Puntos Clave de la Noticia:
- Un exploit contra la reserva de ctUSD de Zentra Finance en la red Citrea generó pérdidas estimadas en 143.000 dólares el 9 de septiembre a las 12:59:37 UTC.
- La plataforma pausó la totalidad de sus mercados de préstamos y rastreó los fondos extraídos hasta una dirección de billetera específica.
- El equipo estableció un plazo límite hasta el 14 de septiembre a las 12:00 UTC para negociar una recompensa antes de emprender acciones legales y técnicas.
El protocolo de préstamos Zentra Finance confirmó el robo de aproximadamente $143.000 dólares de su reserva de ctUSD en la red principal de Citrea tras una vulneración de seguridad detectada esta semana.
🚨@ZentraFinance on @citrea_xyz hacked for $143K https://t.co/H5AqXrPk8q pic.twitter.com/vJofKI9ayR
— Defimon Alerts (@DefimonAlerts) September 11, 2026
El equipo técnico suspendió de inmediato sus operaciones de préstamo tras identificar la brecha. Información del protocolo señala que esta medida preventiva se mantendrá vigente mientras concluyen las labores de trazabilidad de los fondos y se efectúa una revisión de la infraestructura afectada.
El ataque se ejecutó con precisión el 9 de septiembre de 2026 a las 12:59:37 UTC. Según el reporte de Zentra Finance, la transacción involucrada quedó identificada en la blockchain bajo el hash 0x9ac5df7e93988cd977e4b1b0564f559ec3096db2fe1abdd97e45c348e3074aa1, sin que hasta el momento se observe afectación directa en otros grupos de liquidez del protocolo.
La firma no ha hecho públicos los pormenores del vector de ataque ni la vulnerabilidad explotada. Los registros técnicos divulgados sugieren que la brecha se focalizó exclusivamente en el contrato que gestiona la reserva del activo sintético ctUSD.
Rastreo de fondos y ultimátum en la red Citrea
Las pesquisas iniciales concluyeron el 11 de septiembre con la identificación de la billetera receptora del capital sustraído. La entidad solicitó la devolución íntegra de los recursos hacia la dirección de tesorería 0x0A66f2D0c603A6E9C23b64Ea29525B7E6F5609B8.
A cambio de la restitución voluntaria, los desarrolladores ofrecieron una recompensa por error técnico (bounty) sujeta a términos de negociación. El comunicado oficial precisa que, si el responsable acepta el pacto bajo las condiciones estipuladas, no enfrentará procedimientos legales ni investigaciones ante autoridades competentes.
El plazo para emitir una respuesta vence el lunes 14 de septiembre de 2026 a las 12:00 UTC. De acuerdo con las advertencias publicadas por los administradores, si no se alcanza una conciliación en esa fecha, el protocolo activará mecanismos de rastreo forense onchain, coordinación técnica e intervenciones jurídicas.
La recompensa monetaria también podría reasignarse para compensar a informantes que aporten pistas verificables sobre el incidente. Los canales habilitados para este intercambio abarcan la propia dirección designada y la plataforma de mensajería Blockscan Chat.
El suceso de Zentra Finance coincide con una serie de vulneraciones recientes en la infraestructura del sector DeFi. En días pasados, un atacante empleó el sistema AtomicQueue de ether.fi para crear tokens sin respaldo real e introducir ofertas fraudulentas sin vulnerar la bóveda principal Liquid.
Asimismo, la infraestructura del puente Symbiosis reportó la emisión anómala de 368.900 millones de Bitcoin sintéticos (syBTC), de los cuales una fracción se liquidó por 4,39 WBTC en Uniswap V4 dentro de Ethereum, mientras cerca de 184.500 millones permanecieron en BNB Chain al cierre de la edición.
La reactivación de los contratos de préstamo en Zentra Finance dependerá del balance final que arroje la auditoría de seguridad una vez superado el vencimiento del 14 de septiembre.





