{"id":101041,"date":"2025-03-31T12:50:15","date_gmt":"2025-03-31T12:50:15","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=101041"},"modified":"2025-03-31T12:50:18","modified_gmt":"2025-03-31T12:50:18","slug":"alerta-de-seguridad-sir-trading-pierde-todo-su-tvl-en-un-hackeo-devastador","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/alerta-de-seguridad-sir-trading-pierde-todo-su-tvl-en-un-hackeo-devastador\/","title":{"rendered":"\u00a1Alerta de Seguridad! SIR.Trading Pierde Todo su TVL en un Hackeo Devastador\u00a0\u00a0"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la Noticia<\/p>\n<ul style=\"text-align: justify\">\n<li><strong>El protocolo DeFi SIR.Trading fue v\u00edctima de un hackeo el 30 de marzo,<\/strong> perdiendo los<strong> $355,000<\/strong> que ten\u00eda bloqueados.<\/li>\n<li><span style=\"font-weight: 400\"><strong>El ataque se bas\u00f3 en una vulnerabilidad vinculada al nuevo sistema de almacenamiento transitorio de Ethereum,<\/strong> introducido tras la actualizaci\u00f3n Dencun. <\/span><\/li>\n<li><span style=\"font-weight: 400\">Pese al golpe, el equipo detr\u00e1s del protocolo ha manifestado su intenci\u00f3n de <strong>continuar con el proyecto y fortalecer la seguridad.<\/strong><\/span><br \/>\n<hr \/>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\"><strong>El ecosistema DeFi ha sufrido un nuevo rev\u00e9s tras confirmarse que <a href=\"https:\/\/www.sir.trading\/\" target=\"_blank\" rel=\"noopener\">SIR.Trading,<\/a><\/strong> tambi\u00e9n conocido como Synthetics Implemented Right, perdi\u00f3 la totalidad de su <strong>TVL \u2014equivalente a $355,000 USD\u2014 en un sofisticado ataque que sorprendi\u00f3 a toda la comunidad cripto.\u00a0<\/strong>\u00a0<\/span><\/p>\n<p style=\"text-align: justify\"><a href=\"https:\/\/x.com\/leveragesir\/status\/1906320010210902298\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-101042 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/TweetA.png\" alt=\"Tweet de leveragesir\" width=\"607\" height=\"320\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/TweetA.png 607w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/TweetA-300x158.png 300w\" sizes=\"(max-width: 607px) 100vw, 607px\" \/><\/a><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El incidente fue detectado por las firmas de seguridad blockchain <strong>TenArmorAlert y Decurity<\/strong>, que alertaron r\u00e1pidamente a los usuarios a trav\u00e9s de la red social X. De acuerdo con su an\u00e1lisis, el ataque se considera uno de los primeros que <strong>aprovecha una falla en el sistema de almacenamiento transitorio (transient storage),<\/strong> recientemente implementado con la actualizaci\u00f3n <strong>Dencun de Ethereum.\u00a0\u00a0<\/strong><\/span><\/p>\n<p><a href=\"https:\/\/x.com\/TenArmorAlert\/status\/1906268185046745262\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"aligncenter wp-image-101043 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/TweetF.png\" alt=\"Tweet de TenArmorAlert\" width=\"607\" height=\"525\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/TweetF.png 607w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/TweetF-300x259.png 300w\" sizes=\"(max-width: 607px) 100vw, 607px\" \/><\/a><\/p>\n<h2><strong>Una funci\u00f3n innovadora, pero a\u00fan vulnerable\u00a0\u00a0<\/strong><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El almacenamiento transitorio fue dise\u00f1ado <strong>para optimizar el uso de gas en la red Ethereum,<\/strong> permitiendo guardar datos temporalmente de forma m\u00e1s econ\u00f3mica. No obstante, su integraci\u00f3n a\u00fan es reciente y, como lo demuestra este caso, <strong>puede ser vulnerable si no se implementa cuidadosamente.\u00a0\u00a0<\/strong><\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\"><strong>El atacante manipul\u00f3 la funci\u00f3n de callback utilizada por los contratos del protocolo,<\/strong> sustituyendo la direcci\u00f3n de un pool leg\u00edtimo de <a href=\"https:\/\/crypto-economy.com\/es\/uniswap\" target=\"_blank\" rel=\"noopener\"><strong>Uniswap<\/strong> <\/a>por una bajo su control. Esto le permiti\u00f3 <strong>redirigir los fondos del \u201cVault\u201d del protocolo hacia su propia billetera,<\/strong> repitiendo la operaci\u00f3n hasta vaciar completamente el protocolo.