{"id":172509,"date":"2026-09-15T15:03:21","date_gmt":"2026-09-15T15:03:21","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=172509"},"modified":"2026-09-15T15:03:24","modified_gmt":"2026-09-15T15:03:24","slug":"un-atacante-roba-2-900-rseth-de-una-gnosis-safe-wallet-en-un-gran-robo-de-ethereum","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/un-atacante-roba-2-900-rseth-de-una-gnosis-safe-wallet-en-un-gran-robo-de-ethereum\/","title":{"rendered":"Un Atacante Roba 2.900 rsETH de una Gnosis Safe Wallet en un Gran Robo de Ethereum"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>Un atacante dren\u00f3 2.900 rsETH valuados en aproximadamente $7,8 millones desde una Gnosis Safe wallet en la red de Ethereum.<\/li>\n<li>Utiliz\u00f3 un error de un contrato auxiliar autorizado por la v\u00edctima, no en los contratos principales de Safe, seg\u00fan BlockSec, Blockaid y SlowMist.<\/li>\n<li>Un bot automatizado llamado \u00abyoink\u00bb se adelant\u00f3 a la transacci\u00f3n del ataque y captur\u00f3 los tokens, enviando 2.882 rsETH a una direcci\u00f3n separada.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\"><b>Un error en un contrato auxiliar habilit\u00f3 el <a href=\"https:\/\/app.blocksec.com\/phalcon\/explorer\/tx\/eth\/0x16b9ddf976b805e20e08ff49e3f1d01ac7605814fb489f8795c7d95fbc3eeb45\" target=\"_blank\" rel=\"noopener\">vaciado<\/a> de una Gnosis Safe wallet<\/b> por un monto equivalente a <b>$7,8 millones en rsETH<\/b>, el token de liquid staking emitido por<a href=\"https:\/\/crypto-economy.com\/es\/el-tvl-de-aave-se-mantiene-43-por-debajo-del-nivel-previo-al-hackeo-de-kelpdao\/\" target=\"_blank\" rel=\"noopener\"><strong> Kelp DAO<\/strong><\/a>. <!--more--><\/p>\n<p style=\"text-align: justify\">El incidente ocurri\u00f3 el martes temprano en la <b>red de Ethereum<\/b> y fue detectado por las firmas de seguridad <b>BlockSec, Blockaid y SlowMist<\/b>, que trazaron el origen del fallo hasta <b>un componente externo<\/b> que la propia v\u00edctima hab\u00eda autorizado.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">ALERT! Our system detected an attack that drained ~$7.8M from a Gnosis Safe wallet on Ethereum (0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8).<br \/>The root cause was a flawed authorization check in the executor contract (0x4f0055926c839D1d960a82CBF84E2eE933958ebC). Setting the supplied\u2026 <a href=\"https:\/\/t.co\/LGb5T2cAOC\">pic.twitter.com\/LGb5T2cAOC<\/a><\/p>\n<p>&mdash; BlockSec Phalcon (@Phalcon_xyz) <a href=\"https:\/\/x.com\/Phalcon_xyz\/status\/2099741447776096270?ref_src=twsrc%5Etfw\">September 15, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">La wallet afectada estaba configurada para <b>permitir que un contrato auxiliar ejecutara movimientos de fondos de forma automatizada<\/b>, una pr\u00e1ctica habitual entre quienes operan estrategias de trading automatizado. Sin embargo, el contrato presentaba una <b>verificaci\u00f3n de permisos defectuosa<\/b>: en lugar de confirmar que el llamante ten\u00eda autorizaci\u00f3n real, el sistema <b>aprobaba cualquier solicitud que nombrara al propio contrato auxiliar como destino<\/b>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83d\udea8Blockaid exploit detection system detected  an exploit on an unidentified user&#39;s Safe on Ethereum.<br \/>~$7.73M confirmed rsETH loss so far.<br \/>An attacker used a public keeper multicall to drive a custom Uni V4 LP Safe module into an attacker-created hooked pool; the hook unwrapped\u2026<\/p>\n<p>&mdash; Blockaid (@blockaid_) <a href=\"https:\/\/x.com\/blockaid_\/status\/2099732957803999342?ref_src=twsrc%5Etfw\">September 15, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2 style=\"text-align: left\">Safe No Fall\u00f3: el Problema Estaba en el Contrato Elegido por el Usuario<\/h2>\n<p style=\"text-align: justify\">La firma AstraSec <strong>analiz\u00f3 el ataque<\/strong>: \u00abLa causa ra\u00edz fue una verificaci\u00f3n de autorizaci\u00f3n defectuosa en el <b>contrato Multicall<\/b>\u00ab. Tanto BlockSec como SlowMist coincidieron en que el fallo<b> no correspond\u00eda a los contratos centrales de <a href=\"https:\/\/crypto-economy.com\/es\/alerta-de-seguridad-modulo-malicioso-de-gnosis-safe-compromete-86-wallets-por-3-2m-en-un-rapido-drenaje\/\" target=\"_blank\" rel=\"noopener\">Safe<\/a><\/b>, sino a un componente externo elegido y habilitado por el <b>propio propietario<\/b> de la wallet.