{"id":130166,"date":"2025-12-30T18:16:36","date_gmt":"2025-12-30T18:16:36","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=130166"},"modified":"2025-12-30T18:16:47","modified_gmt":"2025-12-30T18:16:47","slug":"gobernanza-debil-al-descubierto-como-las-falencias-de-supervision-permitieron-el-exploit-en-unleash-protocol","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/gobernanza-debil-al-descubierto-como-las-falencias-de-supervision-permitieron-el-exploit-en-unleash-protocol\/","title":{"rendered":"Gobernanza D\u00e9bil al Descubierto: C\u00f3mo las Falencias de Supervisi\u00f3n Permitieron el Exploit en Unleash Protocol"},"content":{"rendered":"<p data-start=\"0\" data-end=\"383\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"0\" data-end=\"165\">\n<p style=\"text-align: justify\" data-start=\"2\" data-end=\"165\">Un fallo de gobernanza en Unleash Protocol permiti\u00f3 que un atacante se llevara $3,9 millones, sin comprometer la blockchain ni levantar sospechas.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"167\" data-end=\"372\">\n<p data-start=\"169\" data-end=\"372\">El atacante explot\u00f3 el sistema multisig para ejecutar un upgrade de contrato no autorizado, eludiendo controles y moviendo fondos de forma directa.<\/p>\n<\/li>\n<li data-start=\"374\" data-end=\"560\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"376\" data-end=\"560\" data-is-last-node=\"\">Tras el ataque, los fondos fueron fragmentados y enviados a Tornado Cash; Unleash paus\u00f3 operaciones y revisa sus procesos de gobernanza y gesti\u00f3n de claves.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"383\"><strong>Un fallo de gobernanza en Unleash Protocol permiti\u00f3 que un <a href=\"https:\/\/crypto-economy.com\/es\/hack-de-uspd-1m-desaparecen-en-un-exploit-de-stablecoins\/\" target=\"_blank\" rel=\"noopener\">atacante<\/a> se llevara $3,9 millones en fondos de los usuarios. <\/strong>El incidente no comprometi\u00f3 la blockchain subyacente ni a los validadores de <a href=\"https:\/\/linktr.ee\/storyprotocol\" target=\"_blank\" rel=\"noopener\"><strong>Story Protocol<\/strong><\/a>, pero expuso c\u00f3mo las vulnerabilidades en la administraci\u00f3n de contratos pueden provocar p\u00e9rdidas considerables.<!--more--><\/p>\n<h2 data-start=\"385\" data-end=\"779\">\u00bfC\u00f3mo Funcion\u00f3 el Ataque?<\/h2>\n<p style=\"text-align: justify\" data-start=\"385\" data-end=\"779\">El ataque se origin\u00f3 en el <strong>sistema multisig de Unleash<\/strong>. El atacante obtuvo permisos administrativos que normalmente requieren aprobaci\u00f3n de signatarios autorizados y los us\u00f3 para <strong>ejecutar un upgrade de contrato no autorizado<\/strong>. Este cambio modific\u00f3 la forma en que se procesaban los retiros, <strong>eludiendo cualquier control de gobernanza y permiti\u00e9ndole mover fondos directamente fuera del protocolo<\/strong>.<\/p>\n<p data-start=\"385\" data-end=\"779\"><a href=\"https:\/\/x.com\/UnleashProtocol\/status\/2005907998691229933\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-130171\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-unleash.jpg\" alt=\"unleash protocol hack\" width=\"713\" height=\"409\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-unleash.jpg 713w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-unleash-300x172.jpg 300w\" sizes=\"(max-width: 713px) 100vw, 713px\" \/><\/a><\/p>\n<p style=\"text-align: justify\" data-start=\"781\" data-end=\"1200\">Los activos afectados incluyen <strong>WIP, USDC, WETH, stIP y vIP<\/strong>. Todos los retiros se realizaron mediante el contrato alterado y no a trav\u00e9s de las interacciones habituales de los usuarios. Tras la extracci\u00f3n, <strong>los fondos fueron trasladados a Ethereum y fragmentados en m\u00faltiples transacciones<\/strong>. Se depositaron <strong>1.337,1 ETH en <a href=\"https:\/\/crypto-economy.com\/es\/tornado-cash\" target=\"_blank\" rel=\"noopener\">Tornado Cash<\/a><\/strong>, un intento deliberado de ocultar su rastro y dificultar el monitoreo on-chain.