{"id":104480,"date":"2025-05-26T13:00:26","date_gmt":"2025-05-26T13:00:26","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=104480"},"modified":"2025-05-26T13:00:28","modified_gmt":"2025-05-26T13:00:28","slug":"slowmist-confirma-vulnerabilidad-en-el-codigo-detras-del-masivo-exploit-en-el-dex-cetus","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/slowmist-confirma-vulnerabilidad-en-el-codigo-detras-del-masivo-exploit-en-el-dex-cetus\/","title":{"rendered":"SlowMist Confirma Vulnerabilidad en el C\u00f3digo Detr\u00e1s del Masivo Exploit en el DEX Cetus"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la Noticia<\/p>\n<ul style=\"text-align: justify\">\n<li><span style=\"font-weight: 400\"><strong>SlowMist<\/strong> identific\u00f3 que una vulnerabilidad cr\u00edtica en <strong>la funci\u00f3n `checked_shlw` permiti\u00f3 al atacante simular dep\u00f3sitos de liquidez masiva con apenas un token.<\/strong><\/span><\/li>\n<li><span style=\"font-weight: 400\"><strong>El exploit fue ejecutado usando un pr\u00e9stamo flash y una posici\u00f3n de liquidez extremadamente estrecha,<\/strong> lo que distorsion\u00f3 el precio y dren\u00f3 los fondos del protocolo.<\/span><\/li>\n<li><span style=\"font-weight: 400\">La Fundaci\u00f3n Sui ha logrado congelar m\u00e1s de $160 millones y<strong> Cetus ofrece una recompensa de $5 millones por informaci\u00f3n sobre el atacante.<\/strong><\/span><br \/>\n<hr \/>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El 22 de mayo, <a href=\"https:\/\/crypto-economy.com\/es\/ultima-hora-cetus-protocol-sufre-un-exploit-de-260-millones-usando-tokens-falsos-dex-detiene-todo-el-comercio\/\" target=\"_blank\" rel=\"noopener\"><strong>Cetus<\/strong><\/a>, uno de los exchanges descentralizados m\u00e1s destacados de la red <strong><a href=\"https:\/\/crypto-economy.com\/es\/que-es-sui-blockchain\/\" target=\"_blank\" rel=\"noopener\">SUI<\/a><\/strong>, <strong>sufri\u00f3 una devastadora p\u00e9rdida superior a los $230 millones<\/strong>. La raz\u00f3n, como revel\u00f3 la firma de seguridad blockchain<strong><a href=\"https:\/\/slowmist.medium.com\/slowmist-analysis-of-the-230-million-cetus-hack-ee569af040f2\" target=\"_blank\" rel=\"noopener\" data-wplink-edit=\"true\"> SlowMist<\/a>, fue un min\u00fasculo error de c\u00f3digo en el contrato inteligente del protocolo, espec\u00edficamente en la funci\u00f3n `checked_shlw`,<\/strong> que no detect\u00f3 correctamente un desbordamiento matem\u00e1tico en la funci\u00f3n <strong>`get_delta_a`.<\/strong><\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Este fallo permit\u00eda que <strong>el sistema calculara cantidades de tokens de forma err\u00f3nea<\/strong>. En t\u00e9rminos simples: el c\u00f3digo cre\u00eda que se a\u00f1ad\u00eda una gran cantidad de liquidez, cuando en realidad, <strong>solo se estaba depositando un token.<\/strong> Esa distorsi\u00f3n fue suficiente para que un atacante manipulara por completo la l\u00f3gica del sistema y retirara activos reales sin apenas inversi\u00f3n.<\/span><\/p>\n<h2><strong>Estrategia del Ataque: Pr\u00e9stamo Flash y Falsa Liquidez<\/strong><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El ataque comenz\u00f3 con<strong> un pr\u00e9stamo flash de m\u00e1s de 10 millones de haSUI.<\/strong> Esta acci\u00f3n desplom\u00f3 el precio del token dentro del pool en un 99.9%. Luego, <strong>el atacante cre\u00f3 una posici\u00f3n de liquidez con un rango extremadamente estrecho,<\/strong> lo que hizo que el protocolo asumiera que se estaba agregando una cantidad astron\u00f3mica de tokens.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Aprovechando el fallo en el c\u00e1lculo,<strong> el atacante reclam\u00f3 haber depositado billones, cuando en realidad solo ingres\u00f3 una fracci\u00f3n.<\/strong> As\u00ed, logr\u00f3 retirar grandes cantidades de activos en tres etapas y sald\u00f3 su pr\u00e9stamo inicial. El bot\u00edn final fue de aproximadamente<strong> 10 millones de haSUI y 5.7 millones de SUI.