¿Cuáles son las principales vulnerabilidades de los smart contracts y los riesgos de red en Sui después del ataque DeFi de Cetus por 223 millones de dólares?

2026-01-01 10:15:40
Blockchain
Ecosistema cripto
DAO
DeFi
Web 3.0
Valoración del artículo : 3
44 valoraciones
Descubre el ataque DeFi de 223 millones de dólares a Cetus en Sui: manipulación de oráculos, exploits de flash loan y vulnerabilidades del lenguaje Move. Infórmate sobre los riesgos de los smart contracts, la centralización de validadores y las medidas de seguridad clave para la gestión de riesgos empresariales y la defensa de protocolos DeFi.
¿Cuáles son las principales vulnerabilidades de los smart contracts y los riesgos de red en Sui después del ataque DeFi de Cetus por 223 millones de dólares?

El ataque a Cetus por 223 millones de dólares: manipulación de oráculos y explotación de préstamos flash en la infraestructura DeFi de Sui

El 22 de mayo de 2025, unos atacantes llevaron a cabo un exploit altamente sofisticado contra Cetus Protocol, drenando cerca de 223 millones de dólares en menos de 15 minutos. El asalto, de carácter multinivel, combinó la manipulación de oráculos con la explotación de préstamos flash para comprometer de forma sistemática el mayor exchange descentralizado de la red Sui. Los atacantes identificaron una vulnerabilidad en una biblioteca open source integrada en los smart contracts de los pools de liquidez de Cetus, que sirvió de base para su estrategia. Mediante la manipulación de oráculos, alteraron de forma artificial las señales de precios que utilizaban estos pools para calcular el valor de los tokens, generando tipos de cambio anómalamente favorables. Al mismo tiempo, aprovecharon técnicas de préstamos flash para obtener grandes sumas sin necesidad de colateral, ejecutando transacciones secuenciales rápidas que explotaban los precios manipulados. Los atacantes añadieron liquidez casi nula para distorsionar el estado interno del pool y, a continuación, retiraron de forma repetida activos reales, incluidos tokens SUI y USDC, sin depósitos equivalentes. Este ciclo se repitió varias veces en cuestión de minutos, drenando en cada iteración más reservas de la infraestructura DeFi. La sofisticación del ataque—que combinó manipulación de precios y mecánicas de préstamos flash—permitió a los atacantes eludir las salvaguardas habituales frente a ataques de vector único, dejando al descubierto deficiencias críticas en la validación de la integridad transaccional de los smart contracts del ecosistema DeFi de Sui.

Vulnerabilidades de smart contracts en el lenguaje Move: del desbordamiento de enteros a los riesgos de reentrada en el ecosistema Sui

El lenguaje Move se diseñó con la seguridad como principio esencial, abordando de raíz las vulnerabilidades que han afectado a plataformas previas de smart contracts. A diferencia de otros entornos, Move en Sui aborta automáticamente las transacciones cuando ocurre un desbordamiento o subdesbordamiento de enteros en operaciones matemáticas, evitando así uno de los vectores de ataque más frecuentes en DeFi. Este mecanismo impide que las operaciones aritméticas fallen silenciosamente o arrojen resultados incorrectos susceptibles de ser explotados.

Sin embargo, los desarrolladores deben prestar atención a las operaciones bit a bit, que no cuentan con los mismos controles de desbordamiento que las operaciones aritméticas estándar. Esta laguna constituye un vector específico de vulnerabilidad dentro del ecosistema Sui que exige una revisión de código rigurosa. Respecto a los riesgos de reentrada, el diseño de Move reduce de forma significativa la exposición a este tipo de ataques, que han causado estragos en protocolos basados en Ethereum. La arquitectura del lenguaje complica en gran medida la ejecución de ataques de reentrada tradicionales frente a los contratos en Solidity.

La investigación muestra que cinco de las diez principales vulnerabilidades de smart contracts según OWASP son imposibles de explotar en Move, mientras que tres están parcialmente mitigadas. Este enfoque de seguridad multinivel demuestra cómo el diseño base de Move previene categorías enteras de amenazas. Sumado a la ejecución en paralelo y la garantía de finalidad de transacción del ecosistema Sui, Move proporciona una base robusta para aplicaciones descentralizadas más seguras, aunque los desarrolladores deben seguir aplicando patrones de validación adecuados para cubrir las vulnerabilidades de la lógica de negocio.

