{"id":174366,"date":"2026-09-25T18:25:19","date_gmt":"2026-09-25T18:25:19","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=174366"},"modified":"2026-09-25T18:25:20","modified_gmt":"2026-09-25T18:25:20","slug":"tres-exploits-en-defi-roban-11-millones-a-payy-duelbits-y-meter-en-un-solo-dia","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/tres-exploits-en-defi-roban-11-millones-a-payy-duelbits-y-meter-en-un-solo-dia\/","title":{"rendered":"Tres exploits en DeFi roban $11 millones a Payy, Duelbits y Meter en un solo d\u00eda\u00a0"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Puntos Clave de la Noticia:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">El 24 de septiembre de 2026, tres incidentes de seguridad independientes acumularon p\u00e9rdidas combinadas superiores a los $11 millones de d\u00f3lares.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">La plataforma Duelbits registr\u00f3 la mayor sustracci\u00f3n de la jornada con cerca de $7 millones sustra\u00eddos de sus billeteras calientes.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Los protocolos Meter.io y Payy Network sufrieron p\u00e9rdidas de $2,3 millones y $1,8 millones respectivamente mediante fallas de verificaci\u00f3n y puentes.<\/span><\/li>\n<\/ul>\n<hr \/>\n<p><span style=\"font-weight: 400\">Jornada cr\u00edtica fue la que vivi\u00f3 el sector DeFi este jueves 24 de septiembre, cuando una serie de <\/span><a href=\"https:\/\/t.me\/specterinvestigation\/227\" target=\"_blank\" rel=\"noopener\"><b>exploits <\/b><\/a><span style=\"font-weight: 400\">comprometieron la <a href=\"https:\/\/crypto-economy.com\/es\/certik-se-asocia-con-lf-decentralized-trust-de-la-linux-foundation-en-materia-de-seguridad-blockchain\/\" target=\"_blank\" rel=\"noopener\">seguridad<\/a> corporativa de <\/span><b>Payy Network<\/b><span style=\"font-weight: 400\">, <\/span><b>Duelbits<\/b><span style=\"font-weight: 400\"> y <\/span><b>Meter.io.<\/b><\/p>\n<p><!--more--><\/p>\n<p><b>Payy Network fue el primero en reportar. <\/b><span style=\"font-weight: 400\">El protocolo es una soluci\u00f3n dirigida a la gesti\u00f3n de n\u00f3minas y tesorer\u00eda on-chain. La firma confirm\u00f3 el drenaje total de los balances en su puente hacia la red <\/span><b><a href=\"https:\/\/crypto-economy.com\/es\/oferta-de-ethereum-en-exchanges-toca-minimos\/\" target=\"_blank\" rel=\"noopener\">Ethereum<\/a>, <\/b><span style=\"font-weight: 400\">lo que forz\u00f3 la detenci\u00f3n preventiva del sistema.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We can confirm the stolen funds were users&#39; non-custodial deposits to Payy Network \/ Payy Wallet.<\/p>\n<p>We are working on retrieval of funds and root cause analysis for the exploit. <a href=\"https:\/\/t.co\/6p8CM0n3gd\">https:\/\/t.co\/6p8CM0n3gd<\/a><\/p>\n<p>&mdash; Payy (@payy_link) <a href=\"https:\/\/x.com\/payy_link\/status\/2103182268806373645?ref_src=twsrc%5Etfw\">September 24, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><span style=\"font-weight: 400\">De acuerdo con las alertas publicadas por el investigador on-chain Specter, el hacker emple\u00f3 el protocolo de privacidad <\/span><b>Railgun<\/b><span style=\"font-weight: 400\"> para fondear la operaci\u00f3n inicial. Posteriormente, convirti\u00f3 los $1,8 millones sustra\u00eddos en <\/span><b>USDC<\/b><span style=\"font-weight: 400\"> hacia unidades de <\/span><b>Ethereum.<\/b><span style=\"font-weight: 400\"> La compa\u00f1\u00eda comunic\u00f3 que los activos correspond\u00edan a dep\u00f3sitos no custodiales pertenecientes a usuarios de su billetera y plataforma.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Pocas horas despu\u00e9s un nuevo exploit.\u00a0 El casino y casa de apuestas <\/span><b>Duelbits<\/b><span style=\"font-weight: 400\"> sufri\u00f3 una brecha de seguridad que afect\u00f3 a sus billeteras calientes en m\u00faltiples blockchains.