fomox
Buscar token/billetera
/

¿Qué son las vulnerabilidades de los smart contracts DeFi? En 2022, TransitSwap y O3 Swap sufrieron ataques que les costaron 21 millones de dólares

2025-12-21 01:39:11
Blockchain
Ecosistema cripto
DeFi
Stablecoin
Billetera Web3
Valoración del artículo : 3.5
half-star
15 valoraciones
Analiza las vulnerabilidades de los contratos inteligentes DeFi y conoce cómo TransitSwap y O3 Swap sufrieron pérdidas de 21 M$ en 2022 por defectos de autorización, ataques de reentrancy y explotaciones de préstamos flash. Comprende los riesgos asociados a las brechas de seguridad en DEX y por qué la custodia en exchanges centralizados limita de forma considerable el potencial de las finanzas descentralizadas. Este contenido está dirigido a directivos de empresa, especialistas en seguridad y equipos de gestión de riesgos.
¿Qué son las vulnerabilidades de los smart contracts DeFi? En 2022, TransitSwap y O3 Swap sufrieron ataques que les costaron 21 millones de dólares

TransitSwap y O3 Swap: 21 millones de dólares en pérdidas combinadas por vulnerabilidades en contratos inteligentes en 2022

En octubre de 2022, los agregadores de exchanges descentralizados cross-chain afrontaron retos de seguridad significativos cuando TransitSwap fue víctima de una explotación crítica de una vulnerabilidad en contrato inteligente. El 2 de octubre, la plataforma perdió cerca de 21 millones de dólares debido a un fallo de programación en sus contratos de swap. Esta vulnerabilidad permitió a los atacantes drenar fondos de las carteras de usuarios que previamente habían aprobado los contratos de swap del protocolo. El incidente puso de manifiesto riesgos fundamentales en la infraestructura DeFi, ya que el actor malicioso aprovechó fallos internos de código en lugar de vectores de ataque tradicionales.

El mecanismo de explotación resultó especialmente alarmante porque eludió las suposiciones habituales de seguridad. Los usuarios que habían concedido permisos de transacción a TransitSwap vieron sus fondos en riesgo sin culpa directa. Tras el ataque, la dirección de TransitSwap pidió disculpas e inició procedimientos de recuperación. La plataforma recuperó el 70 por ciento de los fondos sustraídos mediante la cooperación con el atacante, lo que demostró que incluso tras grandes brechas se pueden alcanzar soluciones de compromiso. Esta recuperación parcial (unos 14,7 millones de dólares) alivió en parte a los usuarios afectados, aunque las pérdidas siguieron siendo importantes. El incidente evidenció la importancia crítica de auditar los contratos inteligentes y supervisar la seguridad de forma continua en los protocolos DeFi, ya que incluso plataformas consolidadas pueden sufrir pérdidas catastróficas por vulnerabilidades de código no detectadas.

Vectores de ataque comunes: fallos de autorización, reentradas y exploits de flash loans en protocolos DeFi

Los protocolos DeFi afrontan tres vectores de ataque interrelacionados que han causado miles de millones en pérdidas. Los fallos de autorización son la vulnerabilidad fundamental: controles de acceso insuficientes permiten a los atacantes ejecutar funciones no autorizadas. Si los protocolos no validan correctamente quién puede llamar a funciones críticas, los atacantes obtienen vías directas para drenar fondos o manipular parámetros del protocolo. Los ataques de reentradas explotan la incapacidad del protocolo para gestionar cambios de estado durante llamadas externas. Un atacante puede invocar repetidamente funciones antes de que la transacción inicial se complete, lo que le permite retirar fondos varias veces usando el mismo saldo. CertiK documentó que los ataques de reentradas supusieron el 78,6 por ciento de las pérdidas en 2023, sumando 69 millones de dólares en diferentes pools. Los flash loans amplifican estas vulnerabilidades al proporcionar a los atacantes un gran capital en una sola transacción. Los fondos prestados facilitan la explotación avanzada de oráculos de precios, brechas de autorización y bugs de reentradas a la vez. El exploit de PancakeBunny ejemplifica esta convergencia: los atacantes manipularon la Liquidity Distribution Function mediante flash loans para extraer millones. Como medidas defensivas destacan implementar el patrón Checks-Effects-Interactions para evitar reentradas, desplegar oráculos de precio promedio ponderado por tiempo en lugar de precios spot para mitigar manipulaciones, y añadir contratos ReentrancyGuard. Además, los protocolos deben emplear controles de acceso multinivel y validación exhaustiva de inputs para prevenir eludir autorizaciones. Los 3,1 mil millones de dólares en exploits a DEX durante 2025 demuestran que estos vectores siguen siendo vulnerabilidades activamente explotadas y requieren vigilancia de seguridad constante.