Centralización vs. descentralización: cómo el bloqueo de activos por parte de Sui Foundation reavivó el debate sobre el control de validadores y la gobernanza en cadena

Cuando Sui Foundation coordinó el bloqueo de activos controlados por hackers tras el ataque a Cetus, desató involuntariamente un debate clave sobre la descentralización en blockchain. La medida evidenció que, pese a la arquitectura Delegated Proof-of-Stake de Sui, la Fundación conserva un peso considerable sobre las operaciones de red, planteando interrogantes sobre la diferencia entre la descentralización teórica y la real. Los validadores, pilar del consenso en Sui, ejercen un poder notable en el procesamiento de transacciones y la gobernanza de la red. No obstante, el bloqueo de activos puso de relieve posibles tensiones entre la autonomía de los validadores y la supervisión institucional. Aunque el modelo de gobernanza de Sui asigna el poder de voto a los validadores según el staking de tokens, la capacidad de la Fundación para orquestar un bloqueo coordinado sugiere que las decisiones en cadena pueden estar sujetas a dirección centralizada. Esto avivó el escrutinio de la comunidad sobre si el control de los validadores encarna una decisión verdaderamente descentralizada o si es solo una apariencia que oculta la autoridad de la Fundación. Tras el bloqueo, las valoraciones fueron dispares: algunos defendieron la medida por necesaria y canalizada adecuadamente, mientras que otros la criticaron por socavar la premisa esencial de descentralización. El hecho llevó a Sui a incrementar la transparencia en los procesos de gobernanza y aclarar los límites de la autoridad fundacional, reforzando finalmente los mecanismos de gobernanza en cadena y la independencia de los validadores para abordar las preocupaciones sobre riesgos de centralización.

FAQ

¿Cuáles fueron los mecanismos específicos del ataque DeFi a Cetus por 223 millones de dólares en Sui y qué vulnerabilidades de smart contract se explotaron?

El ataque a Cetus explotó vulnerabilidades aritméticas en los smart contracts CLMM. Los atacantes aprovecharon un error en la función checked_shlw de la biblioteca open source de Cetus Protocol, lo que les permitió manipular la lógica del contrato y drenar cerca de 223 millones de dólares en liquidez del protocolo.

¿Cómo se compara la blockchain de Sui con Ethereum en cuanto a ventajas y desventajas en la seguridad de smart contracts?

Sui destaca por su consenso Proof-of-Stake eficiente y procesamiento paralelo, lo que reduce vulnerabilidades frente a ataques de optimización de gas. Ethereum, por su parte, ofrece herramientas maduras, auditorías exhaustivas y un historial contrastado de seguridad. Sui carece de la madurez ecosistémica pero proporciona mayor finalidad de transacción y una superficie de ataque más reducida gracias a su diseño centrado en objetos.

¿Cómo deben los usuarios DeFi evaluar los riesgos de seguridad de los proyectos en el ecosistema Sui? ¿Qué métricas conviene monitorizar?

Es fundamental valorar las auditorías de smart contracts, el nivel de compromiso de la comunidad y la estabilidad de los pools de liquidez. Estas métricas permiten evaluar la fiabilidad del proyecto y detectar vulnerabilidades potenciales en el ecosistema Sui.

¿Cuáles son las principales vulnerabilidades de smart contract y riesgos de red en Sui tras el ataque DeFi a Cetus por 223 millones de dólares?

El ecosistema Sui afronta vulnerabilidades de manipulación de oráculos, exploits de reentrada y riesgos de gobernanza centralizada. Los ataques con préstamos flash y manipulación de oráculos de precios suponen amenazas relevantes. La red debe reforzar la descentralización de validadores y los estándares de auditoría de smart contracts para mitigar futuros ataques.

¿Pueden las auditorías y la verificación formal de smart contracts prevenir realmente ataques DeFi de gran escala como el incidente de Cetus?

