El puente del token Alephium fue explotado por $815,000 mientras los hackers acuñaban millones de ALPH sin respaldo

Fuente Cryptopolitan

Unos hackers han sustraído aproximadamente 815.000 dólares del Token Bridge de Alephium en Ethereum. Crearon 13,76 millones de tokens ALPH envueltos a partir de transacciones falsificadas, lo que llevó al proyecto a advertir a los proveedores de liquidez que retiraran sus fondos de inmediato.

Esta vulnerabilidad se suma al creciente número de ataques a puentes que se han producido en mayo. El puente Verus-Ethereum perdió alrededor de 11,5 millones de dólares en un ataque el 18 de mayo, mientras que Cryptopolitan informó anteriormente, el 30 de mayo, que Gravity Bridge perdió 5,4 millones de dólares, el mismo día en que TokenBridge de Alephium sufrió una vulnerabilidad.

¿Qué hizo que el ataque tuviera éxito?

La empresa de seguridad blockchain Blockaid detectó la vulnerabilidad e informó que el atacante comprometió tres de las cuatro claves guardianas que protegen el puente. Tras obtener el control de la mayoría de firmas, el atacante falsificó las Aprobaciones de Acción Verificadas (VAA, por sus siglas en inglés), los mensajes criptográficos que autorizan las transferencias entre cadenas.

Según Blockaid, toda la operación duró aproximadamente siete minutos. El atacante utilizó los VAA falsificados para acuñar 13,76 millones de Wrapped ALPH, lo que representa más del 100 % del suministro anterior de Wrapped del token. Se desbloquearon activos adicionales, incluidos USDT, USDC, WBTC y WETH, deltracde custodia del puente.

El analista de cadenas Specter señaló que el ataque afectó tanto a lostracpuente Ethereum como BNB Chain. Specter afirmó que el atacante luego transfirió los fondos robados de BNB Chain a Ethereum, y una parte ya se ha depositado en Tornado Cash, según el análisis de Specter publicado en X.

Alephium niega la filtración de la clave de acceso de los guardianes 

Sin embargo, Alephium ha proporcionado nuevas actualizaciones que refutan la información proporcionada por Blockaid, afirmando: "La vulnerabilidad NO fue causada por una vulneración de las claves de seguridad, contrariamente a algunos informes externos iniciales" 

Según el protocolo, la vulnerabilidad fue "causada por una falla fuera de la cadena en el backend del puente que podía activarse en casos límite específicos"

Alephium detalló los fondos que fueron sustraídos de Ethereum y BNB, indicando que se tomaron 200.967 USDT, 17.594 USDC, 5,18 WETH y 0,335 WBTC de la primera, mientras que se tomaron 36.750 USDT y 24,386 WBNB de BNB.

Alephium insta a los productores autorizados a retirarse

Alephium también advirtió a cualquiera que proporcionara liquidez a los pools de ALPH en Uniswap ocakeSwap.

En una actualización posterior, la plataforma ofreció una explicación exhaustiva de por qué solicitó a los usuarios que retiraran liquidez, declarando: «Debido a que el puente ha sido cerrado, el atacante no puede canjear ni transferir estos ALPH envueltos a través del puente Alephium. Por lo tanto, solicitamos a los usuarios que no proporcionen liquidez a los pools de ALPH en Ethereum o BNB Chain, que retiren cualquier liquidez existente y que no realicen intercambios contra estos pools». Añadió que «Una mayor liquidez o actividad comercial aumentaría la capacidad del atacante para obtener valor de los ALPH envueltos no autorizados».

ALPH cotiza actualmente a 0,037 dólares con una capitalización de mercado superior a los 5 millones de dólares, mientras que el valor total bloqueado (TVL) en DeFi se sitúa en aproximadamente 756.000 dólares, y cuenta con más de 308.000 dólares en TVL puenteado, según Defidatos.

El equipo de Alephium ha declarado que actualmente se centra en las labores de recuperación y subsanación, y ha prometido compartir más novedades la próxima semana.

Un mes brutal para los puentes

La vulnerabilidad de Alephium se suma a lo que se ha convertido en un periodo muy difícil para la infraestructura de cadenas cruzadas. 

ataque informático a Gravity Bridge, también reportado el mismo día, provocó el robo de 5,4 millones de dólares a través de lo que los analistas de la cadena de bloques sospechan que fue unatracSegún Cryptopolitaninforma Cryptopolitan,

Aproximadamente dos semanas antes, el puente Verus-Ethereum perdió 11,5 millones de dólares en una vulnerabilidad de elusión de verificación, según DefiLlama. THORChain también sufrió un ataque coordinado de 10 millones de dólares que afectó a Bitcoin, Ethereum, BNB Chain y Base el 15 de mayo, según informó Cryptopolitan.

