{"id":125870,"date":"2025-12-05T18:20:52","date_gmt":"2025-12-05T18:20:52","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=125870"},"modified":"2025-12-05T18:20:55","modified_gmt":"2025-12-05T18:20:55","slug":"hack-de-uspd-1m-desaparecen-en-un-exploit-de-stablecoins","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/hack-de-uspd-1m-desaparecen-en-un-exploit-de-stablecoins\/","title":{"rendered":"Hack de USPD: $1M Desaparecen en un Exploit de Stablecoins"},"content":{"rendered":"<p data-start=\"143\" data-end=\"619\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"137\" data-end=\"285\">\n<p style=\"text-align: justify\" data-start=\"139\" data-end=\"285\">El protocolo USPD sufri\u00f3 una brecha cr\u00edtica que permiti\u00f3 a un atacante mintear 98M de tokens y retirar m\u00e1s de $1M en liquidez sin activar ninguna alerta.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"287\" data-end=\"463\">\n<p data-start=\"289\" data-end=\"463\">El ataque us\u00f3 un vector CPIMP con un proxy clandestino y un contrato sombra que oper\u00f3 meses sin ser detectado.<\/p>\n<\/li>\n<li data-start=\"465\" data-end=\"630\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"467\" data-end=\"630\" data-is-last-node=\"\">El hacker deposit\u00f3 3.122 ETH, activ\u00f3 un error que multiplic\u00f3 el minteo y retir\u00f3 237 stETH antes de convertir parte del bot\u00edn en $300.000 en USDC a trav\u00e9s de Curve.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"143\" data-end=\"619\"><strong>USPD sufri\u00f3 una brecha cr\u00edtica que permiti\u00f3 a un <a href=\"https:\/\/crypto-economy.com\/es\/3m-drenados-de-una-wallet-de-solana-en-un-ataque-de-permisos-ocultos\/\" target=\"_blank\" rel=\"noopener\">atacante<\/a> mintear 98 millones de tokens<\/strong> y retirar m\u00e1s de <strong>$1 mill\u00f3n<\/strong> en liquidez.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"143\" data-end=\"619\">El episodio expone un vector de ataque poco com\u00fan que combina un <strong>proxy clandestino, una inicializaci\u00f3n adelantada y un contrato sombra que oper\u00f3 sin ser detectado<\/strong> durante meses pese a las m\u00faltiples auditor\u00edas externas. El protocolo intenta contener el impacto mientras coordina las correspondientes acciones legales y ofrece una <strong>recompensa est\u00e1ndar si el atacante devuelve los fondos.<\/strong><\/p>\n<p data-start=\"143\" data-end=\"619\"><a href=\"https:\/\/x.com\/USPD_io\/status\/1996711283446464598\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-125872 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-uspd-hack.png\" alt=\"uspd exploit\" width=\"662\" height=\"244\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-uspd-hack.png 662w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-uspd-hack-300x111.png 300w\" sizes=\"(max-width: 662px) 100vw, 662px\" \/><\/a><\/p>\n<h2 data-start=\"143\" data-end=\"619\">\u00bfC\u00f3mo fue el Ataque a USPD?<\/h2>\n<p style=\"text-align: justify\" data-start=\"621\" data-end=\"1060\">El incidente comenz\u00f3 cuando <strong>el hacker deposit\u00f3 unos 3.122 ETH como colateral y activ\u00f3 un error que multiplic\u00f3 por diez la capacidad de minteo <\/strong>en una sola transacci\u00f3n. Con esa maniobra <strong>cre\u00f3 98 millones de USPD y retir\u00f3 237 stETH adicionales<\/strong>. Luego convirti\u00f3 parte del bot\u00edn en cerca de <strong>$300.000 en USDC<\/strong> a trav\u00e9s de <a href=\"https:\/\/crypto-economy.com\/es\/curve-finance\/\" target=\"_blank\" rel=\"noopener\"><strong>Curve<\/strong><\/a>. El equipo pidi\u00f3 a los usuarios que <strong>no compren USPD<\/strong> y que revoquen los permisos vinculados al contrato afectado.