Las auditorías y la verificación formal de smart contracts reducen considerablemente el riesgo de ataques DeFi, aunque no pueden eliminar todas las vulnerabilidades. Una verificación rigurosa, junto con defensas dinámicas como time locks y límites a las transacciones, refuerza la seguridad, si bien atacantes sofisticados pueden hallar nuevos vectores de explotación.

¿Qué medidas han adoptado Sui Foundation y la comunidad de desarrolladores para reforzar la seguridad del ecosistema?

Sui Foundation se ha aliado con Blockaid para implantar protocolos criptográficos avanzados, reforzando la seguridad del ecosistema y reduciendo los riesgos de ataques a la red. La comunidad ha reforzado también la auditoría y los estándares de seguridad de smart contracts para prevenir vulnerabilidades.

FAQ

¿Qué es SUI coin y para qué sirve?

SUI coin es el token nativo de la blockchain Sui: se utiliza para pagar comisiones de transacción, realizar staking y votar en la gobernanza. Es fundamental para el funcionamiento de la red y permite la participación en el ecosistema.

¿Qué ventajas tiene SUI respecto a otras blockchains Layer 1 como Solana o Aptos?

SUI destaca por su alto rendimiento y comisiones de transacción muy reducidas. Su mecanismo de consenso exclusivo permite velocidad y eficiencia de costes excepcionales, lo que lo convierte en una opción ideal para aplicaciones de alto rendimiento y adopción masiva.

¿Cómo comprar y almacenar SUI coins?

Puedes adquirir SUI a través de Ledger Live seleccionando proveedores de servicios externos. Guarda tus SUI en un monedero hardware Ledger para máxima protección y control de tus activos.

¿Cuáles son las principales DApps y proyectos en el ecosistema Sui?

Entre las principales DApps del ecosistema Sui se encuentran Turbos Finance (DEX), Cetus (DEX), Suilend (préstamos), Wave (infraestructura), FanTV (social media) y DeepBook (motor CLOB). La mayoría de los proyectos están enfocados en DeFi y el ecosistema sigue en fase temprana de desarrollo.

¿Cuál es el mecanismo de consenso de SUI? ¿Cómo son la velocidad y los costes de las transacciones?

SUI utiliza un mecanismo de consenso eficiente que proporciona velocidades de transacción ultrarrápidas y costes bajos. Minimiza la latencia de consenso, mantiene alto rendimiento y bajo consumo computacional, lo que acelera el procesamiento de transacciones dentro del protocolo.

¿Cuál es el suministro total de SUI coin y cómo está estructurada su tokenomics?

SUI tiene un suministro total fijo de 10 mil millones de tokens sin mecanismo de inflación. Aproximadamente el 86 % se destina al ecosistema (incentivos para desarrolladores, financiación de DApps y recompensas para la comunidad), y el 14 % restante va para el equipo, asesores e inversores iniciales, con periodos de vesting que aseguran el compromiso a largo plazo.

¿Qué aspectos de seguridad y riesgos hay que considerar respecto a SUI?

SUI ofrece una seguridad blockchain sólida mediante consenso Proof of Stake. Los riesgos principales incluyen vulnerabilidades en exchanges centralizados, riesgos asociados a smart contracts y errores operativos de los usuarios. Se recomienda usar monederos descentralizados, almacenamiento en frío y verificar la seguridad de las dApp para minimizar riesgos de manera efectiva.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
¿Cómo es DeFi diferente de Bitcoin?

¿Cómo es DeFi diferente de Bitcoin?

En 2025, el debate DeFi vs Bitcoin ha alcanzado nuevas alturas. A medida que las finanzas descentralizadas dan forma al panorama criptográfico, comprender cómo funciona DeFi y sus ventajas sobre Bitcoin es crucial. Esta comparación revela el futuro de ambas tecnologías, explorando sus roles en evolución en el ecosistema financiero y su impacto potencial en inversores e instituciones por igual.
2025-08-14 05:20:32
USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

