Un atacante sustrae 10 millones de dólares en criptomonedas de Poly Network: te explicamos lo sucedido

2026-01-28 23:28:47
Blockchain
Perspectivas cripto (Crypto Insights)
DeFi
Ethereum
Billetera Web3
Valoración del artículo : 3.5
half-star
20 valoraciones
Infórmese sobre la brecha de seguridad de 10 millones de dólares en Poly Network: cómo los hackers aprovecharon claves de administrador para robar fondos en protocolos DeFi. Descubra los detalles del ataque, estrategias para proteger activos digitales y lecciones extraídas de grandes robos de criptomonedas en Gate.
Un atacante sustrae 10 millones de dólares en criptomonedas de Poly Network: te explicamos lo sucedido

Resumen del ataque

Un hacker altamente sofisticado logró explotar la infraestructura de Poly Network y desvió cerca de 10 millones de dólares en ETH, según el análisis detallado realizado por la firma de seguridad Beosin. Este hecho constituye una grave vulnerabilidad de seguridad en el ecosistema de finanzas descentralizadas (DeFi).

Poly Network actúa como un puente entre cadenas que permite transferencias fluidas de activos entre diferentes redes blockchain. A través de comunicaciones oficiales a principios de julio, la plataforma confirmó que había sido víctima de un exploit DeFi. El ataque resultó especialmente preocupante porque el hacker consiguió emitir la extraordinaria suma de 34 000 millones de dólares en tokens de criptomonedas en múltiples blockchains.

Como reacción a la brecha de seguridad, el equipo de Poly Network decidió suspender de forma temporal todos los servicios inmediatamente después de detectar el incidente. Esta medida preventiva se aplicó para evitar nuevas explotaciones y proteger los activos de los usuarios frente a riesgos adicionales.

El equipo técnico de la red DeFi explicó que el exploit permitió al atacante emitir 57 tipos de tokens en 10 redes blockchain distintas. Entre las blockchains afectadas figuraban Ethereum, una red principal, Metis, Polygon, Avalanche, Heco y otras infraestructuras destacadas. Esta explotación multicanal evidenció la sofisticación del ataque y las vulnerabilidades propias de los protocolos de puente entre cadenas.

Tras el primer acceso, la billetera del hacker llegó a reunir más de 42 000 millones de dólares en tokens. No obstante, a pesar de este valor teórico, el atacante se enfrentó a grandes dificultades para convertir estos activos acuñados artificialmente en fondos líquidos. Los principales obstáculos fueron la insuficiente liquidez en exchanges descentralizados y las diversas medidas de seguridad adoptadas por las redes blockchain y plataformas de trading afectadas.

¿Qué provocó el hackeo?

La brecha de seguridad que afectó a Poly Network parece originarse en el robo de claves privadas del contrato inteligente principal de la plataforma, según los análisis exhaustivos realizados por los expertos de Beosin y Dedaub. Este hallazgo es clave para entender el vector del ataque.

Los analistas de seguridad han indicado que no ven una vulnerabilidad específica en la lógica ni en la estructura del contrato como origen del exploit. El vector de ataque fue más fundamental y preocupante: la sustracción de las claves criptográficas que gestionan las operaciones centrales de la red.

Las investigaciones de las firmas de seguridad señalan que se comprometieron las claves privadas de tres de las cuatro billeteras administradoras que gestionan el contrato principal. Estas billeteras de administración son el mecanismo de control de las operaciones críticas de la red, y su compromiso permitió al atacante acceso con nivel administrativo al protocolo. Este tipo de ataque representa un riesgo extremo porque elude las protecciones del contrato inteligente mediante credenciales válidas.

Conviene destacar que las claves privadas son el mecanismo de autenticación esencial en los sistemas blockchain. Cuando son comprometidas, los atacantes pueden ejecutar operaciones como si fueran administradores legítimos. Por ello, la protección de las claves privadas es absolutamente crucial para cualquier protocolo blockchain, especialmente aquellos que gestionan transferencias de activos entre cadenas.

Al cierre de la información, el equipo de Poly Network no había aportado confirmación oficial ni aclaración sobre las afirmaciones relativas al compromiso de las claves privadas. Esta falta de transparencia puede deberse a investigaciones en curso o al riesgo de revelar vulnerabilidades adicionales.

El equipo responsable de la red DeFi anunció que colaboraba activamente con exchanges centralizados y cuerpos policiales para identificar al responsable y recuperar los fondos sustraídos. Este enfoque integral incluía análisis técnicos y actuaciones legales, mostrando el compromiso con la resolución del incidente.

En respuesta al ataque, el CEO de un exchange destacado tranquilizó a los clientes asegurando que el incidente no afectaba a los usuarios de su plataforma. El ejecutivo subrayó que el exchange no admite depósitos procedentes de la red comprometida, aislando así a sus usuarios del impacto del exploit. Esta comunicación ayudó a calmar la inquietud del mercado y evidenció la relevancia de los protocolos de seguridad en las principales plataformas de trading.

