{"id":106572,"date":"2025-06-26T12:40:08","date_gmt":"2025-06-26T12:40:08","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=106572"},"modified":"2025-06-26T12:40:10","modified_gmt":"2025-06-26T12:40:10","slug":"explotacion-en-resupply-deja-al-atacante-con-9-5-millones-mediante-manipulacion-del-precio-del-colateral","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/explotacion-en-resupply-deja-al-atacante-con-9-5-millones-mediante-manipulacion-del-precio-del-colateral\/","title":{"rendered":"Explotaci\u00f3n en Resupply Deja al Atacante con $9.5 Millones Mediante Manipulaci\u00f3n del Precio del Colateral"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la Noticia<\/p>\n<ul style=\"text-align: justify\">\n<li><span style=\"font-weight: 400\">Una vulnerabilidad en los contratos inteligentes de Resupply permiti\u00f3 a<strong> un atacante inflar el valor del colateral y extraer $9.5 millones.<\/strong><\/span><\/li>\n<li><span style=\"font-weight: 400\"><strong>El ataque se bas\u00f3 en la manipulaci\u00f3n del precio de cvcrvUSD<\/strong>, una versi\u00f3n envuelta de Curve USD apostada en Convex.<\/span><\/li>\n<li><span style=\"font-weight: 400\">A pesar del incidente, Resupply sigue operando, <strong>con el contrato afectado pausado y una investigaci\u00f3n post-mortem en curso.<\/strong><\/span><br \/>\n<hr \/>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\"><strong>Un importante exploit afect\u00f3 a <a href=\"https:\/\/resupply.fi\/\" target=\"_blank\" rel=\"noopener\" data-wplink-edit=\"true\">Resupply<\/a>,<\/strong> un protocolo descentralizado de <a href=\"https:\/\/crypto-economy.com\/es\/stablecoins\" target=\"_blank\" rel=\"noopener\"><strong>stablecoins<\/strong><\/a>, <strong>causando una p\u00e9rdida de m\u00e1s de $9.5 millones.<\/strong> El ataque se centr\u00f3 en <strong>una vulnerabilidad de precios en cvcrvUSD,<\/strong> un token que representa Curve USD apostado en Convex Finance. Al aumentar artificialmente su valor mediante dep\u00f3sitos espec\u00edficos, el atacante utiliz\u00f3 fondos m\u00ednimos para <strong>obtener grandes cantidades de la stablecoin nativa de Resupply, reUSD.<\/strong><\/span><\/p>\n<p style=\"text-align: justify\"><a href=\"https:\/\/x.com\/ResupplyFi\/status\/1938092252431036491\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-106574\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Tweet-29.png\" alt=\"Tweet de ResupplyFi\" width=\"614\" height=\"295\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Tweet-29.png 614w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Tweet-29-300x144.png 300w\" sizes=\"(max-width: 614px) 100vw, 614px\" \/><\/a><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El n\u00facleo del exploit se encontr\u00f3 en<strong> el contrato CurveLend utilizado por ResupplyPair,<\/strong> donde una l\u00f3gica defectuosa permiti\u00f3 al atacante pedir prestada <strong>una enorme cantidad de reUSD con solo 1 wei de cvcrvUSD.<\/strong> Una vez usado el colateral manipulado, el atacante<strong> dren\u00f3 r\u00e1pidamente la liquidez y sali\u00f3 del protocolo<\/strong>, convirtiendo los fondos robados en mercados externos. Adem\u00e1s, us\u00f3 m\u00faltiples wallets y servicios de mezcla para ocultar a\u00fan m\u00e1s las transacciones y evitar rastreos, mostrando <strong>un enfoque operacional sofisticado.<\/strong><\/span><\/p>\n<h2><b>Fallo en la L\u00f3gica de Pr\u00e9stamos Amplific\u00f3 el Impacto del Ataque<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Blocksec y otros analistas de seguridad se\u00f1alaron que el atacante evit\u00f3 el control de insolvencia debido a que <strong>el protocolo confiaba en el precio inflado<\/strong>. La manipulaci\u00f3n caus\u00f3 que la acu\u00f1aci\u00f3n de reUSD ocurriera a una tasa profundamente desalineada, llevando a un drenaje significativo en las reservas del mercado wstUSR.