<\/strong><\/span><\/p>\n<h2><b>Llamado a la Comunidad DeFi: Revisar, Verificar y Evolucionar<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">La comunidad cripto est\u00e1 en constante evoluci\u00f3n, pero este incidente evidencia que<strong> el crecimiento debe ir de la mano con una auditor\u00eda rigurosa.<\/strong> SlowMist y tambi\u00e9n \u00abDedaub\u00bb, otra firma de seguridad que analiz\u00f3 el evento,<strong> coinciden en que este tipo de errores de borde \u2014\u201cedge cases\u201d\u2014 no deben subestimarse.<\/strong> Aunque un fallo similar ya hab\u00eda sido detectado en 2023 por Ottersec en la versi\u00f3n de Cetus para Aptos, su posterior migraci\u00f3n a SUI mantuvo la debilidad latente.<\/span><\/p>\n<p style=\"text-align: justify\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-104481 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/05\/SlowMist-Exploit.png\" alt=\"SlowMist\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/05\/SlowMist-Exploit.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/05\/SlowMist-Exploit-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/05\/SlowMist-Exploit-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">En un acto de respuesta coordinada, <strong>la Fundaci\u00f3n Sui logr\u00f3 congelar $163 millones de los fondos robados y Cetus ha ofrecido una recompensa de $5 millones<\/strong> por pistas que lleven a los responsables. Este tipo de acciones r\u00e1pidas refuerzan la confianza en el ecosistema cripto, demostrando que, aunque los desaf\u00edos existen, la comunidad tiene <strong>herramientas y voluntad para defenderse.<\/strong><\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El mundo DeFi no est\u00e1 exento de riesgos, pero estos eventos tambi\u00e9n impulsan mejoras que <strong>fortalecen la descentralizaci\u00f3n y la innovaci\u00f3n.<\/strong><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la Noticia SlowMist identific\u00f3 que una vulnerabilidad cr\u00edtica en la funci\u00f3n `checked_shlw` permiti\u00f3 al atacante simular dep\u00f3sitos de liquidez masiva con apenas un token. El exploit fue ejecutado usando un pr\u00e9stamo flash y una posici\u00f3n de liquidez extremadamente estrecha, lo que distorsion\u00f3 el precio y dren\u00f3 los fondos del protocolo. La Fundaci\u00f3n &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"SlowMist Confirma Vulnerabilidad en el C\u00f3digo Detr\u00e1s del Masivo Exploit en el DEX Cetus\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/slowmist-confirma-vulnerabilidad-en-el-codigo-detras-del-masivo-exploit-en-el-dex-cetus\/#more-104480\" aria-label=\"Leer m\u00e1s sobre SlowMist Confirma Vulnerabilidad en el C\u00f3digo Detr\u00e1s del Masivo Exploit en el DEX Cetus\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":36,"featured_media":104482,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"SlowMist identific\u00f3 que una vulnerabilidad cr\u00edtica en la funci\u00f3n `checked_shlw` permiti\u00f3 al atacante simular dep\u00f3sitos de liquidez masiva con apenas un token.","footnotes":""},"categories":[915,971],"tags":[4724,4670],"class_list":["post-104480","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-featured","category-noticias","tag-exploit","tag-sui"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/104480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=104480"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/104480\/revisions"}],"predecessor-version":[{"id":104484,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/104480\/revisions\/104484"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/104482"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=104480"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=104480"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=104480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}