Puntos clave de la noticia:
- Un atacante manipuló el precio de la stablecoin USTRY de 1.05 a más de 100 dólares para vaciar fondos.
- Los validadores de Stellar reaccionaron rápidamente congelando el 80% de los tokens XLM robados.
- El equipo de desarrollo asegura que el ataque fue un evento aislado en un solo pool comunitario.
El pasado fin de semana el ecosistema DeFi se vio afectado cuando el protocolo Blend de Stellar sufrió un exploit por ataque coordinado de manipulación de oráculo. El suceso terminó con la pérdida de por lo menos 10.8 millones de dólares, afectando en particular al mercado autónomo USTRY/XLM.
To clarify:
— Script3 (@script3official) February 23, 2026
This incident was isolated to a single asset in a single community managed pool.
No other Blend pools are vulnerable to the same oracle manipulation vector. There are no vulnerabilities in the Blend smart contracts.
Blend allows pool creators to choose their own… https://t.co/4M9VpIMVTw
Reportes técnicos del incidente revelan que, el ataque logró inflar, artificialmente, el precio de la stablecoin USTRY de 1.05 dólares a más de 100 dólares en una sola transacción. Sacándole provecho al precio inflado, el hacker utilizó el oráculo manipulado para tomar prestados 61 millones de XLM y 1 millón de USDC.
Debido a que la liquidez de USTRY se había retirado temporalmente, el sistema no detectó operaciones comerciales en un lapso de 15 minutos. Este vacío operativo permitió que el marcador de precio falso fuera validado, facilitando el retiro masivo de activos hacia la red Ethereum.

Respuesta de seguridad y recuperación de activos robados
El incidente fue grave, pero los validadores de la red Stellar reaccionaron de forma inmediata y lograron mitigar el impacto financiero. Gracias a su acción, se congeló el 80% de los XLM sustraídos, impidiendo que el atacante liquidara la mayor parte del botín.
Por su parte, el Consejo de Seguridad de YieldBlox envió un mensaje on-chain al atacante ofreciendo una recompensa de «sombrero blanco» del 10%. La propuesta busca la devolución del resto de los fondos a cambio de no iniciar acciones legales y facilitar el retorno de 48 millones de XLM.
En resumen, los desarrolladores de Script3 aclararon que la vulnerabilidad se limitó a un pool gestionado por la comunidad y no afecta al resto de los mercados de Blend. No obstante, este suceso resalta la importancia de la redundancia en los oráculos para prevenir ataques de manipulación de precios en el futuro.



