{"id":166452,"date":"2026-08-06T20:33:45","date_gmt":"2026-08-06T20:33:45","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=166452"},"modified":"2026-08-06T20:33:47","modified_gmt":"2026-08-06T20:33:47","slug":"strongblock-sufre-un-ataque-de-gobernanza-y-pierde-72k-del-protocolo","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/strongblock-sufre-un-ataque-de-gobernanza-y-pierde-72k-del-protocolo\/","title":{"rendered":"StrongBlock Sufre un Ataque de Gobernanza y Pierde $72K del Protocolo"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>StrongBlock perdi\u00f3 aproximadamente $72,000 en tokens STRONG y STRNGR tras un ataque que aprovech\u00f3 su sistema de gobernanza abandonado.<\/li>\n<li>El atacante acumul\u00f3 suficiente poder de voto para aprobar una propuesta que le transfiri\u00f3 el control administrativo del contrato Governor proxy de StrongBlock.<\/li>\n<li>El incidente evidenci\u00f3 que los protocolos inactivos siguen siendo vulnerables mientras sus contratos, permisos y saldos permanecen operativos en la cadena.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\">El protocolo\u00a0<strong>StrongBlock<\/strong>\u00a0<b>sufri\u00f3 una p\u00e9rdida de aproximadamente $72,000 en tokens STRONG y STRNGR<\/b>\u00a0luego de que un atacante utilizara su\u00a0<b>sistema de gobernanza inactivo<\/b>\u00a0para tomar el control administrativo de contratos clave. La firma de <a href=\"https:\/\/crypto-economy.com\/es\/mara-lanza-acceso-publico-a-slipstream-mientras-se-desarrolla-la-crisis-de-seguridad-de-coldcard\/\" target=\"_blank\" rel=\"noopener\"><strong>seguridad blockchain<\/strong><\/a> Defimon Alerts document\u00f3 el incidente y explic\u00f3 en detalle el mecanismo empleado.<!--more--><\/p>\n<p style=\"text-align: justify\">El atacante\u00a0<b><a href=\"https:\/\/etherscan.io\/address\/0xacbca357981870f30130b145762d671891ca810c\" target=\"_blank\" rel=\"noopener\">adquiri\u00f3<\/a> la mayor\u00eda del poder de voto<\/b>\u00a0asociado a STRONG, un token que hab\u00eda perdido gran parte de su valor a medida que la actividad en el proyecto declinaba. Con ese poder acumulado,\u00a0<strong>someti\u00f3 y aprob\u00f3 una propuesta<\/strong>\u00a0que redirigi\u00f3 el contrato Upgrader del Governor para ejecutar<b>\u00a0`setPendingAdmin(attacker)`,<\/b>\u00a0convirtiendo su direcci\u00f3n en la administradora del proxy.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83d\udea8 Governance Takeover of <a href=\"https:\/\/x.com\/Strongblock_io?ref_src=twsrc%5Etfw\">@Strongblock_io<\/a> &#8211; Loss $72K<\/p>\n<p>Token: <a href=\"https:\/\/x.com\/search?q=%24STRONG&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$STRONG<\/a><br \/>Network: Ethereum<\/p>\n<p>The attacker exploited StrongBlock&#39;s abandoned on-chain Governor. Holding a majority of the now near-worthless STRONG vote token, they pushed a proposal calling setPendingAdmin(attacker) on\u2026 <a href=\"https:\/\/t.co\/1FBfWYn9tC\">pic.twitter.com\/1FBfWYn9tC<\/a><\/p>\n<p>&mdash; Defimon Alerts (@DefimonAlerts) <a href=\"https:\/\/x.com\/DefimonAlerts\/status\/2085246380231004319?ref_src=twsrc%5Etfw\">August 6, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2 style=\"text-align: left\">StrongBlock: la Trampa del Proxy Actualizable<\/h2>\n<p style=\"text-align: justify\">Los sistemas de proxy actualizables separan los datos almacenados de un contrato de su l\u00f3gica subyacente, lo que\u00a0<b>permite a un administrador autorizado apuntar el proxy hacia una nueva implementaci\u00f3n sin modificar su direcci\u00f3n<\/b>.<\/p>\n<p style=\"text-align: justify\">Una vez en control de ese permiso, el atacante reemplaz\u00f3 la implementaci\u00f3n existente por una nueva, no verificada, que\u00a0<b>conten\u00eda una funci\u00f3n `forward(address, bytes)`\u00a0<\/b>ejecutable exclusivamente\u00a0<b>desde su propia cuenta<\/b>. Esa funci\u00f3n le permiti\u00f3\u00a0<b>realizar transacciones arbitrarias<\/b>\u00a0con la autoridad del contrato Governor.