido
Detalles de la violación y el método del hackerFallo de SquidRouterModule y antecedentes técnicosSquid Router aclara: No hay conexión con el ataqueFundador de Binance emite alerta crítica de seguridad a desarrolladores

Detalles de la violación y el método del hacker

Las principales firmas de seguridad blockchain PeckShield y Blockaid identificaron rápidamente el ataque. Según el informe de PeckShield, el hacker primero obtuvo 2,1 ETH a través de TornadoCash, luego rápidamente convirtió los activos robados en casi 3 millones de tokens DAI a través de pools en Uniswap V3. La dirección de la billetera utilizada en la explotación también fue hecha pública.

PeckShield informó que el atacante explotó una vulnerabilidad en el SquidRouterModule para convertir aproximadamente $3 millones en activos a DAI, almacenando los fondos robados en una billetera que comienza con 0xA447.

El análisis de Blockaid destacó que 86 billeteras Gnosis Safe fueron comprometidas en un periodo de tiempo muy corto. Los usuarios afectados anteriormente habían otorgado permisos extendidos al contrato, lo que significaba que no se requerían firmas para las transferencias, permitiendo que la explotación tuviera éxito rápidamente.

Fallo de SquidRouterModule y antecedentes técnicos

La raíz del incidente se encontraba en un módulo Gnosis Safe creado por un desarrollador externo. El contrato inteligente “SquidRouterModule”, que fue verificado en Basescan, aceptaba una cadena inmutable enviada por el llamador como una supuesta prueba de seguridad.

Mini glosario: Gnosis Safe – Una solución popular de billetera criptográfica conocida por su característica de multisig (múltiples firmas), proporcionando seguridad adicional para los fondos de los usuarios. Los módulos autorizados son complementos que pueden eludir los requisitos normales de firma.

Dado que esta cadena era visible en el código de fuente abierta, los atacantes podían eludir fácilmente las verificaciones de seguridad. Dado que las víctimas ya habían incluido este módulo en la lista blanca como un “módulo Safe de confianza”, los piratas informáticos pudieron drenar cualquier cantidad de activos de sus billeteras Gnosis Safe. La arquitectura del contrato oficial de Squid Router, que también fue mencionada, es completamente diferente y no se vio afectada por la violación.

Squid Router aclara: No hay conexión con el ataque

Después de la confusión en el desenlace, la cuenta oficial de redes sociales de Squid Router emitió una rápida declaración. Aclararon que el módulo atacado no fue desarrollado, implementado ni mantenido por el equipo de Squid. El módulo problemático pertenecía a un proveedor de billeteras de terceros no relacionado que buscaba integrarse con Squid y otros proyectos.

El anuncio afirmó enfáticamente que el protocolo central de Squid y sus contratos asociados no están afectados por la vulnerabilidad. También aseguró a los usuarios que ni los usuarios de Squid ni sus servicios conectados están en riesgo. La compañía enfatizó la necesidad de atribuir correctamente dichas vulnerabilidades a sus fuentes reales, para evitar confusiones debido a nombres similares.

Fundador de Binance emite alerta crítica de seguridad a desarrolladores

Con las vulnerabilidades de la cadena de suministro de software en aumento en el espacio cripto, el fundador de Binance, Changpeng Zhao (CZ), emitió una advertencia crucial a los desarrolladores tras una nueva violación de seguridad. Después de una filtración de datos en Github, CZ enfatizó la importancia de revisar y rotar las claves API para usuarios y desarrolladores.

CZ destacó que las claves API incrustadas en el código para bots de comercio, aplicaciones de finanzas descentralizadas y plataformas de análisis, incluso cuando se almacenan de forma privada, pueden suponer un riesgo si se filtran. Instó a los desarrolladores a revisar y renovar regularmente dichas claves, independientemente de si se mantienen en repositorios privados.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Ethereum lidera la tokenización de fondos con el 71.9 por ciento del mercado

Fundación Ethereum Reorienta Estrategia de Recursos

Ethereum Enfrenta Presión Descendente Pese a Crecimiento en la Demanda

Ethereum Mejora la Privacidad con EIP-8182 para Transferencias

Vitalik Buterin Reduce el Rol Central de la Fundación Ethereum

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior El índice de liquidez de Binance cae a casi cero
SIGUIENTE PUBLICACIÓN CryptoAppsy Revoluciona el Seguimiento de Criptomonedas
Yorum Yazın

Última Noticias

El Regulador Financiero de Francia Autoriza Coinhouse bajo el Marco MiCA
NOTICIAS DE CRIPTODIVISAS
SUI Mantiene Soporte Fuerte en $1.06 y Aumenta un 7%
SUI
Zeberg Advierte que Bitcoin Enfrenta Temporal Recuperación
BITCOIN (BTC)
El Token NEAR Aumenta un 15% y Atrae Inversores
NOTICIAS DE CRIPTODIVISAS
Bitcoin Mantiene 7,75 Millones de Tokens con Pérdida Mientras la Incertidumbre Económica Crece
BITCOIN (BTC)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?