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El equipo de seguridad de <\/span><b>Scam Sniffer<\/b><span style=\"font-weight: 400\"> detect\u00f3 salidas an\u00f3malas de capital en billeteras operativas dentro de <\/span><b>Ethereum<\/b><span style=\"font-weight: 400\">, <\/span><b>BNB Chain<\/b><span style=\"font-weight: 400\">, <\/span><b>Tron <\/b><span style=\"font-weight: 400\">y <\/span><b><a href=\"https:\/\/crypto-economy.com\/es\/etf-de-bitcoin-recuperacion-190m-entradas\/\" target=\"_blank\" rel=\"noopener\">Bitcoin<\/a>.<\/b><span style=\"font-weight: 400\"> Aunque las estimaciones preliminares de firmas de an\u00e1lisis como PeckShield situaban el robo en $4,3 millones, el cofundador de Duelbits, conocido como Joe, confirm\u00f3 p\u00e9rdidas finales cercanas a los <\/span><b>$7 millones.<\/b><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83d\udea8 Duelbits hot wallets on Ethereum, BSC and Tron saw ~$4.2M in outflows to newly created addresses, in a suspected private key compromise.<\/p>\n<p>Assets moved included 836 ETH, 1.62M USDT, 97K USDC, 209 BNB and 192K TRX. Most have since been swapped to ETH.<\/p>\n<p>Duelbits (EVM):\u2026 <a href=\"https:\/\/t.co\/VwC0hCZ35F\">pic.twitter.com\/VwC0hCZ35F<\/a><\/p>\n<p>&mdash; Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) <a href=\"https:\/\/x.com\/realScamSniffer\/status\/2103059906303869042?ref_src=twsrc%5Etfw\">September 24, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><span style=\"font-weight: 400\">Los registros t\u00e9cnicos de <\/span><b>Etherscan<\/b><span style=\"font-weight: 400\"> se\u00f1alan que la direcci\u00f3n vulnerada transfiri\u00f3 saldos en stablecoins y tokens antes de quedar con menos de $25 en ether. Un reporte de CoinLaw sugiere que el origen del compromiso apunta a la exposici\u00f3n de claves privadas, lo que permiti\u00f3 firmar transferencias leg\u00edtimas sin requerir la explotaci\u00f3n de un contrato inteligente. Tras las salidas, el hacker consolid\u00f3 <\/span><b>2.234 ETH<\/b><span style=\"font-weight: 400\"> en una \u00fanica direcci\u00f3n.<\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-174372 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/exploits-en-DeFi-1-.jpg\" alt=\"Tres exploits en DeFi sustrajeron m\u00e1s de $11 millones en 24 horas\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/exploits-en-DeFi-1-.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/exploits-en-DeFi-1--300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/exploits-en-DeFi-1--768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><b>Brechas en puentes y acu\u00f1aci\u00f3n irregular de activos<\/b><\/h2>\n<p><span style=\"font-weight: 400\">El tercer evento de la jornada afect\u00f3 a la red compatible con <\/span><b>EVM Meter.io<\/b><span style=\"font-weight: 400\">, diferenci\u00e1ndose de los casos anteriores en su mec\u00e1nica de ejecuci\u00f3n.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">1\/<br \/>\ud83d\udea8 Security incident on Meter mainnet<\/p>\n<p>On Sep 23 at 21:14 UTC, an attacker exploited a block validation flaw to mint unbacked MTR and MTRG, dump them on DEXs, and bridge funds out.<\/p>\n<p>Mainnet and the bridge are paused. Please stop all activity on Meter. \ud83e\uddf5<\/p>\n<p>&mdash; \u26a1\ufe0fMeter.io\u26a1\ufe0f (@Meter_IO) <a href=\"https:\/\/x.com\/Meter_IO\/status\/2103165031278125517?ref_src=twsrc%5Etfw\">September 24, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><span style=\"font-weight: 400\">La empresa de ciberseguridad Blockaid inform\u00f3 que el atacante aprovech\u00f3 una vulnerabilidad en el mecanismo de verificaci\u00f3n de bloques para acu\u00f1ar tokens sin respaldo financiero. Tras la emisi\u00f3n no autorizada de activos valuados en <\/span><b>$2,3 millones<\/b><span style=\"font-weight: 400\">, los fondos fueron liquidados a trav\u00e9s del <\/span><b>exchange descentralizado PancakeSwap.