<\/p>\n<p style=\"text-align: justify\" data-start=\"1062\" data-end=\"1780\">El an\u00e1lisis posterior mostr\u00f3 que <strong>el ataque utiliz\u00f3 un vector llamado CPIMP, que permite intervenir en el proceso de inicializaci\u00f3n de un proxy<\/strong> antes de que se ejecuten los scripts del despliegue. El atacante intercept\u00f3 la inicializaci\u00f3n el 16 de septiembre mediante una <strong>transacci\u00f3n Multicall3 y tom\u00f3 control administrativo antes de que el protocolo aplicara sus verificaciones habituales<\/strong>. Despu\u00e9s <strong>instal\u00f3 un contrato sombra que reenviaba las llamadas al c\u00f3digo auditado, pero manipulaba eventos y posiciones de almacenamiento<\/strong> para que Etherscan mostrara la implementaci\u00f3n leg\u00edtima. Esa camuflaje ocult\u00f3 la intrusi\u00f3n durante meses y permiti\u00f3 preparar el minteo masivo sin alertar a los validadores ni a los usuarios.<\/p>\n<p data-start=\"1062\" data-end=\"1780\"><img decoding=\"async\" class=\"alignnone size-full wp-image-124566\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/DeFi-Hacks-image.jpg\" alt=\"Hackers exploit \" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/DeFi-Hacks-image.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/DeFi-Hacks-image-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/DeFi-Hacks-image-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 data-start=\"1062\" data-end=\"1780\">Oferta de Bounty para el Atacante<\/h3>\n<p style=\"text-align: justify\" data-start=\"1782\" data-end=\"2201\">USPD afirm\u00f3 que su c\u00f3digo hab\u00eda pasado <strong>auditor\u00edas de Nethermind y Resonance<\/strong> y que el error no estaba en la l\u00f3gica del contrato sino en un vector de despliegue dif\u00edcil de detectar. La prioridad ahora es <strong>rastrear los fondos, congelar direcciones y coordinar con exchanges centralizados y descentralizados<\/strong>. El protocolo ofreci\u00f3 cerrar el caso si el atacante <strong>devuelve el 90% de los activos<\/strong> <strong>y se queda con un bounty del 10%.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"2203\" data-end=\"2698\" data-is-last-node=\"\" data-is-only-node=\"\">El incidente se suma a una serie de ataques recientes en el ecosistema DeFi. <strong><a href=\"https:\/\/crypto-economy.com\/es\/9m-drenados-del-yeth-vault-de-yearn-finance-en-un-exploit-ejecutado-en-una-sola-transaccion\/\" target=\"_blank\" rel=\"noopener\">Yearn Finance<\/a> sufri\u00f3 en noviembre dos exploits<\/strong> vinculados a su token yETH, con robos combinados de m\u00e1s de <strong>$12 millones<\/strong>, aunque ya recuper\u00f3 parte de los fondos. <strong>Balancer tambi\u00e9n avanza en su propio proceso de restituci\u00f3n tras perder $128 millones en un ataque<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: El protocolo USPD sufri\u00f3 una brecha cr\u00edtica que permiti\u00f3 a un atacante mintear 98M de tokens y retirar m\u00e1s de $1M en liquidez sin activar ninguna alerta. El ataque us\u00f3 un vector CPIMP con un proxy clandestino y un contrato sombra que oper\u00f3 meses sin ser detectado. El hacker deposit\u00f3 &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Hack de USPD: $1M Desaparecen en un Exploit de Stablecoins\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/hack-de-uspd-1m-desaparecen-en-un-exploit-de-stablecoins\/#more-125870\" aria-label=\"Leer m\u00e1s sobre Hack de USPD: $1M Desaparecen en un Exploit de Stablecoins\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":125871,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"El protocolo USPD sufri\u00f3 una brecha cr\u00edtica que permiti\u00f3 a un atacante mintear 98M de tokens y retirar m\u00e1s de $1M en liquidez sin activar ninguna alerta.","footnotes":""},"categories":[5508,971],"tags":[4724,5282,62],"class_list":["post-125870","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-stablecoins","category-noticias","tag-exploit","tag-hack","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/125870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=125870"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/125870\/revisions"}],"predecessor-version":[{"id":125873,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/125870\/revisions\/125873"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/125871"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=125870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=125870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=125870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}