{"id":111786,"date":"2025-09-11T12:47:38","date_gmt":"2025-09-11T12:47:38","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=111786"},"modified":"2025-09-11T12:47:40","modified_gmt":"2025-09-11T12:47:40","slug":"codigo-no-auditado-detras-del-robo-de-26-millones-en-nemo-protocol-confirma-el-equipo","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/codigo-no-auditado-detras-del-robo-de-26-millones-en-nemo-protocol-confirma-el-equipo\/","title":{"rendered":"C\u00f3digo No Auditado Detr\u00e1s del Robo de $2,6 Millones en Nemo Protocol, Confirma el Equipo"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la Noticia<\/p>\n<ul style=\"text-align: justify\">\n<li><span style=\"font-weight: 400\">Nemo Protocol confirm\u00f3 que el reciente exploit de $2,6 millones <strong>se origin\u00f3 por c\u00f3digo no auditado desplegado por un desarrollador a principios de este a\u00f1o. <\/strong><\/span><\/li>\n<li><span style=\"font-weight: 400\">Las vulnerabilidades incluyeron una funci\u00f3n de pr\u00e9stamo rel\u00e1mpago expuesta y <strong>un fallo en una consulta que permiti\u00f3 la manipulaci\u00f3n del estado. <\/strong><\/span><\/li>\n<li><span style=\"font-weight: 400\">El equipo ha pausado operaciones, aplicado parches de emergencia y est\u00e1 trabajando con expertos de seguridad en Sui para rastrear los fondos robados y<strong> dise\u00f1ar un plan de compensaci\u00f3n justo para los usuarios afectados.<\/strong><\/span><br \/>\n<hr \/>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\"><strong>Nemo Protocol<\/strong>, una plataforma DeFi de rendimiento construida sobre Sui, <strong>reconoci\u00f3 que su reciente <a href=\"https:\/\/olivine-hydrofoil-637.notion.site\/Nemo-Security-Incident-Cause-Process-and-Fund-Tracing-Report-V1-1-26a6b8723d8a80e29cb8cb48fe1390f2\" target=\"_blank\" rel=\"noopener\" data-wplink-edit=\"true\">exploit<\/a> de $2,6 millones se debi\u00f3 a c\u00f3digo no auditado que se incorpor\u00f3 al sistema.<\/strong> El incidente, ocurrido el 7 de septiembre, aprovech\u00f3 dos vulnerabilidades: <strong>una funci\u00f3n de flash loan expuesta y una funci\u00f3n de consulta defectuosa que permit\u00eda modificar el estado sin autorizaci\u00f3n<\/strong>. El equipo destac\u00f3 que el c\u00f3digo buscaba mejorar la eficiencia, pero se implement\u00f3 sin revisi\u00f3n completa, mostrando el equilibrio delicado entre velocidad de innovaci\u00f3n y seguridad.<\/span><\/p>\n<h2><b>Decisiones Internas Generaron Debilidades<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Seg\u00fan el informe del proyecto, <strong>los fallos se agregaron meses despu\u00e9s de una auditor\u00eda inicial de MoveBit<\/strong>. Un desarrollador integr\u00f3 nuevas funciones sin pasar por controles de seguridad adicionales, que luego se desplegaron en mainnet. Tambi\u00e9n reconocieron problemas de gobernanza,<strong> al usar un sistema de actualizaci\u00f3n con firma \u00fanica que permiti\u00f3 que c\u00f3digo inseguro pasara sin revisi\u00f3n rigurosa.<\/strong> Estas fallas muestran que incluso protocolos <a href=\"https:\/\/crypto-economy.com\/es\/defi-finanzas-descentralizadas\/\" target=\"_blank\" rel=\"noopener\"><strong>DeFi<\/strong> <\/a>sofisticados son vulnerables si no se siguen procesos internos estrictos.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Alertas de otra firma de seguridad en agosto sobre una debilidad relacionada no se abordaron completamente, <strong>lo que facilit\u00f3 el ataque.<\/strong> El atacante combin\u00f3 el fallo de flash loan con la funci\u00f3n defectuosa para vaciar los pools de liquidez, <strong>transfiriendo luego los fondos a Ethereum mediante Wormhole CCTP.<\/strong> El equipo cree que la transparencia y la divulgaci\u00f3n p\u00fablica ayudar\u00e1n a recuperar la confianza y prevenir incidentes similares.<\/span><\/p>\n<h2><b>Recuperaci\u00f3n y Resiliencia DeFi<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">En respuesta, <strong>Nemo Protocol paus\u00f3 operaciones, corrigi\u00f3 las vulnerabilidades y envi\u00f3 el c\u00f3digo parchado a una auditor\u00eda de emergencia<\/strong>. La mayor\u00eda de los fondos robados permanecen en una sola direcci\u00f3n de Ethereum, <strong>y se trabaja en rastrearlos con equipos especializados<\/strong>. Tambi\u00e9n se est\u00e1 dise\u00f1ando un plan de compensaci\u00f3n para usuarios, buscando recuperar la confianza de la comunidad. Nemo planea implementar <strong>controles multi-firma y auditor\u00edas de c\u00f3digo m\u00e1s frecuentes para reducir riesgos humanos.<\/strong><\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-111789\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Exploit-image.png\" alt=\"Alerta de Exploit\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Exploit-image.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Exploit-image-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Exploit-image-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">A pesar del exploit, Nemo sigue comprometido con<strong> su misi\u00f3n de avanzar en la tokenizaci\u00f3n de rendimientos en <a href=\"https:\/\/crypto-economy.com\/es\/que-es-sui-blockchain\/\" target=\"_blank\" rel=\"noopener\">Sui<\/a>.<\/strong> La plataforma permite a los usuarios negociar, cubrir y apalancar rendimientos de forma m\u00e1s eficiente,<strong> y el equipo ve este evento como una oportunidad para fortalecer la gobernanza<\/strong>. El ecosistema DeFi, aunque a\u00fan vulnerable a errores humanos, contin\u00faa evolucionando, reforzando la innovaci\u00f3n y resiliencia a largo plazo.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la Noticia Nemo Protocol confirm\u00f3 que el reciente exploit de $2,6 millones se origin\u00f3 por c\u00f3digo no auditado desplegado por un desarrollador a principios de este a\u00f1o. Las vulnerabilidades incluyeron una funci\u00f3n de pr\u00e9stamo rel\u00e1mpago expuesta y un fallo en una consulta que permiti\u00f3 la manipulaci\u00f3n del estado. El equipo ha pausado &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"C\u00f3digo No Auditado Detr\u00e1s del Robo de $2,6 Millones en Nemo Protocol, Confirma el Equipo\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/codigo-no-auditado-detras-del-robo-de-26-millones-en-nemo-protocol-confirma-el-equipo\/#more-111786\" aria-label=\"Leer m\u00e1s sobre C\u00f3digo No Auditado Detr\u00e1s del Robo de $2,6 Millones en Nemo Protocol, Confirma el Equipo\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":36,"featured_media":111790,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Nemo Protocol confirm\u00f3 que el reciente exploit de $2,6 millones se origin\u00f3 por c\u00f3digo no auditado desplegado por un desarrollador a principios de este a\u00f1o.","footnotes":""},"categories":[971,915],"tags":[711,255],"class_list":["post-111786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-featured","tag-defi","tag-hackeo"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=111786"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111786\/revisions"}],"predecessor-version":[{"id":111792,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111786\/revisions\/111792"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/111790"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=111786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=111786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=111786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}