El equipo de Poly Network también lanzó recomendaciones urgentes a los proyectos afectados, instándoles a retirar liquidez de los exchanges descentralizados como medida de precaución. Además, pidió a los usuarios que desbloquearan los activos afectados y reclamaran los tokens de los fondos de liquidez vinculados a dichos activos. Estas acciones pretendían limitar el daño potencial y evitar que el atacante accediera a liquidez adicional.

En un giro peculiar, el equipo realizó un llamamiento directo a los hackers para que devolvieran voluntariamente los fondos robados y así evitar posibles consecuencias legales. Aunque optimista, este enfoque ha demostrado ser útil en ocasiones en el sector de las criptomonedas, donde algunos atacantes han devuelto los fondos tras exploits relevantes.

Segundo gran exploit en Poly Network

Este ataque representa el segundo gran incidente de seguridad que Poly Network ha sufrido en los últimos años, lo que plantea serias dudas sobre la arquitectura y los protocolos de seguridad de la plataforma.

En agosto de 2021, un grupo de hackers aprovechó una vulnerabilidad en la red y robó cerca de 611 millones de dólares en criptomonedas, en uno de los mayores robos de la historia en el sector. Ese acontecimiento conmocionó a la comunidad DeFi y evidenció los riesgos de los protocolos de puente entre cadenas, que cada vez son objetivos más habituales para atacantes sofisticados.

Llama la atención que el ataque de 2021 tuvo una resolución singular: los hackers devolvieron casi todos los activos robados en solo dos días, un hecho sin precedentes en la seguridad de las criptomonedas. Esta devolución voluntaria suscitó especulaciones sobre las motivaciones de los hackers: si actuaban como hackers éticos para revelar vulnerabilidades, o si se encontraron con dificultades técnicas para blanquear tal cantidad de activos digitales.

Los reportes de seguridad de aquel incidente indican que el exploit se produjo por una presunta fuga de una clave privada empleada para firmar mensajes entre cadenas. Esto revela un patrón de problemas de seguridad con las claves privadas que afecta a la infraestructura de Poly Network. Que ambos exploits relevantes estén vinculados al compromiso de claves privadas apunta a un desafío sistémico que va más allá de las vulnerabilidades de código.

La reiteración de incidentes graves en una misma plataforma plantea dudas sobre la seguridad fundamental de los puentes entre cadenas. Estos protocolos, esenciales para la interoperabilidad blockchain, presentan retos singulares porque deben asegurar la protección en varias redes a la vez. Cada nueva conexión amplía la superficie de ataque y abre nuevos vectores de explotación.

Este patrón recurrente pone de manifiesto la permanente dinámica entre investigadores de seguridad y actores maliciosos en el ámbito DeFi. Los protocolos avanzan en sus medidas de protección, y los atacantes perfeccionan sus métodos para superarlas. El sector de las criptomonedas continúa enfrentándose a estos desafíos conforme madura y trabaja en desarrollar marcos de seguridad más sólidos.

Preguntas frecuentes

¿Qué es Poly Network y por qué se convirtió en objetivo de hackers?

Poly Network es una plataforma de trading entre cadenas que permite transferencias de activos entre varias blockchains. Se convirtió en objetivo de hackers en 2021 por vulnerabilidades en sus contratos inteligentes, lo que provocó una pérdida de 610 millones de dólares. El diseño defectuoso del contrato dejó al descubierto debilidades críticas en el sistema de transacciones entre cadenas.

¿Cómo robó el hacker 10 millones de dólares en criptomonedas en este ataque? ¿Qué métodos técnicos se emplearon?

El atacante utilizó claves de administración robadas para acceder a las reservas de criptomonedas de Poly Network y transfirió los fondos mediante Ethereum y varios puentes entre cadenas, lo que permitió la dispersión rápida de los activos y su movimiento entre blockchains.

¿Mi fondo está seguro en Poly Network? ¿Se verán afectados mis activos?

Poly Network sufrió una grave brecha de seguridad. Los usuarios afectados deben verificar sus cuentas de inmediato. El protocolo ha reforzado sus medidas de seguridad y ha compensado a los usuarios perjudicados. Consulta los canales oficiales para información concreta sobre la recuperación.

¿Qué riesgos de seguridad existen en los protocolos de puente entre cadenas? ¿Cómo pueden los usuarios proteger sus fondos?

Los puentes entre cadenas presentan vulnerabilidades en contratos inteligentes, riesgos de ataques a validadores y problemas de liquidez. Los usuarios deben emplear protocolos auditados, comprobar direcciones de contrato, proteger claves privadas y evitar transferencias de grandes cantidades para reducir la exposición.

¿Qué incidentes de seguridad similares han ocurrido en exchanges de criptomonedas y plataformas entre cadenas? ¿Cómo prevenirlos?

Entre los incidentes históricos destacan el hackeo de Mt.Gox, la brecha en Bitfinex y el compromiso de cuentas en Binance. Para prevenirlos: emplea exchanges con protocolos robustos, activa la autenticación en dos pasos, elige plataformas reguladas, almacena los activos en billeteras frías, mantente informado sobre novedades de seguridad y considera exchanges descentralizados para mayor control de los activos.

¿Cuál fue la respuesta oficial de Poly Network ante este incidente? ¿Habrá compensación?