<\/b><\/p>\n<p><span style=\"font-weight: 400\">Los datos de cotizaci\u00f3n de mercado mostraron un colapso inmediato en el ecosistema de Meter tras la venta de los tokens creados de forma il\u00edcita. El token <\/span><b>MTR<\/b><span style=\"font-weight: 400\"> registr\u00f3 un descenso cercano al 80%, mientras que el activo de gobernanza <\/span><b>MTRG <\/b><span style=\"font-weight: 400\">descendi\u00f3 aproximadamente un 75% en las \u00faltimas 24 horas.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El equipo de desarrollo de <\/span><b>Meter.io<\/b><span style=\"font-weight: 400\"> comunic\u00f3 que logr\u00f3 congelar el estado de la red para impedir operaciones adicionales, aunque la documentaci\u00f3n oficial no ha determinado el procedimiento t\u00e9cnico para la restituci\u00f3n del balance original.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Tanto <\/span><b>Meter<\/b><span style=\"font-weight: 400\"> como <\/span><b>Duelbits<\/b><span style=\"font-weight: 400\"> arrastran antecedentes t\u00e9cnicos de compromisos de infraestructura. Meter.io sufri\u00f3 un exploit en su puente durante 2022 con un saldo de $4,4 millones, mientras que Duelbits afront\u00f3 un drenaje de $4,6 millones en 2024 vinculado a fugas de claves por firmas de auditor\u00eda como CertiK.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Las auditor\u00edas de incidentes permanecen activas, y la reapertura t\u00e9cnica de los servicios de <\/span><b>Duelbits <\/b><span style=\"font-weight: 400\">se proyecta sujeta a la recarga de sus billeteras calientes y a la conclusi\u00f3n de los peritajes forenses durante las pr\u00f3ximas jornadas.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia: El 24 de septiembre de 2026, tres incidentes de seguridad independientes acumularon p\u00e9rdidas combinadas superiores a los $11 millones de d\u00f3lares. La plataforma Duelbits registr\u00f3 la mayor sustracci\u00f3n de la jornada con cerca de $7 millones sustra\u00eddos de sus billeteras calientes. Los protocolos Meter.io y Payy Network sufrieron p\u00e9rdidas de &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Tres exploits en DeFi roban $11 millones a Payy, Duelbits y Meter en un solo d\u00eda\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/tres-exploits-en-defi-roban-11-millones-a-payy-duelbits-y-meter-en-un-solo-dia\/#more-174366\" aria-label=\"Leer m\u00e1s sobre Tres exploits en DeFi roban $11 millones a Payy, Duelbits y Meter en un solo d\u00eda\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":48,"featured_media":174373,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Tres exploits en DeFi sustrajeron m\u00e1s de $11 millones en 24 horas tras vulnerar la seguridad de Payy Network, Duelbits y Meter.io el 24 de septiembre.\n","footnotes":""},"categories":[956],"tags":[4724,7777,5249],"class_list":["post-174366","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-defi","tag-exploit","tag-finanzas-descentralizadas","tag-hacker"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/174366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=174366"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/174366\/revisions"}],"predecessor-version":[{"id":174381,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/174366\/revisions\/174381"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/174373"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=174366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=174366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=174366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}