Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Hacker roba USD 25 millones a Flashbots de Ethereum con “un método sofisticado”

La técnica utilizada por el hacker para perpetrar el ataque es considerada novedosa y se basó en el uso de transacciones falsas para "engañar" a los robots.

por Fernando Clementín
3 abril, 2023
en Seguridad
Tiempo de lectura: 4 minutos
hacker entre codigo de hackeo con bot digital en el fondo

Más de 100.000 usuarios de criptomonedas se han convertido en víctimas de los drenadores de wallets. Composición por CriptoNoticias. Production Perig/ stock.adobe.com; vectorfusionart/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El ataque se enfocó en una técnica para extraer valor de cada bloque reordenando sus transacciones.
  • El hacker introdujo transacciones falsas para que el bot se haga cargo de las pérdidas.

Un ataque cibernético bastante innovador ha llevado a la pérdida de más de USD 25 millones por parte de Flashbots, desarrolladora de robots dedicados a la extracción de MEV (“máximo valor extraíble”) para generar ganancias en Ethereum.

El evento ocurrió este lunes 3 de abril y fue reportado por diversos desarrolladores destacados en Ethereum, como Mudit Gupta y Sam Sun. “Un usuario logró drenar cinco bots de MEV explotando una vulnerabilidad en el relay de mev-boost”, explicó Sun en Twitter.

Para ello, el hacker tuvo que volverse validador de la red previamente. Con ese fin, depositó los 32 ethers (ETH) necesarios el 15 de marzo. Cuando llegó su turno de proponer un bloque como validador, tuvo la oportunidad de reordenar transacciones de la forma que necesitaba para su ataque.

El grupo de desarrolladores Flashbots reaccionó al evento publicando un parche para prevenir este tipo de ataques. En líneas generales, el parche indica a los relayers, que son mediadores entre los bloques y los validadores, “publicar el bloque en la red Beacon antes de regresar al proposer (y si falla, no regresar el contenido al proposer en absoluto)”.

Además del lanzamiento de esta solución, Flashbots anunció que publicará un informe sobre lo sucedido en las próximas horas.

Los robots que desarrolla Flashbots operan como traders de alta frecuencia que utilizan sus recursos para capturar oportunidades de arbitraje en redes como Ethereum. Estos robots se denominan MEV-boost. En CriptoNoticias se ha hablado sobre ellos en el pasado, sobre todo por su obligación de censurar transacciones según las regulaciones de la Oficina de Control de Bienes Extranjeros (OFAC) de Estados Unidos.

listado de las transacciones que generaban errores en el bot MEV
Las transacciones maliciosas introducidas por el atacante generaban errores en algunas transacciones de los bots de MEV-boost. Fuente: @osec_io/ Twitter

El ataque sándwich, la clave del hackeo a Flashbots

Con soluciones como MEV-boost, Flashbots permite a los validadores de Ethereum capturar y monetizar las ganancias de las transacciones debido a la información privilegiada que poseen sobre el estado actual de la red.

Un “ataque de sándwich” es una técnica que aprovecha la volatilidad del precio de los activos para producir una ganancia financiera. El atacante compra o vende una gran cantidad de un activo para mover el precio a su favor, y luego realiza una transacción para explotar a otra persona que está operando con ese activo. Finalmente, el atacante completa el sándwich vendiendo o comprando de nuevo el activo a un precio favorable y obteniendo una ganancia neta.

Según detalló la cuenta de seguridad y análisis de blockchain PeckShield, los fondos robados se repartieron en ocho direcciones, con tres de ellas almacenando la mayoría de los fondos al momento de redacción de esta nota.

movimientos de os fondos del hacker
Algunos de los movimientos de fondos del hacker de Flashbots. Fuente: @PeckShieldAlerts/ twitter

Un breve análisis del ataque

Mudit Gupta, reconocido desarrollador de Ethereum y Polygon, explicó: “En este caso, el validador está aprovechando el hecho de que el bot de MEV incurre en una pérdida en la primera transacción del sandwich”.

“La vulnerabilidad se debe a un fallo de diseño en Flashbots, que no penaliza económicamente al creador de la transacción maliciosa. Esto ha llevado a una situación en la que el incentivo económico está roto y solo funciona gracias a un acuerdo tácito de no hacer el mal”, profundizó. En ese sentido, detalló que el castigo por violar las reglas (una multa de 1 ETH o alrededor de $1,800 USD) es menor que el potencial beneficio que se puede obtener mediante la manipulación.

información sobre la direccion del hacker del bot MEV y robo de millones de ethers
“Sandwich the Ripper”, la etiqueta que identifica a la dirección del hacker con más de USD 20 millones en su cuenta. Fuente: @samczsun/ twitter

En general, Gupta dice que esta situación destaca las limitaciones y los riesgos de la MEV en Ethereum. A medida que la adopción de la MEV aumenta, es probable que se descubran más vulnerabilidades y se requiera una mayor atención y acción para prevenirlas, según el especialista.

Etiquetas: Ethereum (ETH)HackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 03 abril, 2023 04:04 pm GMT-0400 Actualizado: 04 abril, 2023 07:36 am GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.