Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Hacker “explota” cadena de Axie Infinity y se roba 174.000 ethers

El atacante robó casi 174 mil ethers y más de 25 millones de USDC, de acuerdo con la empresa, que ya ha adelantado investigaciones.

por Jesús Herrera
29 marzo, 2022
en Seguridad
Tiempo de lectura: 5 minutos
hacker-exploit-ronin-wallet-axie-infinity

Mayoría de los fondos que fueron robados siguen dentro del monedero del atacante. Composición por CriptoNoticias. vectorfusionart/ stock.adobe.com; Ronin / roninchain.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Sky Mavis reconoció una “brecha en la seguridad” del puente de Ronin.
  • La empresa se comprometió a recuperar –o reembolsar– los fondos robados.

Ronin Chain fue víctima de un ataque exploit este martes que costó la pérdida millonaria de 173.600 ethers (ETH) y más de 25 millones de USDC, en lo que calificaron como una “brecha en la seguridad” de la cadena lateral de Ethereum que da vida a juegos como Axie Infinity.

En una nota de prensa y anuncios vía Twitter, Ronin indicó que el pasado 23 de marzo los nodos de validación Ronin de Sky Mavis y los nodos de validación Axie DAO se vieron comprometidos, lo que derivó en la pérdida de la cuantiosa suma de dinero. No se habían percatado del ataque sino hasta hoy en la mañana, luego de que un usuario informara que no podía retirar 5.000 ethers usando el puente de la cadena.

La cantidad de ethers robados equivalen a unos USD 591,84 millones, de acuerdo con la Calculadora de Precios de CriptoNoticias. Eso quiere decir que el ataque resultó en el robo total de más de USD 625 millones.

Según explicaron, las criptomonedas fueron retiradas del puente Ronin en dos transacciones. Para eso, el hacker usó claves privadas pirateadas para falsificar los retiros. La mayoría de los fondos que fueron robados siguen dentro del monedero del atacante, tal como lo muestra la página Etherscan.

Dice la empresa que ya están trabajando con funcionarios y criptógrafos forenses para conocer más detalles sobre el ataque. Además, precisan que los inversionistas y otros directivos de la compañía trabajan para que los fondos sean recuperados o, finalmente, reembolsados a quienes resultaron víctimas del millonario robo.

En Twitter, Ronin avisó del ataque que resultó en el robo de millones de dólares. Fuente: Ronin/ Twitter.

¿Qué fue lo que pasó?

La empresa explicó en detalle lo ocurrido. Debido a que Ronin, de Sky Mavis, es una blockchain con nueve nodos validadores, se necesitan al menos cinco firmas para reconocer un depósito o un retiro. Justamente eso fue aprovechado por el hacker, “que logró controlar los cuatro validadores Ronin de Sky Mavis y un validador de terceros dirigido por Axie DAO”.

A pesar de que la clave del validador está configurada para ser descentralizada –lo que previene vectores de ataque como este–, “el atacante encontró una puerta trasera a través de nuestro nodo de procedimiento remoto (RPC) sin gas, del cual abusaron para obtener la firma del validador Axie DAO”, dijo la empresa.

Esto tiene un origen que reconocen desde Sky Mavis. En noviembre del año pasado, la compañía pidió apoyo a Axie DAO para distribuir las transacciones gratuitas debido a la enorme cantidad de usuarios en la cadena. Por eso, Axie DAO incluyó a Sky Mavis en la lista de permitidos para firmar varias transacciones en su nombre. Si bien eso fue suspendido un mes después, no se revocó el acceso a la lista de permitidos.

Por eso y cuando el atacante accedió a los sistemas, obtuvo fácilmente la firma del validador Axie DAO a través del nodo. Ronin resalta que la firma en los retiros maliciosos “coincide con los cinco validadores sospechosos”.

¿Y ahora qué?

Ahora que ya se hizo noticia la enorme pérdida y que detectaron lo sucedido, desde Ronin están aparentemente tomando medidas, primeramente, para protegerse de ataques futuros. Por ejemplo: incrementaron el umbral del validador de cinco a ocho.

También están hablando con los principales exchanges y están migrando los nodos, que ya están separados de la antigua infraestructura. En ese sentido, se detuvo el puente Ronin para que no haya más vectores de ataque activos y Binance deshabilitó el puente hacia y desde Ronin. Se abrirá de nuevo, pero dentro de varios días.

Mayoría de los fondos robados desde el puente de Ronin siguen todavía en el monedero del hacker. Fuente: Etherscan.

Sky Mavis resalta que todos los tokens AXS, RON y SLP, que también tienen presencia en Ronin “están a salvo en este momento”.

Un hackeo similar en cantidad

Lo reportado hoy hace rememorar al caso de Poly Network, un protocolo DeFi que permite la operatividad de varias blockchains, que en agosto de 2021 fue igualmente hackeado, tal como lo reportó CriptoNoticias.

En ese momento, hackers se hicieron con al menos USD 600 millones en criptomonedas y tokens, siendo en su momento un gran golpe para el universo de las finanzas descentralizadas.

Ahora que se ha dado un ataque similar en cantidad, se deja ver que Ronin –como cualquier cadena– no es inmune a los hackers y, por eso, dicen que priorizarán la seguridad.

Aun así, desde Ronin entienden la pérdida de confianza de los usuarios a raíz de este incidente. Es por ello que utilizarán “todos los recursos” para implementar “las medidas y procesos de seguridad más sofisticados” con tal de recuperarla.

En CriptoNoticias estaremos atentos al desarrollo de los acontecimientos y actualizaremos con detalles apenas los tengamos.

Etiquetas: CriptomonedasEthereum (ETH)HackerRelevantesWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 29 marzo, 2022 03:46 pm GMT-0400 Actualizado: 29 marzo, 2022 06:35 pm GMT-0400
Autor: Jesús Herrera
Reportero de CriptoNoticias. Periodista con más de 8 años de ejercicio en labores reporteriles y de redacción. Ha formado parte de distintas salas de redacción en medios tradicionales y organizaciones de Venezuela, y ha dirigido las redacciones web del diario El Universal y del medio Noticiero Digital. Desde su vinculación con la tecnología ha aprendido la importancia de la descentralización y de la necesidad de emanciparse del sistema fíat que controla y vigila las sociedades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.