\u00a0\u00a0<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Desde la firma Supremacy, el investigador SupLabsYi advirti\u00f3 que este caso no solo compromete a SIR.Trading, sino que podr\u00eda revelar <strong>una amenaza latente para otros protocolos que est\u00e9n utilizando almacenamiento transitorio<\/strong> sin medidas adicionales de seguridad.<\/span><\/p>\n<h2><strong>\u00bfFracaso o aprendizaje para el futuro DeFi?\u00a0\u00a0<\/strong><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">A pesar de lo sucedido, el desarrollador principal de <strong>SIR.Trading, conocido como Xatarrer, ha declarado p\u00fablicamente que intentar\u00e1n seguir adelante con el proyecto.<\/strong> El equipo ya se ha puesto en contacto con Railgun, la soluci\u00f3n de privacidad en Ethereum por donde el hacker canaliz\u00f3 los fondos, en busca de colaboraci\u00f3n para<strong> rastrear y recuperar parte del capital robado.\u00a0<\/strong>\u00a0<\/span><\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-101044 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/security-1.png\" alt=\"seguridad \" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/security-1.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/security-1-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/security-1-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El protocolo se presentaba como una soluci\u00f3n m\u00e1s segura para el trading apalancado, advirtiendo en su documentaci\u00f3n que <strong>sus contratos podr\u00edan contener errores, a pesar de haber sido auditados.<\/strong> Este evento destaca una vez m\u00e1s la importancia de la innovaci\u00f3n responsable en el sector <a href=\"https:\/\/crypto-economy.com\/es\/defi-finanzas-descentralizadas\/\" target=\"_blank\" rel=\"noopener\"><strong>DeFi<\/strong><\/a>, sin perder de vista los riesgos t\u00e9cnicos asociados a nuevas funcionalidades.\u00a0\u00a0<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Aunque doloroso, este incidente podr\u00eda fomentar <strong>mejores pr\u00e1cticas y mejoras en la forma en que se implementan las nuevas funcionalidades de Ethereum,<\/strong> sirviendo como una advertencia constructiva para los desarrolladores de toda la industria.<\/span><\/p>\n<p style=\"text-align: justify\">\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la Noticia El protocolo DeFi SIR.Trading fue v\u00edctima de un hackeo el 30 de marzo, perdiendo los $355,000 que ten\u00eda bloqueados. El ataque se bas\u00f3 en una vulnerabilidad vinculada al nuevo sistema de almacenamiento transitorio de Ethereum, introducido tras la actualizaci\u00f3n Dencun. Pese al golpe, el equipo detr\u00e1s del protocolo ha manifestado &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"\u00a1Alerta de Seguridad! SIR.Trading Pierde Todo su TVL en un Hackeo Devastador\u00a0\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/alerta-de-seguridad-sir-trading-pierde-todo-su-tvl-en-un-hackeo-devastador\/#more-101041\" aria-label=\"Leer m\u00e1s sobre \u00a1Alerta de Seguridad! SIR.Trading Pierde Todo su TVL en un Hackeo Devastador\u00a0\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":36,"featured_media":101045,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"El protocolo DeFi SIR.Trading fue v\u00edctima de un hackeo el 30 de marzo, perdiendo los $355,000 que ten\u00eda bloqueados.","footnotes":""},"categories":[971,915],"tags":[711,255],"class_list":["post-101041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-featured","tag-defi","tag-hackeo"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/101041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=101041"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/101041\/revisions"}],"predecessor-version":[{"id":101047,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/101041\/revisions\/101047"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/101045"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=101041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=101041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=101041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}