{"id":150925,"date":"2026-04-29T14:52:21","date_gmt":"2026-04-29T14:52:21","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=150925"},"modified":"2026-04-29T14:52:23","modified_gmt":"2026-04-29T14:52:23","slug":"zetachain-confirma-una-vulnerabilidad-en-su-mensajeria-cross-chain-tras-el-ataque-a-gatewayevm","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/zetachain-confirma-una-vulnerabilidad-en-su-mensajeria-cross-chain-tras-el-ataque-a-gatewayevm\/","title":{"rendered":"ZetaChain Confirma una Vulnerabilidad en su Mensajer\u00eda Cross-Chain Tras el Ataque a GatewayEVM"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>ZetaChain identific\u00f3 tres vulnerabilidades en su sistema de mensajer\u00eda cross-chain que permitieron al atacante drenar $333,868.<\/li>\n<li>Las p\u00e9rdidas, distribuidas en nueve transacciones sobre cuatro redes, afectaron solo wallets internas del equipo y no a los fondos de usuarios.<\/li>\n<li>El exploit fue premeditado: el atacante us\u00f3 Tornado Cash tres d\u00edas antes para ocultar el origen de los fondos y ejecut\u00f3 un ataque de envenenamiento de direcciones.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\">El exploit del 24 de abril contra\u00a0<a href=\"https:\/\/crypto-economy.com\/es\/zetachain\/\" target=\"_blank\" rel=\"noopener\"><strong>ZetaChain<\/strong> <\/a><strong>expuso unas tres vulnerabilidades encadenadas en su sistema de mensajer\u00eda cross-chain<\/strong> que le permiti\u00f3 al atacante extraer <strong>$333,868<\/strong> en activos de wallets internas del equipo. As\u00ed lo <a href=\"https:\/\/zetachain.notion.site\/post-mortem-4-26-2026\" target=\"_blank\" rel=\"noopener\"><strong>confirm\u00f3<\/strong> <\/a>la red de capa 1 en un post-mortem.<!--more--><\/p>\n<p style=\"text-align: justify\">El vector de ataque involucr\u00f3 al contrato <strong>GatewayEVM<\/strong>, que act\u00faa como punto de entrada unificado para las <strong>interacciones entre redes externas y las aplicaciones de ZetaChain<\/strong>. Seg\u00fan el informe, el sistema permit\u00eda que cualquier usuario solicitara \u00ab<strong>arbitrary calls<\/strong>\u00bb con restricciones m\u00ednimas, mientras que el contrato receptor aceptaba comandos como \u00ab<strong>transferFrom<\/strong>\u00bb <strong>sin validaciones suficientes<\/strong>.<\/p>\n<p><a href=\"https:\/\/x.com\/ZetaChain\/status\/2049312093334130829\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-150928\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/tweet-zetachain.jpg\" alt=\"zetachain exploit\" width=\"532\" height=\"340\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/tweet-zetachain.jpg 532w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/tweet-zetachain-300x192.jpg 300w\" sizes=\"(max-width: 532px) 100vw, 532px\" \/><\/a><\/p>\n<p style=\"text-align: justify\">A esto tambi\u00e9n se sum\u00f3 que usuarios que hab\u00edan depositado tokens mediante \u00ab<strong>GatewayEVM.deposit()<\/strong>\u00bb nunca revocaron las aprobaciones ilimitadas de gasto que hab\u00edan otorgado. El atacante <strong>combin\u00f3 estas tres condiciones<\/strong>\u00a0<strong>para vaciar los fondos en nueve transacciones distribuidas sobre Ethereum, Arbitrum, <a href=\"https:\/\/crypto-economy.com\/es\/chiliz-group-expande-los-fan-tokens-a-solana-y-base-en-su-primer-lanzamiento-multi-chain\/\" target=\"_blank\" rel=\"noopener\">Base<\/a> y BSC<\/strong>, las p\u00e9rdidas estuveiron compuestas principalmente por USDC y USDT.<\/p>\n<h2 style=\"text-align: left\">Un Ataque PLanificado con Semanas de Anticipaci\u00f3n<\/h2>\n<p style=\"text-align: justify\">El equipo de ZetaChain fue categ\u00f3rico al descartar que se trat\u00f3 de un ataque oportunista. Seg\u00fan el post-mortem, el atacante <strong>financi\u00f3 su wallet a trav\u00e9s de <a href=\"https:\/\/crypto-economy.com\/es\/tornado-cash\/\" target=\"_blank\" rel=\"noopener\">Tornado Cash<\/a><\/strong> aproximadamente tres d\u00edas antes de ejecutar el exploit, con el objetivo expl\u00edcito de <strong>enmascarar el origen de los fondos<\/strong>. Adicionalmente, <strong>lanz\u00f3 un ataque de fuerza bruta<\/strong> para generar una direcci\u00f3n vanity que imitaba la de una de las v\u00edctimas, una <strong>t\u00e9cnica de envenenamiento de direcciones<\/strong> dise\u00f1ada para ofuscar la actividad maliciosa on-chain. Una vez consumado el exploit, el atacante <strong>convirti\u00f3 r\u00e1pidamente los USDC y USDT sustra\u00eddos en ETH.<\/strong><\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-100409\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/zetachain.png\" alt=\"ZetaChain\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/zetachain.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/zetachain-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/03\/zetachain-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h3>ZetaChain Lanza un Parche de Emergencia<\/h3>\n<p style=\"text-align: justify\">ZetaChain\u00a0<strong>lanz\u00f3 un parche\u00a0en la mainnet para eliminar la vulnerabilidad<\/strong>. La funcionalidad de transacciones cross-chain, suspendida de inmediato tras el incidente, <strong>permanece inactiva hasta que se completen actualizaciones y revisiones adicionales<\/strong>. El equipo recomend\u00f3 a todos los usuarios que hayan interactuado con los contratos gateway <strong>revocar los permisos ERC-20<\/strong> pendientes otorgados a esas direcciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: ZetaChain identific\u00f3 tres vulnerabilidades en su sistema de mensajer\u00eda cross-chain que permitieron al atacante drenar $333,868. Las p\u00e9rdidas, distribuidas en nueve transacciones sobre cuatro redes, afectaron solo wallets internas del equipo y no a los fondos de usuarios. El exploit fue premeditado: el atacante us\u00f3 Tornado Cash tres d\u00edas antes &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"ZetaChain Confirma una Vulnerabilidad en su Mensajer\u00eda Cross-Chain Tras el Ataque a GatewayEVM\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/zetachain-confirma-una-vulnerabilidad-en-su-mensajeria-cross-chain-tras-el-ataque-a-gatewayevm\/#more-150925\" aria-label=\"Leer m\u00e1s sobre ZetaChain Confirma una Vulnerabilidad en su Mensajer\u00eda Cross-Chain Tras el Ataque a GatewayEVM\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":150930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"ZetaChain identific\u00f3 tres vulnerabilidades en su sistema de mensajer\u00eda cross-chain que permitieron al atacante drenar $333,868.","footnotes":""},"categories":[971],"tags":[4724,4682,4829],"class_list":["post-150925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-exploit","tag-tornado-cash","tag-zetachain"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/150925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=150925"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/150925\/revisions"}],"predecessor-version":[{"id":150932,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/150925\/revisions\/150932"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/150930"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=150925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=150925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=150925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}