Poly Network respondió oficialmente comprometiéndose a compensar a los usuarios afectados. La plataforma recuperó los activos sustraídos y completó el proceso de compensación para las víctimas del ataque.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
¿Cómo es DeFi diferente de Bitcoin?

¿Cómo es DeFi diferente de Bitcoin?

En 2025, el debate DeFi vs Bitcoin ha alcanzado nuevas alturas. A medida que las finanzas descentralizadas dan forma al panorama criptográfico, comprender cómo funciona DeFi y sus ventajas sobre Bitcoin es crucial. Esta comparación revela el futuro de ambas tecnologías, explorando sus roles en evolución en el ecosistema financiero y su impacto potencial en inversores e instituciones por igual.
2025-08-14 05:20:32
USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

En 2025, la moneda estable USDC domina el mercado de criptomonedas con una capitalización de mercado que supera los 60 mil millones de USD. Como puente que conecta las finanzas tradicionales y la economía digital, ¿cómo opera USDC? ¿Qué ventajas tiene en comparación con otras monedas estables? En el ecosistema Web3, ¿qué tan extensa es la aplicación de USDC? Este artículo profundizará en el estado actual, las ventajas y el papel clave de USDC en el futuro de las finanzas digitales.
2025-08-14 05:10:31
¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

Se espera que la capitalización de mercado de USDC experimente un crecimiento explosivo en 2025, alcanzando $61.7 mil millones y representando el 1.78% del mercado de monedas estables. Como un componente importante del ecosistema Web3, la oferta circulante de USDC supera los 6.16 mil millones de monedas, y su capitalización de mercado muestra una fuerte tendencia ascendente en comparación con otras monedas estables. Este artículo profundiza en los factores que impulsan el crecimiento de la capitalización de mercado de USDC y explora su posición significativa en el mercado de criptomonedas.
2025-08-14 05:20:18
Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

En el mundo de las criptomonedas de 2025, Tether USDT sigue siendo una estrella brillante. Como una stablecoin líder, USDT juega un papel clave en el ecosistema Web3. Este artículo profundizará en el mecanismo de funcionamiento de USDT, comparaciones con otras stablecoins, y cómo comprar y usar USDT en la plataforma Gate, ayudándote a comprender completamente el encanto de este activo digital.
2025-08-14 05:18:24
¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

Las Finanzas descentralizadas (DeFi) han revolucionado el panorama financiero en 2025, ofreciendo soluciones innovadoras que desafían la banca tradicional. Con el mercado global de DeFi alcanzando los $26.81 mil millones, plataformas como Aave y Uniswap están dando forma a la forma en que interactuamos con el dinero. Descubre los beneficios, riesgos y actores principales en este ecosistema transformador que está cerrando la brecha entre las finanzas descentralizadas y tradicionales.
2025-08-14 05:02:20
Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

El ecosistema DeFi experimentó una prosperidad sin precedentes en 2025, con un valor de mercado que superó los $5.2 mil millones. La profunda integración de las aplicaciones de finanzas descentralizadas con Web3 ha impulsado un rápido crecimiento de la industria. Desde la minería de liquidez DeFi hasta la interoperabilidad entre cadenas, las innovaciones abundan. Sin embargo, no se pueden ignorar los desafíos de gestión de riesgos que acompañan. Este artículo profundizará en las últimas tendencias de desarrollo de DeFi y su impacto.
2025-08-14 04:55:36
Recomendado para ti
Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

El FOMC mantuvo la tasa de referencia en el rango del 3,50 % al 3,75 %, con un voto disidente a favor de un recorte, lo que refleja una divergencia interna inicial. Jerome Powell subrayó la alta incertidumbre geopolítica en Oriente Medio y afirmó que la Fed continúa guiándose por los datos y permanece abierta a ajustes en su política monetaria.
2026-03-23 11:04:21
Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

La inflación en Estados Unidos se mantuvo estable, con el IPC de febrero registrando un incremento interanual del 2,4 %. Las expectativas del mercado de recortes de tasas por parte de la Reserva Federal han disminuido, ya que los riesgos inflacionarios derivados del precio del petróleo siguen incrementándose.
2026-03-16 13:34:19
Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

En febrero, las nóminas no agrícolas de Estados Unidos registraron un descenso significativo, debido en parte a distorsiones estadísticas y factores externos de carácter temporal.
2026-03-09 16:14:07
Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

El incremento de las tensiones geopolíticas vinculadas a Irán está provocando riesgos importantes para el comercio internacional, entre los cuales destacan: interrupciones en las cadenas de suministro, aumento de los precios de materias primas y modificaciones en la asignación global de capital.
2026-03-02 23:20:41
Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

El Tribunal Supremo de Estados Unidos ha declarado ilegales los aranceles de la era Trump, lo que podría generar reembolsos que favorezcan el crecimiento económico nominal en el corto plazo.
2026-02-24 06:42:31
Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Es poco probable que la iniciativa de reducción del balance vinculada a Kevin Warsh se lleve a cabo en el corto plazo, aunque se mantienen posibles alternativas para el mediano y largo plazo.
2026-02-09 20:15:46