<\/p>\n<p style=\"text-align: justify\">Con ese mecanismo en funcionamiento, el atacante\u00a0<strong>transfiri\u00f3 32,695 STRONG y 383,447 STRNGR<\/strong>\u00a0desde un pool controlado por StrongBlock, totalizando m\u00e1s de\u00a0<b>416,000 tokens<\/b>. Defimon Alerts valor\u00f3 los <a href=\"https:\/\/crypto-economy.com\/es\/coldcard-victimas-pagan-para-dejar-mensajes-en-la-bitcoin-wallet-del-hacker\/\" target=\"_blank\" rel=\"noopener\"><strong>activos sustra\u00eddos<\/strong><\/a> en aproximadamente\u00a0<b>$72,000\u00a0<\/b>al momento del incidente.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-66626\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/08\/Bitfinex-hacker.jpg\" alt=\"Hack Strongblock\" width=\"1024\" height=\"372\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/08\/Bitfinex-hacker.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/08\/Bitfinex-hacker-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/08\/Bitfinex-hacker-768x279.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: left\">Gobernanza Abandonada: Un Riesgo de Seguridad<\/h2>\n<p style=\"text-align: justify\">La gobernanza en StrongBlock est\u00e1 basada en tokens, por lo que se asume que los poseedores de grandes cantidades\u00a0<b>tienen un inter\u00e9s financiero en proteger el protocolo<\/b>. Esa premisa se quiebra cuando el token de gobernanza\u00a0<b>se deprecia<\/b>\u00a0mientras los contratos que controla siguen albergando activos o permisos administrativos de peso. Un atacante puede entonces\u00a0<strong>adquirir poder de voto mayoritario<\/strong>\u00a0<b>por un costo inferior<\/b>\u00a0al valor accesible a trav\u00e9s de esos contratos,\u00a0<b>sin necesidad de <a href=\"https:\/\/crypto-economy.com\/es\/galaxy-identifica-a-mas-de-15-atacantes-en-exploit-de-coldcard\/\" target=\"_blank\" rel=\"noopener\">explotar<\/a> ning\u00fan defecto de software<\/b>.<\/p>\n<p style=\"text-align: justify\">Este exploit dej\u00f3 en evidencia que retirar un proyecto\u00a0<b>exige m\u00e1s que detener el desarrollo o cerrar las comunicaciones p\u00fablicas<\/b>. Revocar permisos de actualizaci\u00f3n, desactivar m\u00f3dulos de gobernanza, establecer umbrales de votaci\u00f3n significativos, implementar timelocks y mantener un monitoreo activo de propuestas pendientes son\u00a0<b>medidas necesarias para que los contratos on-chain no se conviertan en vectores de ataque<\/b>\u00a0una vez que la comunidad y los desarrolladores dejan de supervisarlos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: StrongBlock perdi\u00f3 aproximadamente $72,000 en tokens STRONG y STRNGR tras un ataque que aprovech\u00f3 su sistema de gobernanza abandonado. El atacante acumul\u00f3 suficiente poder de voto para aprobar una propuesta que le transfiri\u00f3 el control administrativo del contrato Governor proxy de StrongBlock. El incidente evidenci\u00f3 que los protocolos inactivos siguen &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"StrongBlock Sufre un Ataque de Gobernanza y Pierde $72K del Protocolo\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/strongblock-sufre-un-ataque-de-gobernanza-y-pierde-72k-del-protocolo\/#more-166452\" aria-label=\"Leer m\u00e1s sobre StrongBlock Sufre un Ataque de Gobernanza y Pierde $72K del Protocolo\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":166462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"StrongBlock perdi\u00f3 aproximadamente $72,000 en tokens tras un ataque que aprovech\u00f3 su sistema de gobernanza abandonado.","footnotes":""},"categories":[971],"tags":[4724,5663,62,308],"class_list":["post-166452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-exploit","tag-gobernanza","tag-seguridad","tag-smart-contract"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=166452"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166452\/revisions"}],"predecessor-version":[{"id":166461,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166452\/revisions\/166461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/166462"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=166452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=166452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=166452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}