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El equipo de Resupply reconoci\u00f3 r\u00e1pidamente la brecha, <strong>pausando el contrato vulnerable e iniciando una revisi\u00f3n detallada<\/strong>. Aunque la recuperaci\u00f3n de fondos a\u00fan es incierta, la naturaleza de c\u00f3digo abierto del blockchain permite rastrear transparentemente los movimientos del atacante, <strong>algo imposible en sistemas financieros tradicionales.<\/strong><\/span><\/p>\n<h2><b>Incidentes de Seguridad Siguen Afectando a DeFi en 2025<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Esta brecha es solo una entre muchas en lo que va del 2025. Seg\u00fan Immunefi,<strong> casi $1.64 mil millones se han perdido en 39 incidentes separados solo en el primer trimestre.<\/strong> Aunque una gran parte est\u00e1 relacionada con hacks a exchanges centralizados, <a href=\"https:\/\/crypto-economy.com\/es\/defi-finanzas-descentralizadas\/\" target=\"_blank\" rel=\"noopener\"><strong>DeFi<\/strong> <\/a>sigue siendo un campo cr\u00edtico para la seguridad de contratos inteligentes y la innovaci\u00f3n continua.<\/span><\/p>\n<p style=\"text-align: justify\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-106573\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Exploit.png\" alt=\"Alerta de Exploit\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Exploit.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Exploit-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/06\/Exploit-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Mientras que los cr\u00edticos usan estos eventos para desacreditar la innovaci\u00f3n cripto, estos incidentes resaltan la importancia de <strong>la auditabilidad sin permisos y la responsabilidad de los desarrolladores<\/strong>. En lugar de pedir restricciones m\u00e1s estrictas, refuerzan la necesidad de mejores<strong> herramientas on-chain, colaboraci\u00f3n open-source y dise\u00f1os de contratos m\u00e1s inteligentes.<\/strong> Los proyectos que abrazan la transparencia y la iteraci\u00f3n r\u00e1pida pueden salir fortalecidos tras la adversidad, allanando el camino hacia una mayor resiliencia en las finanzas descentralizadas.<\/span><\/p>\n<p style=\"text-align: justify\">\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la Noticia Una vulnerabilidad en los contratos inteligentes de Resupply permiti\u00f3 a un atacante inflar el valor del colateral y extraer $9.5 millones. El ataque se bas\u00f3 en la manipulaci\u00f3n del precio de cvcrvUSD, una versi\u00f3n envuelta de Curve USD apostada en Convex. A pesar del incidente, Resupply sigue operando, con el &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Explotaci\u00f3n en Resupply Deja al Atacante con $9.5 Millones Mediante Manipulaci\u00f3n del Precio del Colateral\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/explotacion-en-resupply-deja-al-atacante-con-9-5-millones-mediante-manipulacion-del-precio-del-colateral\/#more-106572\" aria-label=\"Leer m\u00e1s sobre Explotaci\u00f3n en Resupply Deja al Atacante con $9.5 Millones Mediante Manipulaci\u00f3n del Precio del Colateral\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":36,"featured_media":106575,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Una vulnerabilidad en los contratos inteligentes de Resupply permiti\u00f3 a un atacante inflar el valor del colateral y extraer $9.5 millones.","footnotes":""},"categories":[956,915],"tags":[711,4724],"class_list":["post-106572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-defi","category-featured","tag-defi","tag-exploit"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/106572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=106572"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/106572\/revisions"}],"predecessor-version":[{"id":106578,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/106572\/revisions\/106578"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/106575"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=106572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=106572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=106572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}