Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Hacker de Curve Finance usó Tornado Cash para mover su botín

Durante el hackeo, se estima que el atacante pudo robar USD 570.000 del exchange de stablecoins Curve Finance.

por Jesús González
10 agosto, 2022
en Seguridad
Tiempo de lectura: 4 minutos
Hacker tomando fondos de Curve

El ataque de Curve dejó un saldo negativo de medio millón de dóalres (USD). Composición por CriptoNoticias. Morocko/ stock.adobe.com; Curve/ curve.fi; teamjackson/ stock.adobe.com; vladwel/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Una investigación sugiere que el atacante intentó mover fondos a través de FixedFloat.
  • FixedFloat logró congelar parte del botín, pero el atacante movió ETH a través de Tornado Cash.

El equipo de Curve Finance, un exchange enfocado en intercambios de stablecoins, logró encontrar y resolver un ataque que se perpetró durante varias horas el día de ayer, como reportamos en CriptoNoticias. Sin embargo, el hacker logró mover fondos a través de distintas plataformas, incluyendo a Tornado Cash.

En el comunicado del equipo de Curve se lee lo siguiente: “Las actualizaciones para curve.fi deberían haberse propagado en todas partes ya, lo que significa que debería ser seguro de usar”.

Sin embargo, el hacker logró sustraer De acuerdo con la información proporcionada por ZachXBT, un investigador anónimo, el hacker robó USD 570.000 de fondos de Curve, utilizando una dirección que tenía un balance de 327 ETH: 0x50f9202e0f1c1577822BD67193960B213CD2f331.

Esta sería la dirección que el atacante utilizó para mover los fondos. Fuente: Twitter.

Luego el atacante intentó mover los fondos a través FixedFloat (un exchange que permite operar sin identificarse) pero la plataforma logró congelar aproximadamente USD 200.000.

: En el momento de redacción de este artículo, la dirección que se utilizó se encuentra prácticamente vacía y con una advertencia de la vinculación con el hackeo a Curve. Fuente: EtherScan.

Parte de los fondos robados luego fueron movidos a través de Tornado Cash, un mezclador de criptomonedas que se utiliza para ocultar la procedencia y el destino de fondos y que durante los últimos días ha estado en el ojo del huracán, luego de que el Departamento del Tesoro de EE. UU. sancionara a la plataforma.

De acuerdo con EtherScan, múltiples transacciones se enrutaron a través de Tornado Cash. Fuente: EtherScan.

¿Cómo fue el hackeo a Curve Finance?

Según el investigador ZachXBT, los usuarios que estaban conectados a Curve a través de MetaMask corrían el riesgo de ser robados.

Steve Ferguson, fundador de TCPShield, una empresa que evita ataques de denegación de servicio (DDoS), también comentó que el ataque “no parece ser un secuestro a nivel de registrador, sino que los sistemas en @iwantmyname se comprometieron”.

Como reportamos ayer, el ataque se descubrió luego de que un investigador de Paradigm advirtiera que el frontend o interfaz del exchange parecía estar comprometido.

Treinta minutos después el equipo de Curve pudo reconocer las características del ataque y emitió un comunicado. Pidieron a las personas que rechazaran la aprobación de cualquier solicitud de contrato ejecutado en ese momento.

El hacker atacó al exchange a través de una suplantación de identidad que llevó a cabo modificando el dominio de la página (DNS). Primero clonó el sitio web y redirigió el punto DNS a su dirección IP. Luego, agregó solicitudes de aprobación a un contrato malicioso para robar los fondos.

Etiquetas: Casas de Cambio (exchange)HackerRelevantesStablecoin
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 10 agosto, 2022 09:20 am GMT-0400 Actualizado: 10 agosto, 2022 01:04 pm GMT-0400
Autor: Jesús González
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.