{"id":138290,"date":"2026-02-16T20:19:44","date_gmt":"2026-02-16T20:19:44","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=138290"},"modified":"2026-02-16T20:19:49","modified_gmt":"2026-02-16T20:19:49","slug":"aumento-de-exploits-front-end-proyectos-defi-se-apresuran-a-responder","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/aumento-de-exploits-front-end-proyectos-defi-se-apresuran-a-responder\/","title":{"rendered":"Aumento de Exploits Front-End, Proyectos DeFi se Apresuran a Responder"},"content":{"rendered":"<p data-start=\"0\" data-end=\"456\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"0\" data-end=\"217\">\n<p style=\"text-align: justify\" data-start=\"2\" data-end=\"217\">Una nueva ola de ataques y exploits front-end afect\u00f3 a los proyectos DeFi OpenEden, Curvance y Maple Finance, comprometiendo sus sitios web.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"219\" data-end=\"485\">\n<p data-start=\"221\" data-end=\"485\">OpenEden identific\u00f3 al drainer AngelFerno como responsable y bloque\u00f3 interacciones en sus dominios, mientras Curvance report\u00f3 un exploit de dominio sin firma DNSSEC.<\/p>\n<\/li>\n<li data-start=\"487\" data-end=\"766\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"489\" data-end=\"766\" data-is-last-node=\"\">Los scripts tipo scam-as-a-service, como AngelFerno, permiten generar transacciones maliciosas seg\u00fan los activos en la wallet de la v\u00edctima, distribuyen ganancias entre desarrollador y atacante.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"456\"><strong>Una nueva ola de exploits front-end ha afectado a varios proyectos DeFi<\/strong>, poniendo a millones de usuarios en peligro. Las plataformas <strong><a href=\"https:\/\/crypto-economy.com\/es\/secuestro-de-dns-golpea-a-openeden-y-pone-los-fondos-de-los-usuarios-en-peligro-inmediato\/\" target=\"_blank\" rel=\"noopener\">OpenEden<\/a> y Curvance<\/strong> sufrieron ataques este lunes, mientras que <strong>Maple Finance<\/strong> sufri\u00f3 un episodio similar la semana pasada. Los ataques consisten en <strong>comprometer los sitios web de los proyectos e insertar c\u00f3digo malicioso<\/strong> que induce a los usuarios a transferir involuntariamente sus activos a los atacantes.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"458\" data-end=\"981\">El <strong>ataque en OpenEden<\/strong> fue reportado por la firma de seguridad <a href=\"https:\/\/www.blockaid.io\/\" target=\"_blank\" rel=\"noopener\"><strong>Blockaid<\/strong><\/a>. La empresa inst\u00f3 a los usuarios a <strong>no firmar transacciones ni interactuar con la dApp<\/strong> hasta que se resolviera el problema. OpenEden identific\u00f3 al drainer de wallets <strong>AngelFerno<\/strong> como responsable y advirti\u00f3 a los usuarios de openeden.com y portal.openeden.com que utilizar estas p\u00e1ginas <strong>podr\u00eda causar la p\u00e9rdida de activos<\/strong>. El proyecto <strong>proporcion\u00f3 un enlace a su proof of reserves<\/strong> para confirmar que los activos subyacentes permanecen seguros.<\/p>\n<p data-start=\"458\" data-end=\"981\"><a href=\"https:\/\/x.com\/blockaid_\/status\/2023306997769146647\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-138305\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/tweet-blockaid.jpg\" alt=\"front-end exploits\" width=\"590\" height=\"225\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/tweet-blockaid.jpg 590w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/tweet-blockaid-300x114.jpg 300w\" sizes=\"(max-width: 590px) 100vw, 590px\" \/><\/a><\/p>\n<h2 data-start=\"458\" data-end=\"981\">Duros Golpes al Sector DeFi<\/h2>\n<p style=\"text-align: justify\" data-start=\"983\" data-end=\"1466\">Horas despu\u00e9s, el miembro de Ethereum Security Alliance \u201c<strong>pcaversaccio<\/strong>\u201d inform\u00f3 sobre un <strong>exploit de dominio que afect\u00f3 al sitio web de la plataforma de pr\u00e9stamos Curvance<\/strong>. El dominio fue actualizado sin firma DNSSEC y se detect\u00f3 una transacci\u00f3n maliciosa generada aparentemente por AngelFerno. <strong>Curvance indic\u00f3 que se<\/strong> <strong>tomaron medidas preventivas antes de que se produjeran p\u00e9rdidas de fondos y recomend\u00f3 a los usuarios abstenerse de interactuar con el front-end hasta nuevo aviso<\/strong>.