jueves, 23 de abril de 2026
Criptoaldia
  • BITCOIN
  • ETHEREUM
  • ALTCOINS
  • MERCADOS
  • ADOPCIÓN
  • REGULACIÓN
  • OPINIÓN
  • NFT
  • ANUNCIAR
Sin resultados
Ver todos los resultados
Criptoaldia
Sin resultados
Ver todos los resultados
Criptoaldia

Meta Pool bajo ataque: un exploit revela debilidades pero evita una catástrofe millonaria

Adry... por Adry...
17 de junio de 2025
en Noticia
3 mins read
Compartir en FacebookCompartir en TwitterCompartir en TelegramCompartir en LinkedinCompartir en Whatsapp

Te puede interesar:

Western Union y Crossmint impulsan una nueva infraestructura de remesas con la moneda estable USDPT en Solana

Minería Estratégica en un Contexto de Caídas Accionarias

Dogecoin profundiza su debilidad técnica mientras persiste el control vendedor

Un reciente ataque al protocolo de staking líquido Meta Pool dejó al descubierto una vulnerabilidad crítica que pudo haber causado pérdidas multimillonarias, pero fue contenido a tiempo. Un hacker logró acuñar 9,705 tokens mpETH con un valor teórico cercano a los 27 millones de dólares. Sin embargo, solo pudo extraer 52,5 ETH —unos 132.000 dólares— debido a la baja liquidez de los fondos disponibles. Este incidente pone en evidencia cómo las limitaciones de mercado y una respuesta ágil pueden marcar la diferencia entre un susto y una catástrofe financiera en el entorno DeFi.

El vector de ataque se originó en una función llamada «desbloqueo rápido», que permitió el acuñado no autorizado de tokens sin cumplir con los tiempos normales de espera. Esta característica, conocida como flash unstaking, elimina el periodo de espera tras un retiro, siempre que se cumplan ciertos requisitos. En este caso, el hacker supo aprovechar una condición mal diseñada en el contrato inteligente que facilitó el uso indebido de la función mint() del estándar ERC4626, evidenciando un error crítico que, según la firma de seguridad PeckShield, permitía acuñar tokens gratuitamente.

El atacante utilizó los tokens creados para drenar liquidez de varios pools de intercambio, especialmente en la red Optimism y la cadena principal de Ethereum. Aunque los fondos extraídos fueron mínimos en comparación con el valor acuñado, el impacto fue tangible. La baja liquidez en esos pools impidió que el atacante liquidara una mayor parte de los mpETH sin desplomar su valor de mercado. Esta reacción mecánica de protección del mercado —una especie de defensa pasiva— limitó drásticamente el beneficio obtenido, frustrando los posibles planes del explotador.

Meta Pool reaccionó con celeridad al activar sus sistemas de detección temprana y pausar el contrato inteligente vulnerable. Esta decisión evitó pérdidas mayores y demostró que contar con herramientas de monitoreo proactivo es esencial en protocolos descentralizados. No obstante, el incidente deja en entredicho la auditoría previa del contrato y la implementación apresurada de funciones avanzadas como el flash unstaking, que si bien ofrecen comodidad, amplifican los vectores de ataque si no son cuidadosamente validadas.

A pesar del revés, Meta Pool aseguró que todos los ETH en staking están a salvo, respaldados por operadores de la red SSV que siguen validando bloques y generando recompensas. Se espera que en los próximos días el equipo publique un informe técnico detallado del ataque y un plan de recuperación. Mientras tanto, el contrato de mpETH permanecerá en pausa. Este episodio sirve como recordatorio de que en el mundo cripto, la seguridad no es una opción, sino una necesidad constante frente a amenazas que evolucionan con la tecnología.

Descargo de responsabilidad: La información presentada no constituye asesoramiento financiero, de inversión, comercial u otro tipo y es únicamente la opinión del escritor, Las imágenes son solo con fines ilustrativos y no deben usarse para la toma de decisiones importantes. Al usar este sitio, acepta que no somos responsables de pérdidas, daños o lesiones derivadas del uso o interpretación de la información o imágenes.

Relacionado

Etiquetas: #BlockchainSecurity#CryptoAlert#CryptoCommunity#CryptoHacker#ethereum#FinanzasDescentralizadas#HackCrypto#MetaPool#SeguridadCripto#SmartContracts#STAKING#StakingLiquidoCriptoNoticiasCRYPTONEWSDeFi
Publicación Anterior

Coinbase apunta a revolucionar Wall Street con acciones tokenizadas en blockchain

Próxima Publicación

USDC se une al ecosistema de XRP Ledger: una fusión que redefine la utilidad financiera en blockchain

NOTICIAS RELACIONADAS

CMC20: el “ETF cripto” que está cambiando la forma de invertir
Altcoins

CMC20: el “ETF cripto” que está cambiando la forma de invertir

23 de abril de 2026
Solana gana protagonismo en el mercado mientras compite directamente con Ethereum
Altcoins

Solana gana protagonismo en el mercado mientras compite directamente con Ethereum

22 de abril de 2026
Ethereum ronda los $2,400 en medio de incertidumbre y dependencia del movimiento de Bitcoin
Análisis e Investigación

Ethereum ronda los $2,400 en medio de incertidumbre y dependencia del movimiento de Bitcoin

22 de abril de 2026
X Money bajo escrutinio regulatorio en Estados Unidos por posibles riesgos financieros
Regulación

X Money bajo escrutinio regulatorio en Estados Unidos por posibles riesgos financieros

15 de abril de 2026
Economía agencial: la evolución de las transacciones digitales impulsadas por inteligencia artificial
Blockchain

Economía agencial: la evolución de las transacciones digitales impulsadas por inteligencia artificial

13 de abril de 2026
Bitcoin bajo presión macroeconómica y expectativas políticas en evolución
Mercados

Bitcoin bajo presión macroeconómica y expectativas políticas en evolución

13 de abril de 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Acepto los Términos y condiciones y la Política de privacidad.

Criptoaldia

© 2021 Criptoaldia.

Nosotros

  • Contacto
  • Aviso Legal
  • Política de Cookies
  • Política de privacidad

Síguenos

Sin resultados
Ver todos los resultados
  • Contacto

© 2021 Criptoaldia.

Esta web utiliza cookies propias y de terceros para mejorar su experiencia de navegación y realizar tareas de analítica. Más información