Un fallo lógico le cuesta a Huma 101.000 dólares de sus antiguostraccon Polygon

Fuente Cryptopolitan

Un ataque a lostracinteligentes V1 de Huma Finance en Polygon provocó una pérdida de 101.400 USDC. Esta vulnerabilidad se suma a la difícil situación que atraviesan los protocolos DeFi en la red.

sobre la vulnerabilidad informó . El atacante se dirigió a las implementaciones de BaseCreditPool relacionadas con la infraestructura V1 antigua de Huma. La pérdida total ascendió a aproximadamente 101 400 dólares en USDC y USDC.e en diversostrac.

Huma Finance confirmó eldent en X, declarando: “No hay fondos de usuarios en riesgo y el PST no se ve afectado”. El equipo afirmó que su sistema V2, que se ejecuta en Solana, fue desarrollado desde cero y no comparte código con lostraccomprometidos.

El fallo de Huma V1 estaba en una función

inteligentetracSe encontró una vulnerabilidad en refreshAccount(). Esta función se encuentra dentro de los contratos BaseCreditPool V1tracLos investigadores de seguridad de Blockaiddentel error. Compartieron más información en X, diciendo:

“Error: refreshAccount() promueve incondicionalmente una línea de crédito solicitada a GoodStanding, omitiendo el paso de aprobación de EA y habilitando drawdown().”

La función refreshAccount() etiquetaba las cuentas como "en regla" sin verificación ni condiciones reales. El atacante aprovechó esta vulnerabilidad y sustrajo fondos de los fondos de tesorería del protocolo.

Según el análisis en cadena de Blockaid, las pérdidas se registraron en trestrac. Una cuenta perdió aproximadamente 82 300 USDC, otra aproximadamente 17 300 USDC y una tercera aproximadamente 1800 USDC. De acuerdo con los datos en cadena, la explotación completa se realizó en una sola transacción.

No hubo ningún problema criptográfico. El atacante simplemente modificó la máquina de estados deltracpara engañarla y hacer que tratara una cuenta no autorizada como legítima.

El equipo de Huma escribió en X: «Hoy temprano se explotó una vulnerabilidad en lostracen Polygon, obteniendo 101.400 USDC». Y añadieron: «El sistema v2 de Huma en Solana es una reescritura completa y este problema no afecta a los sistemas v2».

Huma afirmó que ya había comenzado a reducir las operaciones de V1 antes de que ocurriera la vulnerabilidad. El equipo declaró en X: «Los equipos ya estaban en proceso de desmantelar todos los grupos de v1 antiguos y ahora han suspendido completamente v1»

Tras eldent, el equipo suspendió por completo todostracrestantes de V1. La empresa afirmó que los depósitos de los usuarios en V2 no se vieron afectados y que la nueva plataforma sigue funcionando con normalidad.

Polygon tuvo un mal día

Según un informe reciente de Cryptopolitan, el ataque se produjo el mismo día en que Ink Finance perdió casi 140 000 dólares de sutracen Polygon. El atacante desplegó untracque coincidía con una dirección de reclamante incluida en la lista blanca para eludir las comprobaciones de elegibilidad.

En ambosdent, los atacantes encontraron errores lógicos en el diseño de lostracinteligentes. Los ataques consecutivos a Polygon se produjeron después de abril de 2026, estableciendo un récord para el peor mes en pérdidas detracinteligentes.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
AUD/USD Pronóstico del Precio: Busca soporte en la EMA de nueve días cerca de 0.7200El AUD/USD pierde terreno después de dos días de ganancias, cotizando alrededor de 0.7240 durante las horas asiáticas del lunes. El análisis técnico del gráfico diario indica que el par se está moviendo hacia arriba dentro del canal ascendente, lo que sugiere un sesgo alcista en curso.
Autor  FXStreet
19 hace una horas
El AUD/USD pierde terreno después de dos días de ganancias, cotizando alrededor de 0.7240 durante las horas asiáticas del lunes. El análisis técnico del gráfico diario indica que el par se está moviendo hacia arriba dentro del canal ascendente, lo que sugiere un sesgo alcista en curso.
placeholder
Irán envía una respuesta a la propuesta de alto el fuego de Estados Unidos mientras los mercados de petróleo y criptomonedas siguen de cerca la situaciónIrán ha entregado su respuesta a la propuesta de alto el fuego de Estados Unidos a través de mediadores pakistaníes. Este hecho añade una nueva capa de incertidumbre para los mercados globales. La propuesta tenía como objetivo reabrir el estrecho de Ormuz y reanudar las conversaciones sobre el programa nuclear iraní, según informa The Guardian. Tras ser entregada a Pakistán, la respuesta fue remitida a...
Autor  Cryptopolitan
El dia de ayer 01: 35
Irán ha entregado su respuesta a la propuesta de alto el fuego de Estados Unidos a través de mediadores pakistaníes. Este hecho añade una nueva capa de incertidumbre para los mercados globales. La propuesta tenía como objetivo reabrir el estrecho de Ormuz y reanudar las conversaciones sobre el programa nuclear iraní, según informa The Guardian. Tras ser entregada a Pakistán, la respuesta fue remitida a...
placeholder
Previsión del Precio de Ethereum: ETH recupera los 2.300$ a pesar de la presión sostenida de venta de ballenasEthereum (ETH) ha borrado las ganancias registradas a principios de semana y se mantiene cerca de 2.300$ en el momento de escribir el viernes. La medida se produce tras una actividad de venta sostenida en las principales carteras de ballenas.
Autor  FXStreet
5 Mes 09 Día Sat
Ethereum (ETH) ha borrado las ganancias registradas a principios de semana y se mantiene cerca de 2.300$ en el momento de escribir el viernes. La medida se produce tras una actividad de venta sostenida en las principales carteras de ballenas.
placeholder
Ethereum Pronóstico del Precio: ETH se desliza por debajo de 2.300$ tras la presión de vendedores en punto de equilibrio y traders en cortoEthereum (ETH) cae un 2% el jueves tras señales de presión de venta en métricas clave en cadena
Autor  FXStreet
5 Mes 08 Día Vie
Ethereum (ETH) cae un 2% el jueves tras señales de presión de venta en métricas clave en cadena
placeholder
El precio del Oro sube mientras las esperanzas de un acuerdo con Irán aplastan al Dólar estadounidense y a los rendimientosEl precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
Autor  FXStreet
5 Mes 07 Día Jue
El precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
goTop
quote