MakinaFi sufre un ataque de préstamo relámpago! 1299 ETH robados, robots MEV reparten el botín

ETH-3,3%
CRV-0,86%
USDC0,01%
AAVE-11,31%

MakinaFi el 20 de enero sufrió un ataque de flash loan, con una pérdida de 1,299 ETH (aproximadamente 4.1 millones de dólares). Los hackers manipularon el arbitraje en el pool de Curve, y un robot MEV se adelantó y obtuvo 0.13 ETH. Los fondos robados permanecen en dos wallets sin haber sido mezclados aún.

Desglose completo del ataque de flash loan a MakinaFi

MakinaFi閃電貸攻擊

La plataforma de gestión de activos y rendimientos DeFi Makina Finance sufrió una vulnerabilidad de seguridad importante. El 20 de enero, un hacker atacó uno de sus pools de stablecoins, robando aproximadamente 1,299 ETH, valorados en unos 4,1 millones de dólares según el precio actual. Este ataque fue reportado inicialmente por la firma de seguridad blockchain PeckShield. En cuestión de minutos, los rastreadores en la cadena detectaron los fondos robados, almacenados en dos wallets.

El objetivo del ataque fue el pool de fondos DUSD/USDC en Curve de MakinaFi. Específicamente, este pool, construido sobre Curve Finance, conecta los tokens de rendimiento DUSD de Dialectic y USDC. El ataque utilizó una técnica clásica de flash loan. Esto significa que el atacante tomó prestado en segundos una gran cantidad de criptomonedas, manipuló los precios con ellas y, en una sola transacción, vació el pool y devolvió el préstamo.

Pasos del ataque de flash loan a MakinaFi

Paso 1: Tomar prestado en Aave y Morpho grandes cantidades de USDC y ETH

Paso 2: Realizar una serie de intercambios de tokens en Curve y Uniswap para manipular los precios

Paso 3: Aprovechar la desbalance en los precios para obtener tokens por un valor mucho mayor al que deberían valer

Paso 4: Devolver el flash loan y obtener beneficios de 1,299 ETH

El resumen del evento es el siguiente: el atacante tomó fondos de protocolos como Aave y Morpho, luego realizó intercambios en Curve y Uniswap. Mediante la manipulación de los precios en los pools, lograron obtener tokens por un valor mucho mayor al que correspondía. Finalmente, robaron 1,299 ETH. Todo el proceso ocurrió en un solo bloque, característico de los ataques de flash loan.

El principio de los flash loans es aprovechar la atomicidad de las transacciones en DeFi. En Ethereum, una transacción puede incluir múltiples pasos, que o se completan todos o ninguno. El atacante utilizó esta característica para realizar en una sola operación el préstamo, el ataque, el arbitraje y la devolución, sin necesidad de garantías. Si algún paso falla, toda la transacción se revierte, y el atacante no pierde fondos (solo paga gas). Este modo de ataque sin riesgo ha convertido a los flash loans en la herramienta preferida de los hackers en DeFi.

Los robots MEV y la competencia por el bot de hackers

No solo los hackers ganan dinero con esto. También participa un robot MEV. Los robots MEV escanean la blockchain en busca de transacciones rentables y tratan de adelantarse a ellas. En este caso, una dirección de construcción MEV que empieza por 0xa6c2 se infiltró en el paquete de transacciones y obtuvo una pequeña parte de las ganancias. Solo ganó unos 0.13 ETH, pero basta para mostrar lo saturada y competitiva que se ha vuelto la red Ethereum.

MEV (Maximal Extractable Value, Valor Máximo Extraíble) es un fenómeno único en blockchain. Los mineros o validadores pueden reordenar, insertar o revisar transacciones en un bloque para obtener beneficios adicionales. Los robots MEV buscan estas oportunidades, como insertar sus propias transacciones antes de grandes operaciones (front-running) o aprovechar oportunidades de arbitraje.

En el ataque a MakinaFi, el robot MEV detectó la transacción del hacker y su potencial de ganancia, y pagó más gas para insertarse primero y obtener una parte del botín. La escena de “el hacker siendo adelantado por el MEV” tiene un toque irónico, pero también revela la complejidad y la competencia en el ecosistema Ethereum. Incluso los hackers ahora deben competir con los robots para obtener beneficios. La criptoeconomía en realidad es un territorio de lucha constante.