Los puentes entre cadenas han sufrido un aumento de los ataques por parte de ciberdelincuentes en los últimos tiempos, y en conjunto han perdido más de 326 millones de dólares solo en 2026 hasta mediados de mayo. 

Según DefiLlama, los protocolos puente representan 3.200 millones de dólares de los 16.600 millones de dólares en valor total pirateado a lo largo de la historia de las criptomonedas, una proporción desproporcionada dado el número relativamente pequeño de protocolos puente en comparación con otras categorías DeFi .

La persistente vulnerabilidad de estas plataformas y la creciente frecuencia de los ataques entre abril y mayo han hecho que sea difícil ignorar este patrón.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Resumen del mercado de hoy: Un acuerdo de paz impulsa las acciones de EE. UU. a récords; Snowflake sube un 36%, Dell se dispara un 40% after hoursSeguimiento de la tendencia del mercadoTradingKey - Las acciones estadounidenses subieron ligeramente el jueves, y los tres principales índices alcanzaron máximos históricos, impulsados por las notici
Autor  TradingKey
El dia de ayer 02: 02
Seguimiento de la tendencia del mercadoTradingKey - Las acciones estadounidenses subieron ligeramente el jueves, y los tres principales índices alcanzaron máximos históricos, impulsados por las notici
placeholder
WTI sube ligeramente por encima de 89.00$ mientras EE.UU. realiza nuevos ataques en IránWest Texas Intermediate (WTI), el referente del crudo estadounidense, cotiza alrededor de 89.35$ durante las primeras horas de negociación asiáticas del jueves. El precio del WTI recupera algo del terreno perdido en medio de las renovadas tensiones entre EE.UU. e Irán
Autor  FXStreet
5 Mes 28 Día Jue
West Texas Intermediate (WTI), el referente del crudo estadounidense, cotiza alrededor de 89.35$ durante las primeras horas de negociación asiáticas del jueves. El precio del WTI recupera algo del terreno perdido en medio de las renovadas tensiones entre EE.UU. e Irán
placeholder
WTI cae por debajo de 92.00$ a pesar de la incertidumbre sobre la paz entre EE.UU. e IránEl precio del petróleo West Texas Intermediate (WTI) cae después de registrar ganancias de más del 3% el día anterior, cotizando alrededor de 91.90$ por barril durante las horas asiáticas del miércoles. Los precios del petróleo crudo disminuyen mientras los operadores evalúan el posible progreso hacia un acuerdo de paz entre Estados Unidos e Irán.
Autor  FXStreet
5 Mes 27 Día Mier
El precio del petróleo West Texas Intermediate (WTI) cae después de registrar ganancias de más del 3% el día anterior, cotizando alrededor de 91.90$ por barril durante las horas asiáticas del miércoles. Los precios del petróleo crudo disminuyen mientras los operadores evalúan el posible progreso hacia un acuerdo de paz entre Estados Unidos e Irán.
placeholder
WTI rebota hacia 91.00$ mientras las fuerzas estadounidenses realizan ataques en el sur de IránEl precio del petróleo West Texas Intermediate (WTI) gana terreno tras cuatro días de pérdidas, cotizando alrededor de 90.60$ por barril durante las horas asiáticas del martes. Los precios del petróleo crudo avanzan ante renovadas preocupaciones sobre el suministro después de que las fuerzas de Estados Unidos (EE.UU.) realizaran ataques de autodefensa en el sur de Irán el lunes.
Autor  FXStreet
5 Mes 26 Día Mar
El precio del petróleo West Texas Intermediate (WTI) gana terreno tras cuatro días de pérdidas, cotizando alrededor de 90.60$ por barril durante las horas asiáticas del martes. Los precios del petróleo crudo avanzan ante renovadas preocupaciones sobre el suministro después de que las fuerzas de Estados Unidos (EE.UU.) realizaran ataques de autodefensa en el sur de Irán el lunes.
placeholder
Plata repunta con fuerza: XAG/USD sube cerca de 78.50$ ante esperanzas de acuerdo EE.UU.-IránLa Plata rebota casi un 4% impulsada por el optimismo sobre una posible extensión del alto el fuego entre EE.UU. e Irán, que podría reabrir el Estrecho de Ormuz y aliviar las presiones inflacionarias. Aun así, las dudas sobre el acuerdo y el tono menos dovish de la Fed mantienen la cautela en el mercado.
Autor  FXStreet
5 Mes 25 Día Lun
La Plata rebota casi un 4% impulsada por el optimismo sobre una posible extensión del alto el fuego entre EE.UU. e Irán, que podría reabrir el Estrecho de Ormuz y aliviar las presiones inflacionarias. Aun así, las dudas sobre el acuerdo y el tono menos dovish de la Fed mantienen la cautela en el mercado.
goTop
quote