Saga ha detenido su cadena SagaEVM tras un exploit en un contrato inteligente que resultó en la pérdida de aproximadamente $7 millones en activos transferidos.
Resumen
Saga ha detenido su cadena SagaEVM después de que se perdieran activos transferidos debido a un exploit en un contrato inteligente. Esto ha provocado una investigación en curso y un proceso de remediación.
En un comunicado publicado en X el 21 de enero, Saga confirmó el incidente, indicando que un exploit en el chainlet provocó que SagaEVM se detuviera en el bloque 6,593,800.
Según la actualización de la investigación de Saga, los atacantes ejecutaron una secuencia coordinada de despliegues de contratos y transacciones entre cadenas antes de retirar liquidez y mover fondos a la red principal de Ethereum (ETH).
SagaEVM permanece en pausa mientras finalizamos los resultados de nuestra investigación sobre el exploit del 21 de enero.
Estamos trabajando con socios en la remediación y publicaremos un análisis completo una vez que los hallazgos estén completamente validados. $7M de USDC fue transferido y convertido a ETH.
Los fondos extraídos fueron…
— Saga ⛋ (@Sagaxyz__) 22 de enero de 2026
Casi $7 millones en activos, incluyendo USDC, yUSD, ETH y tBTC, fueron transferidos y posteriormente convertidos. Saga indicó que está trabajando con intercambios y operadores de puentes para bloquear la dirección y limitar futuros movimientos de fondos.
El impacto se limitó al chainlet SagaEVM, junto con los entornos Colt y Mustang. Saga confirmó que su red principal SSC, el consenso del protocolo, los validadores y otros chainlets no fueron afectados. El equipo también afirmó que no hubo fallos de consenso, compromiso de validadores ni filtración de claves de firmantes.
SagaEVM permanece en pausa mientras los ingenieros analizan datos de archivos y trazas de ejecución para determinar el alcance completo del incidente.
Saga afirmó que la decisión de detener la cadena se tomó para evitar un impacto mayor mientras se completan las medidas de remediación. Desde la pausa, el equipo ha restringido la actividad relacionada entre cadenas, añadido salvaguardas para bloquear patrones de ataque similares y continuado el análisis forense con socios de seguridad.
La cadena permanecerá desconectada hasta que se finalicen las remediaciones y el equipo tenga confianza de que no queda ningún riesgo adicional. Tras finalizar y verificar los hallazgos, Saga planea publicar un análisis técnico completo.
A medida que los hackers continúan atacando contratos inteligentes e infraestructura entre cadenas, el incidente se suma a la lista creciente de exploits en criptomonedas observados a finales de 2025 y principios de 2026. Saga dijo que seguirá compartiendo actualizaciones a medida que se disponga de detalles confirmados.