<\/p>\n<p style=\"text-align: justify\" data-start=\"1202\" data-end=\"1649\">La reacci\u00f3n de Unleash fue inmediata: <strong>pausaron todas las operaciones para evitar m\u00e1s p\u00e9rdidas y ahora trabajan con expertos forenses y de seguridad<\/strong> para entender c\u00f3mo se evadieron las protecciones de gobernanza. Est\u00e1n revisando la actividad de los signatarios multisig, la gesti\u00f3n de claves y los procesos internos de administraci\u00f3n de contratos. <strong>Los usuarios fueron advertidos de no interactuar con los contratos hasta recibir nuevas instrucciones oficiales.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"1651\" data-end=\"2084\">Los sistemas de gobernanza pueden convertirse en puntos d\u00e9biles. Aunque las blockchains base sean seguras, <strong>la administraci\u00f3n de permisos y upgrades en <a href=\"https:\/\/crypto-economy.com\/es\/sera-2026-un-ano-impulsado-por-las-utilidades-para-web3-y-las-dapps\/\" target=\"_blank\" rel=\"noopener\">aplicaciones descentralizadas<\/a> sigue siendo vulnerable<\/strong>. Los controles internos, los procedimientos de actualizaci\u00f3n de contratos y la supervisi\u00f3n de signatarios son tan importantes como la seguridad de la red subyacente.<\/p>\n<p data-start=\"1651\" data-end=\"2084\"><a href=\"https:\/\/x.com\/PeckShieldAlert\/status\/2005947786026471897\"><img decoding=\"async\" class=\"alignnone size-full wp-image-130170\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-2-unleash.jpg\" alt=\"unleash protocol exploit\" width=\"587\" height=\"751\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-2-unleash.jpg 587w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/tweet-2-unleash-234x300.jpg 234w\" sizes=\"(max-width: 587px) 100vw, 587px\" \/><\/a><\/p>\n<h2 data-start=\"1651\" data-end=\"2084\">Unleash Sigue Investigando<\/h2>\n<p style=\"text-align: justify\" data-start=\"2086\" data-end=\"2479\">Unleash tambi\u00e9n enfatiz\u00f3 que <strong>la investigaci\u00f3n sigue abierta y que cualquier conclusi\u00f3n definitiva se comunicar\u00e1 mediante sus canales oficiales<\/strong>. No obstante, este episodio deja en claro que la descentralizaci\u00f3n no goza de ninguna libertad o privilegio en t\u00e9rminos de seguridad. <strong>La gobernanza d\u00e9bil, los upgrades sin supervisi\u00f3n y la concentraci\u00f3n de permisos pueden costar millones<\/strong>.<\/p>\n<p style=\"text-align: justify\" data-start=\"2481\" data-end=\"2885\">La seguridad no solo depende del c\u00f3digo base, sino del control y la administraci\u00f3n de cada capa de la aplicaci\u00f3n, sin una vigilancia activa, cualquier protocolo descentralizado puede ser un blanco f\u00e1cil.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Un fallo de gobernanza en Unleash Protocol permiti\u00f3 que un atacante se llevara $3,9 millones, sin comprometer la blockchain ni levantar sospechas. El atacante explot\u00f3 el sistema multisig para ejecutar un upgrade de contrato no autorizado, eludiendo controles y moviendo fondos de forma directa. Tras el ataque, los fondos fueron &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Gobernanza D\u00e9bil al Descubierto: C\u00f3mo las Falencias de Supervisi\u00f3n Permitieron el Exploit en Unleash Protocol\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/gobernanza-debil-al-descubierto-como-las-falencias-de-supervision-permitieron-el-exploit-en-unleash-protocol\/#more-130166\" aria-label=\"Leer m\u00e1s sobre Gobernanza D\u00e9bil al Descubierto: C\u00f3mo las Falencias de Supervisi\u00f3n Permitieron el Exploit en Unleash Protocol\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":130173,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Un fallo de gobernanza en Unleash Protocol permiti\u00f3 que un atacante se llevara $3,9 millones, sin comprometer la blockchain ni levantar sospechas.","footnotes":""},"categories":[971],"tags":[711,4724,4864],"class_list":["post-130166","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-defi","tag-exploit","tag-story-protocol"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/130166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=130166"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/130166\/revisions"}],"predecessor-version":[{"id":130178,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/130166\/revisions\/130178"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/130173"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=130166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=130166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=130166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}