En 2025, la moneda estable USDC domina el mercado de criptomonedas con una capitalización de mercado que supera los 60 mil millones de USD. Como puente que conecta las finanzas tradicionales y la economía digital, ¿cómo opera USDC? ¿Qué ventajas tiene en comparación con otras monedas estables? En el ecosistema Web3, ¿qué tan extensa es la aplicación de USDC? Este artículo profundizará en el estado actual, las ventajas y el papel clave de USDC en el futuro de las finanzas digitales.
2025-08-14 05:10:31
¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

Se espera que la capitalización de mercado de USDC experimente un crecimiento explosivo en 2025, alcanzando $61.7 mil millones y representando el 1.78% del mercado de monedas estables. Como un componente importante del ecosistema Web3, la oferta circulante de USDC supera los 6.16 mil millones de monedas, y su capitalización de mercado muestra una fuerte tendencia ascendente en comparación con otras monedas estables. Este artículo profundiza en los factores que impulsan el crecimiento de la capitalización de mercado de USDC y explora su posición significativa en el mercado de criptomonedas.
2025-08-14 05:20:18
¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

Las Finanzas descentralizadas (DeFi) han revolucionado el panorama financiero en 2025, ofreciendo soluciones innovadoras que desafían la banca tradicional. Con el mercado global de DeFi alcanzando los $26.81 mil millones, plataformas como Aave y Uniswap están dando forma a la forma en que interactuamos con el dinero. Descubre los beneficios, riesgos y actores principales en este ecosistema transformador que está cerrando la brecha entre las finanzas descentralizadas y tradicionales.
2025-08-14 05:02:20
Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

En el mundo de las criptomonedas de 2025, Tether USDT sigue siendo una estrella brillante. Como una stablecoin líder, USDT juega un papel clave en el ecosistema Web3. Este artículo profundizará en el mecanismo de funcionamiento de USDT, comparaciones con otras stablecoins, y cómo comprar y usar USDT en la plataforma Gate, ayudándote a comprender completamente el encanto de este activo digital.
2025-08-14 05:18:24
Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

El ecosistema DeFi experimentó una prosperidad sin precedentes en 2025, con un valor de mercado que superó los $5.2 mil millones. La profunda integración de las aplicaciones de finanzas descentralizadas con Web3 ha impulsado un rápido crecimiento de la industria. Desde la minería de liquidez DeFi hasta la interoperabilidad entre cadenas, las innovaciones abundan. Sin embargo, no se pueden ignorar los desafíos de gestión de riesgos que acompañan. Este artículo profundizará en las últimas tendencias de desarrollo de DeFi y su impacto.
2025-08-14 04:55:36
Recomendado para ti
Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

El FOMC mantuvo la tasa de referencia en el rango del 3,50 % al 3,75 %, con un voto disidente a favor de un recorte, lo que refleja una divergencia interna inicial. Jerome Powell subrayó la alta incertidumbre geopolítica en Oriente Medio y afirmó que la Fed continúa guiándose por los datos y permanece abierta a ajustes en su política monetaria.
2026-03-23 11:04:21
Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

La inflación en Estados Unidos se mantuvo estable, con el IPC de febrero registrando un incremento interanual del 2,4 %. Las expectativas del mercado de recortes de tasas por parte de la Reserva Federal han disminuido, ya que los riesgos inflacionarios derivados del precio del petróleo siguen incrementándose.
2026-03-16 13:34:19
Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

En febrero, las nóminas no agrícolas de Estados Unidos registraron un descenso significativo, debido en parte a distorsiones estadísticas y factores externos de carácter temporal.
2026-03-09 16:14:07
Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

El incremento de las tensiones geopolíticas vinculadas a Irán está provocando riesgos importantes para el comercio internacional, entre los cuales destacan: interrupciones en las cadenas de suministro, aumento de los precios de materias primas y modificaciones en la asignación global de capital.
2026-03-02 23:20:41
Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

El Tribunal Supremo de Estados Unidos ha declarado ilegales los aranceles de la era Trump, lo que podría generar reembolsos que favorezcan el crecimiento económico nominal en el corto plazo.
2026-02-24 06:42:31
Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Es poco probable que la iniciativa de reducción del balance vinculada a Kevin Warsh se lleve a cabo en el corto plazo, aunque se mantienen posibles alternativas para el mediano y largo plazo.
2026-02-09 20:15:46