Riesgos de custodia en exchanges centralizados: por qué las brechas de seguridad de DEX ponen en evidencia las limitaciones de las finanzas descentralizadas

Los exchanges centralizados presentan riesgos de custodia ligados a la dependencia de contrapartes. Los usuarios que transfieren activos a carteras de CEX pierden el control directo, exponiéndose a bloqueos de retiradas, insolvencias y embargos regulatorios de activos. El modelo custodial concentra los activos bajo el control del exchange, convirtiendo la plataforma de trading en un vector de riesgo sistémico. Marcos regulatorios como la GENIUS Act de EE. UU. y la MiCA de la UE exigen transparencia de reservas, pero los CEX siguen siendo vulnerables a crisis de liquidez y a vulnerabilidades de supervisión en operaciones con stablecoins.

Los exchanges descentralizados parecían inicialmente resolver estos problemas mediante contratos inteligentes y autocustodia. Sin embargo, las brechas de seguridad documentadas muestran que la descentralización introduce vulnerabilidades arquitectónicas propias. Los fallos de control de acceso en contratos inteligentes causaron daños por 953,2 millones de dólares solo en 2024. El panorama es aún más severo: en 2025 se sustrajeron más de 3,6 mil millones de dólares, principalmente mediante fallos de control de acceso y ataques de manipulación de oráculos. Los ataques de reentradas, la manipulación de oráculos de precios y las vulnerabilidades de gobernanza exponen a los protocolos descentralizados a cadenas de exploits sofisticadas, algo que los sistemas centralizados rara vez sufren.

Categoría de riesgo Modelo CEX Modelo DEX
Riesgo de control La plataforma posee los activos El usuario posee las claves
Vector de compromiso Fallo de custodia institucional Errores en contratos inteligentes
Escala de pérdidas 2024-2025 Bloqueos regulatorios 953,2 millones de dólares por fallos de control de acceso

La diferencia clave está en la respuesta ante incidentes. Cuando los CEX fallan, los marcos regulatorios ofrecen vías de recuperación. En cambio, los exploits en DEX mediante contratos inteligentes no ofrecen ningún recurso: la blockchain registra transacciones inmutables. La transparencia de DeFi se convierte paradójicamente en una debilidad, ya que los atacantes obtienen visibilidad detallada sobre la lógica de los contratos y los flujos de fondos. Ambos modelos presentan riesgos sistémicos y ninguno elimina totalmente el peligro de custodia.

Preguntas frecuentes

¿Qué es swap coin?

Swap coin es una criptomoneda que permite el intercambio descentralizado peer-to-peer de activos digitales a precios de mercado. Facilita el intercambio eficiente de activos y la diversificación de carteras sin intermediarios, permitiendo a los usuarios cambiar instantáneamente entre diferentes tokens.

¿Cómo funciona SWAP coin?

SWAP coin permite intercambios directos de criptomonedas mediante contratos inteligentes en redes blockchain. Los usuarios intercambian una criptomoneda por otra sin venta, lo que reduce comisiones y elimina intermediarios. Las transacciones se liquidan instantáneamente en la cadena, garantizando trading peer-to-peer eficiente y transparente.

¿Para qué sirve y cuál es la utilidad de SWAP coin?

SWAP coin facilita intercambios de criptomonedas peer-to-peer de forma fluida en protocolos descentralizados, eliminando intermediarios y mejorando la liquidez y eficiencia de transacciones en redes blockchain.

¿Dónde puedo comprar y operar SWAP coin?

Puede comprar y operar SWAP coin en diversos exchanges descentralizados y plataformas que admiten el token. Utilice agregadores como CoinStats para encontrar las mejores tarifas y liquidez en varios DEX y realizar swaps de forma sencilla.

¿Cuáles son los riesgos y consideraciones de seguridad de SWAP coin?

SWAP coin implica riesgos como comisiones de trading, vulnerabilidades en contratos inteligentes y problemas de seguridad de la plataforma. Reduzca riesgos utilizando plataformas de confianza, activando la autenticación en dos pasos, protegiendo las claves privadas y realizando una diligencia debida rigurosa antes de operar.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.

Compartir

Contenido

TransitSwap y O3 Swap: 21 millones de dólares en pérdidas combinadas por vulnerabilidades en contratos inteligentes en 2022

Vectores de ataque comunes: fallos de autorización, reentradas y exploits de flash loans en protocolos DeFi

Riesgos de custodia en exchanges centralizados: por qué las brechas de seguridad de DEX ponen en evidencia las limitaciones de las finanzas descentralizadas

Preguntas frecuentes

Artículos relacionados
¿Cuáles son los riesgos y vulnerabilidades de seguridad de los exchanges de criptomonedas: vulnerabilidades en smart contracts, ataques a la red y riesgos de custodia centralizada en 2025?

