Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

¿Otra debilidad explotada?: atacante sustrajo USD 24 millones de protocolo DeFi Harvest

Después que un atacante lograra explotar una vulnerabilidad en Harvest Finance, el token FARM, nativo de la plataforma cayó un 65%.

por Marianella Vanci
26 octubre, 2020
en Seguridad
Tiempo de lectura: 4 minutos
hacker vulnerabilidad plataforma harvest criptomonedas

Robo Harvest Finance. Composición por CriptoNoticias. Harvest Finance / harvest.finance ; macrovector / Freepik.com; Harvest Finance / Twitter.com; Freepik / Freepik.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El atacante necesitó 7 minutos para ejecutar un ataque de arbitraje.
  • Según algunos informes, el pirata informático es una figura conocida en la comunidad.

Un pirata informático explotó una vulnerabilidad en la seguridad del protocolo de finanzas descentralizadas (DeFi) Harvest Finance, desarrollado por un equipo anónimo. El hacker sustrajo USD 24 millones en tokens y luego devolvió USD 2,5 millones al protocolo por razones desconocidas.

El atacante habría necesitado apenas 7 minutos para ejecutar un ataque de arbitraje, con los que realizó una serie de pasos a través de los protocolos Uniswap, Curve Finance y Harvest, antes de alcanzar su objetivo de drenar fondos. Primero obtuvo un préstamo flash de USD 50 millones en Uniswap. Luego comenzó a intercambiar entre USDC y Tether (USDT) para hacer que los precios de los dos tokens oscilaran salvajemente. Cuando notó que el precio de Tether comenzó a caer en Harvest, procedió a intercambiarlo con descuento por stablecoins obtenidas en el préstamo flash, como se aprecia a través de etherscan.

En pocas palabras lo que hizo el atacante fue manipular los precios en Curve y Harvest para obtener mayor rendimiento. Seguidamente habría convertido los fondos en la versión sintética de Bitcoin, renBTC que se utiliza en la red de Ethereum y mediante el uso de la herramienta de mezclado de Ethereum Tornado Cash, pudo retirar los fondos, tal como mostró la cuenta devops199fan.

El exploit fue ejecutado mediante una serie de intercambios de arbitraje entre los protocolos DeFi Uniswap, Curve Finance y Harvest Finance como lo muestra el gráfico. Fuente: Julien Bouteloup / Twitter.com

El protocolo Harvest es una plataforma de cultivo de rendimiento con menos de dos meses de antigüedad. Ofrece a sus usuarios mayor rentabilidad que recopila de diferentes protocolos de préstamos y los optimiza para devolver la máxima ganancia a quienes depositan stablecoins y Bitcoin. Según DeFi Pulse, tenía más de USD 1 mil millones en valor total bloqueado al final de la semana pasada.

La situación irregular fue alertada durante la madrugada del lunes cuando el proveedor de servicios de análisis, DeFi prime advirtió que algo extraño estaba sucediendo en Harvest Finance y necesitaba ser monitoreado de cerca. Una vez que el equipo de Harvest confirmó que se había efectuado el ataque los usuarios comenzaron a retirar sus fondos. Poco después habían retirado unos USD 350 millones del protocolo.

El token FARM nativo de la plataforma se desplomó en más del 60% en menos de una hora, según los datos de CoinGecko.

Más tarde, Harvest Finance informó que había decidido resguardar en frío los fondos de los usuarios, mientras bloqueaba los depósitos. Por el momento, no se han aportado más detalles sobre cómo ocurrió el ataque o si fue consecuencia de una falla del código de contrato inteligente. Harvest Finance afirma que sus contratos inteligentes han sido analizados y evaluados por PeckShield y Haechi Labs.

Una vulnerabilidad DeFi que estaba cantada

El ataque se produce después de que el analista de DeFi Chris Blec alertara que habría razones suficientes para desconfiar de la plataforma. Blec afirmó que los administradores de Harvest Finance tenían bloqueada en los contratos del protocolo, una “clave de administrador que puede drenar fondos”. Sin embargo, hasta ahora se desconoce si pudo haber alguna relación entre la referida clave de administrador y la repentina pérdida de fondos del protocolo.

Harvest proporcionó algunas direcciones de bitcoin del atacante y dijo que hay una “cantidad significativa de información de identificación personal sobre el atacante”. Afirmó que este es bien conocido en la comunidad de las criptomonedas. Además, ofreció una recompensa de USD 100.000 para la primera persona o equipo que se acerque al atacante.

El equipo detrás del protocolo también informó que solicitó a varios exchanges bloquear las direcciones del atacante.

El ataque subraya la fragilidad de los protocolos DeFi que habitualmente enfrentan ataques similares. Como informó CriptoNoticias recientemente, en lo que va del 2020, otras cinco plataformas DeFi han sufrido ataques, algunas de manera repetida como bZx, lo cual ha generado al menos 30 millones de dólares en pérdidas. Los ataques revelan que los hackers buscan aprovechar las debilidades de los contratos inteligentes de los diferentes protocolos.

Etiquetas: DeFiDestacadosHackerRobo y Fraude
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 26 octubre, 2020 05:03 pm GMT-0400 Actualizado: 27 octubre, 2020 09:20 am GMT-0400
Autor: Marianella Vanci
Jefe de la sección de Comunidad en CriptoNoticias. Con más de 20 años de experiencia en el periodismo, ha trabajado en una variedad de medios de comunicación, tanto impresos como digitales, donde ha desarrollado un enfoque particular en la cobertura de temas sociales, económicos y tecnológicos. Desde su encuentro con Bitcoin en 2019 no ha parado de aprender e investigar sobre este fenómeno.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.