Noticias

El hackeo de Balancer de 128 millones de dólares drena seis blockchains y obliga a la red Berachain a bifurcarse

Published

on

Conclusiones clave

¿Cuánto robaron los piratas informáticos en el exploit Balancer?

Los atacantes drenaron más de 128 millones de dólares en seis cadenas de bloques, siendo Ethereum la mayor cantidad, con 99 millones de dólares.

¿Qué causó la vulnerabilidad?

Una verificación de control de acceso defectuosa en los contratos inteligentes de Balancer V2 permitió retiros internos no autorizados de grupos potenciados.


Noviembre comienza con otro gran golpe a los criptomercados como Balancín sufrió un devastador exploit de 128 millones de dólares en seis cadenas de bloques el 3 de noviembre.

El ataque aprovechó una vulnerabilidad crítica en el sistema de control de acceso del protocolo, agotando fondos y obligando a Berachain a tomar la medida sin precedentes de detener toda su red.

Fuente: X

El hackeo marca uno de los más grandes de 2025 DeFi Las hazañas se produjeron justo cuando los comerciantes esperaban una mejor suerte después de que octubre no lograra el típico repunte de «Uptober» que muchos esperaban.

Seis cadenas comprometidas en horas

El 3 de noviembre de 2025, el protocolo DeFi Balancer [primarily its V2 vaults and boosted pools] sufrió una gran hazaña.

El exploit se debió a una vulnerabilidad de control de acceso defectuosa en las comprobaciones de contratos inteligentes, lo que permitía retiros internos no autorizados. El ataque se extendió a múltiples cadenas de bloques en cuestión de horas.

Ethereum se llevó la peor parte con 99 millones de dólares robados, incluidas cantidades significativas de WETH, osETH y wstETH. Berachain perdió 12,86 millones de dólares, Arbitrum 6,86 millones de dólares, BASE 3,9 millones de dólares, Sonic 3,44 millones de dólares, Optimism 1,58 millones de dólares y Polygon 232.000 dólares.

Fuente: PeckShield

La vulnerabilidad no sólo afectó la implementación principal de Balancer.

Las bifurcaciones de protocolos que se ejecutan en varias cadenas heredaron la misma falla de seguridad, multiplicando la superficie de ataque y permitiendo a los piratas informáticos drenar fondos en todo el ecosistema simultáneamente.

Berachain toma medidas drásticas

Validadores de Berachain respondió con una medida de emergencia rara vez vista en las redes blockchain. El equipo coordinó una parada intencionada de la red para realizar una bifurcación dura de emergencia que abordara los exploits relacionados con Balancer.

«Los validadores de Berachain se han coordinado para detener intencionalmente la red de Berachain mientras el equipo central realiza una bifurcación dura de emergencia para abordar los exploits relacionados con Balancer V2 en BEX», decía el anuncio oficial.

El TVL de Balancer falla

El valor total bloqueado de Balancer se desplomó de aproximadamente 443 millones de dólares a 255,82 millones de dólares, casi una caída del 50 % en horas. El Gráfico de llamas DeFi muestra una fuerte caída a medida que los usuarios se apresuraron a retirar fondos y evitar mayores pérdidas.

Fuente: DefiLlama

El éxodo refleja una pérdida de confianza en la seguridad del protocolo. Incluso los usuarios de grupos no afectados huyeron, sin estar seguros de si podrían existir vulnerabilidades adicionales.

El panorama del hackeo en 2025

El exploit Balancer se ubica como el tercer mayor hackeo de criptomonedas de 2025. Según se informa, el grupo Lazarus de Corea del Norte robó 1.500 millones de dólares de Bybit en febrero, lo que supone el mayor robo de criptomonedas de la historia.

Los piratas informáticos drenaron 223 millones de dólares del Protocolo Cetus en mayo. En lo que va del año se han robado más de 2.170 millones de dólares sólo en el primer semestre: Nobitex de Irán perdió 90 millones de dólares en junio frente a Predatory Sparrow, vinculado a Israel, y CoinDCX de India perdió 44,2 millones de dólares en julio.

A diferencia de las infracciones de un solo intercambio, la pérdida de 128 millones de dólares de Balancer se distribuyó en seis cadenas de bloques, lo que expone cómo una vulnerabilidad en protocolos bifurcados puede afectar en cascada a ecosistemas enteros.

Un comienzo difícil para noviembre

El momento oportuno agrava el daño al sentimiento del mercado.

Octubre de 2025 no logró generar las ganancias históricas de “Uptober” que los comerciantes esperaban, lo que dejó a muchos decepcionados. El mercado sufrió una de las mayores liquidaciones de la historia en octubre, cuando se perdieron casi 20.000 millones de dólares.

Ahora, noviembre comienza con uno de los mayores hackeos de DeFi del año, lo que añade presión a unos mercados que ya son cautelosos.

El equipo de Balancer confirmó el conocimiento del exploit y afirmó que la investigación estaba en curso.

Esta es una traducción automática de nuestra versión en inglés.

Salir de la versión móvil