PeckShield en su informe mencionó específicamente: «El hacker utilizó MEV Builder (0xa6c2…) para adelantar el ataque». La frase en sí misma es irónica: normalmente, los robots MEV adelantan las transacciones de los usuarios, pero en este caso, el robot MEV adelantó la transacción del hacker. Este tipo de transacciones de adelantamiento en múltiples niveles (el robot MEV adelantando al hacker y el hacker adelantando a la red) muestran la complejidad del juego en la cadena.

Dificultad para rastrear y la procedencia de los fondos robados

Los ETH robados actualmente están en dos wallets: 0xbed2…dE25 con unos 3.3 millones de dólares, y 0x573d…910e con unos 880,000 dólares. Hasta ahora, estos fondos no han sido mezclados ni transferidos mediante herramientas de privacidad. Esto da a los investigadores la oportunidad de seguir cada transacción.

Firmas de seguridad como PeckShield, ExVul y TenArmor han advertido a los usuarios que revoquen permisos en los contratos y eviten interactuar con el contrato de MakinaFi por ahora. Revocar permisos significa cancelar el acceso que previamente concediste al contrato inteligente de MakinaFi para gestionar tus fondos. En DeFi, al interactuar con un protocolo, generalmente autorizas que pueda mover tus tokens. Si el contrato tiene vulnerabilidades o ha sido comprometido, esas autorizaciones pueden ser mal utilizadas.

Makina aún no ha emitido un comunicado oficial. Este silencio puede deberse a que el equipo está evaluando las pérdidas y preparando una respuesta, pero la falta de comunicación rápida genera pánico y desconfianza entre los usuarios afectados. En incidentes de seguridad en DeFi, la comunicación rápida y transparente es clave. El equipo debería confirmar el evento, explicar el alcance, ofrecer medidas de protección y publicar avances en la investigación.

Que los fondos no hayan sido mezclados es una señal positiva. Los hackers suelen mover rápidamente las ganancias a protocolos de privacidad (como Tornado Cash) o a otras cadenas para dificultar el rastreo. Actualmente, los fondos permanecen en las wallets originales, lo que puede indicar que los hackers están esperando el momento oportuno (por ejemplo, reducir la atención) o buscando la mejor ruta para lavar dinero. Este período de ventana ofrece oportunidades para las autoridades y los white hats.

Lecciones duras para los usuarios de DeFi y recomendaciones de protección

El 20 de enero, según el comunicado oficial de MakinaFi, la plataforma recibió reportes de un posible incidente de seguridad en el pool de Curve. La evaluación inicial indica que solo afectó la posición de liquidez de DUSD, sin anomalías en otros activos o despliegues. Como medida preventiva, la plataforma activó modo seguro en todos los Machines y recomienda a los proveedores de liquidez de DUSD retirar sus fondos lo antes posible. El equipo está investigando el alcance del incidente y publicará detalles y soluciones próximamente.

MakinaFi es conocida por ofrecer estrategias de rendimiento avanzadas basadas en herramientas DeFi como Curve, Aave y Uniswap. Su token DUSD busca generar rendimientos mediante estrategias inteligentes en la cadena. Pero esta vez, la realidad dura es que, incluso los sistemas complejos y bien diseñados en DeFi tienen vulnerabilidades. Los ataques de flash loan siguen siendo uno de los métodos más comunes para que los hackers roben fondos.

Los pools de stablecoins suelen ser los principales objetivos, ya que concentran gran liquidez. En 2025 y principios de 2026, los ataques en DeFi ya han causado pérdidas de miles de millones de dólares a los usuarios. La lección es clara: si tus fondos están en la cadena, siempre están en riesgo. El desarrollo de DeFi avanza rápidamente, y los hackers también. Por eso, incluso en 2026, este incidente reavivó las preocupaciones sobre los riesgos en plataformas DeFi. Además, no fue un fallo menor, sino un ataque limpio, preciso y rápido.