<\/p>\n<p style=\"text-align: justify\" data-start=\"1468\" data-end=\"1750\"><strong><a href=\"https:\/\/crypto-economy.com\/es\/ceo-de-maple-finance-describe-una-curva-en-s-para-la-tokenizacion-en-estados-unidos\/\" target=\"_blank\" rel=\"noopener\">Maple Finance<\/a> sufri\u00f3 un ataque similar la semana pasada<\/strong>. La plataforma, un gestor on-chain de activos con <strong>$2 mil millones<\/strong> bajo administraci\u00f3n, inform\u00f3 que <strong>recuper\u00f3 el control de su sitio<\/strong> y confirm\u00f3 que los contratos inteligentes y los fondos permanecen seguros y sin alteraciones.<\/p>\n<p data-start=\"1468\" data-end=\"1750\"><img decoding=\"async\" class=\"alignnone size-full wp-image-130438\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns.jpg\" alt=\"Patr\u00f3n m\u00e1s amplio de exploits cripto\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/Crypto_Wallets_Exploit_Patterns-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 data-start=\"1468\" data-end=\"1750\">Exploits con Scripts Automatizados<\/h3>\n<p style=\"text-align: justify\" data-start=\"1752\" data-end=\"2095\">AngelFerno y otros scripts de tipo scam-as-a-service permiten a estafadores <strong>generar transacciones maliciosas seg\u00fan los activos presentes en la wallet v\u00edctima<\/strong>. Los scripts se distribuyen a atacantes de phishing y SIM swappers, y <strong>las ganancias se dividen autom\u00e1ticamente<\/strong> entre el desarrollador del drainer y el estafador que ejecuta el ataque.<\/p>\n<p style=\"text-align: justify\" data-start=\"2097\" data-end=\"2310\">Los m\u00e9todos de enga\u00f1o incluyen <strong>falsos <a href=\"https:\/\/crypto-economy.com\/es\/que-es-un-airdrop-de-criptomonedas\/\" target=\"_blank\" rel=\"noopener\">airdrops<\/a>, front-ends suplantados y alertas de seguridad fraudulentas<\/strong>. Las v\u00edctimas no han sido solo usuarios inexpertos; incluso algunos <strong>hackers han sido afectados por estos ataques.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"2312\" data-end=\"2690\">La oleada de exploits front-end contin\u00faan siendo una amenaza directa para los usuarios DeFi. Las plataformas involucradas han implementado medidas de seguridad y mantienen los fondos y los contratos inteligentes bajo protecci\u00f3n, pero <strong>los usuarios<\/strong> <strong>deben permanecer alerta y evitar interactuar con los front-end comprometidos hasta que los problemas se resuelvan.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"2692\" data-end=\"2913\" data-is-last-node=\"\" data-is-only-node=\"\">\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Una nueva ola de ataques y exploits front-end afect\u00f3 a los proyectos DeFi OpenEden, Curvance y Maple Finance, comprometiendo sus sitios web. OpenEden identific\u00f3 al drainer AngelFerno como responsable y bloque\u00f3 interacciones en sus dominios, mientras Curvance report\u00f3 un exploit de dominio sin firma DNSSEC. Los scripts tipo scam-as-a-service, como &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Aumento de Exploits Front-End, Proyectos DeFi se Apresuran a Responder\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/aumento-de-exploits-front-end-proyectos-defi-se-apresuran-a-responder\/#more-138290\" aria-label=\"Leer m\u00e1s sobre Aumento de Exploits Front-End, Proyectos DeFi se Apresuran a Responder\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":138304,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Una nueva ola de ataques y exploits front-end afect\u00f3 a los proyectos DeFi OpenEden, Curvance y Maple Finance, comprometiendo sus sitios web.","footnotes":""},"categories":[956,971],"tags":[70,121,4724],"class_list":["post-138290","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-defi","category-noticias","tag-blockchain","tag-criptomonedas","tag-exploit"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/138290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=138290"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/138290\/revisions"}],"predecessor-version":[{"id":138307,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/138290\/revisions\/138307"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/138304"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=138290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=138290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=138290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}