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83d\udea8SlowMist TI Alert\ud83d\udea8<\/p>\n<p>\ud83d\udcb8 Unknown Gnosis Safe wallet Loss: ~$7.73M<\/p>\n<p>\ud83d\udd0d Root Cause: In the `multicall(address, bytes[])` function of the Router contract (address `0x4f005592\u2026`), the `_contract` parameter could be set to `address(this)`. Consequently, the `_isAuthorized`\u2026<\/p>\n<p>&mdash; SlowMist (@SlowMist_Team) <a href=\"https:\/\/x.com\/SlowMist_Team\/status\/2099779127662493875?ref_src=twsrc%5Etfw\">September 15, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">El <a href=\"https:\/\/crypto-economy.com\/es\/los-hackers-de-blockstream-exigen-una-recompensa-del-10-y-amenazan-con-mayores-perdidas-para-los-holders-de-liquid\/\" target=\"_blank\" rel=\"noopener\"><strong>atacante<\/strong> <\/a>volc\u00f3 los aproximadamente 2.900 rsETH en un <b>pool de liquidez<\/b> construido minutos antes alrededor de un token sin valor llamado <b>Permissionless Attacker Token<\/b>, dejando a la v\u00edctima con un recibo <b>valuado en nada<\/b>. Sin embargo, un bot automatizado identificado como \u00ab<b>yoink<\/b>\u00bb <strong>se adelant\u00f3 a la transacci\u00f3n<\/strong> mediante una t\u00e9cnica de <b>front-running<\/b>, pagando cerca de <b>$47.000 <\/b>para saltar la cola y capturar los tokens antes que el atacante original.<b> El bot envi\u00f3 2.882 rsETH a una direcci\u00f3n separada<\/b>.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-145547\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/safe-post-1.png\" alt=\"safe wallet\" width=\"1024\" height=\"400\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/safe-post-1.png 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/safe-post-1-300x117.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/safe-post-1-768x300.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\">Kelp DAO, emisor del token rsETH, <strong>aclar\u00f3 que sus contratos siguen siendo seguros<\/strong> y que el activo sigue <b>completamente colateralizado<\/b>. Como medida preventiva, la plataforma anunci\u00f3 una <b>pausa temporal de 24 horas<\/b> sobre la direcci\u00f3n que recibi\u00f3 los rsETH comprometidos, durante la cual el token no puede ingresar ni salir de esa direcci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Un atacante dren\u00f3 2.900 rsETH valuados en aproximadamente $7,8 millones desde una Gnosis Safe wallet en la red de Ethereum. Utiliz\u00f3 un error de un contrato auxiliar autorizado por la v\u00edctima, no en los contratos principales de Safe, seg\u00fan BlockSec, Blockaid y SlowMist. Un bot automatizado llamado \u00abyoink\u00bb se adelant\u00f3 &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Un Atacante Roba 2.900 rsETH de una Gnosis Safe Wallet en un Gran Robo de Ethereum\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/un-atacante-roba-2-900-rseth-de-una-gnosis-safe-wallet-en-un-gran-robo-de-ethereum\/#more-172509\" aria-label=\"Leer m\u00e1s sobre Un Atacante Roba 2.900 rsETH de una Gnosis Safe Wallet en un Gran Robo de Ethereum\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":135667,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Un atacante dren\u00f3 2.900 rsETH valuados en aproximadamente $7,8 millones desde una Gnosis Safe wallet en la red de Ethereum.","footnotes":""},"categories":[971],"tags":[4724,9847,5421,193],"class_list":["post-172509","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-exploit","tag-kelp-dao","tag-safewallet","tag-wallet"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=172509"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172509\/revisions"}],"predecessor-version":[{"id":172519,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172509\/revisions\/172519"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/135667"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=172509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=172509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=172509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}