$DUSD # Cinco medidas de protección para usuarios de DeFi

Revocar permisos periódicamente: Revisar y cancelar permisos en protocolos que ya no usas

Diversificar fondos: No poner todos los fondos en un solo protocolo

Elegir protocolos auditados: Preferir plataformas que hayan pasado múltiples auditorías de seguridad

Seguir alertas de seguridad: Monitorizar alertas en tiempo real de firmas como PeckShield

Entender los riesgos: Reconocer que las altas ganancias suelen implicar altos riesgos

Desde una perspectiva más amplia, el ataque a MakinaFi ejemplifica la crisis de seguridad en DeFi en 2026. Aunque las tecnologías avanzan y las herramientas de seguridad mejoran, las técnicas de los hackers también evolucionan. Ataques de flash loan, reentradas, manipulación de precios, ataques de gobernanza, entre otros, son cada vez más frecuentes. Para los proyectos DeFi, la seguridad no es una revisión puntual, sino una lucha continua y una actualización constante. Para los usuarios, entender los riesgos inherentes a DeFi y no dejarse seducir por altos rendimientos sin precaución es la primera línea de defensa para proteger sus activos.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Datos: en las últimas 24 horas, liquidaciones en toda la red por 371 millones de dólares, liquidaciones de posiciones largas por 241 millones de dólares, y liquidaciones de posiciones cortas por 130 millones de dólares

ChainCatcher mensaje, según datos de Coinglass, en las últimas 24 horas se han liquidado en toda la red 371 millones de dólares, con liquidaciones de largos por 241 millones de dólares y cortos por 130 millones de dólares. Entre ellas, los largos de Bitcoin se liquidaron por 85,252 millones de dólares, los cortos de Bitcoin por 58,6189 millones de dólares, los largos de Ethereum por 48,3205 millones de dólares y los cortos de Ethereum por 30,44 millones de dólares.

GateNewsHace15m

Vitalik: Ethereum debe construir una "tecnología protectora"

Vitalik en las redes sociales expresó su preocupación por la expansión del poder de los gobiernos y las empresas, y la pérdida de privacidad, sugiriendo que Ethereum debería posicionarse como una "tecnología protectora", destacando la importancia del código abierto y la descentralización para apoyar una colaboración sólida y la gestión de valores.

GateNewsHace28m

Datos: Si ETH supera los 2,084 dólares, la intensidad total de liquidación de posiciones cortas en los principales CEX alcanzará los 982 millones de dólares

ChainCatcher Mensaje, según los datos de Coinglass, si ETH supera los 2,084 dólares, la intensidad total de liquidación de posiciones cortas en los principales CEX alcanzará los 9.82 mil millones de dólares. Por el contrario, si ETH cae por debajo de 1,888 dólares, la intensidad total de liquidación de posiciones largas en los principales CEX alcanzará los 7.51 mil millones de dólares.

GateNewshace1h

Machi Big Brother liquidado nuevamente después de la apuesta larga de $250K ETH

_Machi Big Brother ha perdido casi $74M en 6 meses operando con largos de ETH apalancados 25x desde septiembre._ _Su reciente depósito de $250K USDC en Hyperliquid cayó a aproximadamente $8.5K después de la liquidación._ _Ethereum cayó de $4.7K en septiembre a alrededor de $1.9K durante su período de_

LiveBTCNewshace3h

ETH subida a corto plazo del 1.30%: las transferencias de gran volumen en la cadena y la concentración de liquidez impulsan la ruptura de resistencia

2026-03-03 16:00 a 16:15 (UTC), ETH logró una rentabilidad a corto plazo de +1.30%, con el precio oscilando entre 1965.11 y 2001.75 USDT, con una amplitud del 1.86%. La atención del mercado aumentó claramente, el volumen de transacciones en minutos se disparó, la volatilidad se intensificó y el ambiente de compra en corto plazo fue fuerte. La principal fuerza impulsora de esta anomalía fue la gran entrada de fondos en la cadena y el comportamiento de las ballenas. La billetera caliente de Ceffu transfirió en ese día una gran cantidad de 15,000 ETH a un intercambio principal, las ballenas recargaron USDC como garantía, y las transferencias grandes en la cadena estuvieron activas, lo que impulsó el flujo.

GateNewshace3h

ETH supera los 2000 USDT

Bot de noticias de Gate, muestra de mercado de Gate, ETH rompe los 2000 USDT, precio actual 2000.74 USDT.

CryptoRadarhace4h
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)