¿Cuáles son los riesgos y vulnerabilidades de seguridad de los exchanges de criptomonedas: vulnerabilidades en smart contracts, ataques a la red y riesgos de custodia centralizada en 2025?

Analiza los riesgos de seguridad que enfrentarán los exchanges de criptomonedas en 2025, como las vulnerabilidades en smart contracts, los ataques a las redes y las amenazas derivadas de la custodia centralizada. Conoce cómo se perdieron 500 millones de dólares por fallos en contratos, el alcance de las brechas de red en China y el peligro de comprometer activos en Gate. Accede a estrategias para optimizar la gestión de riesgos y fortalecer la seguridad. Este contenido es idóneo para directivos, expertos en seguridad y equipos de riesgo interesados en proteger activos digitales.
2025-12-20 01:48:57
¿Cuáles serán los principales riesgos de seguridad en criptomonedas y las vulnerabilidades de los contratos inteligentes en 2025?

¿Cuáles serán los principales riesgos de seguridad en criptomonedas y las vulnerabilidades de los contratos inteligentes en 2025?

Descubre cómo evoluciona la seguridad en criptomonedas en 2025, con un enfoque en las vulnerabilidades de smart contracts, los hackeos a exchanges y los riesgos en DeFi. Aprende sobre wallets multifirma y soluciones de seguridad descentralizadas que ayudan a reducir amenazas. Una guía imprescindible para responsables de seguridad, expertos en gestión de riesgos y directivos del sector.
2025-12-21 01:17:37
¿Cómo influyen las vulnerabilidades en los smart contracts de criptomonedas en la seguridad de los activos digitales y el riesgo para los exchanges?

¿Cómo influyen las vulnerabilidades en los smart contracts de criptomonedas en la seguridad de los activos digitales y el riesgo para los exchanges?

Descubra por qué las vulnerabilidades en los smart contracts lideran las causas de brechas de seguridad en DeFi e inciden en los riesgos de los exchanges. Analice incidentes de ataques a la red que están redefiniendo los protocolos de seguridad en el sector cripto y comprenda los riesgos de la custodia centralizada como puntos únicos de fallo. Información clave dirigida a directivos, profesionales de la seguridad y equipos de gestión de riesgos. Aprenda estrategias para reforzar los marcos de seguridad y protegerse frente a amenazas cambiantes en el entorno de las criptomonedas.
2025-12-26 04:01:52
# Principales vulnerabilidades de los smart contracts y riesgos de seguridad clave para CMC20 en 2025

# Principales vulnerabilidades de los smart contracts y riesgos de seguridad clave para CMC20 en 2025

Descubra las vulnerabilidades críticas de los smart contracts de CMC20 en 2025: vectores de ataque CREATE2 en BNB Chain, riesgos de custodia en exchanges centralizados que generan pérdidas de 100 000 millones de dólares en el ecosistema y desafíos de cumplimiento normativo. Análisis clave de seguridad dirigido a gestores de riesgos y directivos empresariales que deben afrontar las amenazas de seguridad en DeFi.
2026-01-05 03:58:25
¿Qué es DeFi y cómo se diferencia de las finanzas tradicionales

¿Qué es DeFi y cómo se diferencia de las finanzas tradicionales

Descubre cómo DeFi está transformando el sector financiero al proporcionar alternativas descentralizadas a la banca tradicional. Analiza sus beneficios, que incluyen mayor inclusión financiera, menores comisiones, acceso permanente y auténtica propiedad de los activos. Comprende las diferencias esenciales, casos prácticos, riesgos y el futuro de las finanzas descentralizadas para inversores y quienes se inician en el sector.
2026-01-07 18:07:46
¿Cómo influirá el modelo económico del token USTC en su precio durante 2025?

¿Cómo influirá el modelo económico del token USTC en su precio durante 2025?

Descubre cómo el modelo económico de token de USTC influye en su precio en 2025: desde una distribución gestionada por la comunidad superior al 70 %, un impuesto de quema del 1,2 % y derechos de gobernanza a través del staking, hasta una caída drástica del 99,99 % en el precio. Accede a análisis clave para profesionales del sector blockchain e inversores, mientras USTC afronta los desafíos de las finanzas descentralizadas.
2025-12-06 01:56:46
Recomendado para ti
Alerta de airdrop de NFT: comprueba tu monedero de inmediato | Power of B

Alerta de airdrop de NFT: comprueba tu monedero de inmediato | Power of B

Descubre cómo comprobar tus NFT y verificar su propiedad en blockchain con BitKeep Wallet. Sigue esta guía detallada para revisar el saldo de tus NFT, consultar el nivel de cada uno y administrar tu cartera de NFT con total seguridad.
2026-01-12 14:27:09
¿Cómo conseguir tokens TON de forma sencilla?

¿Cómo conseguir tokens TON de forma sencilla?

Descubre cómo comprar la criptomoneda TON de manera segura con nuestra guía integral para principiantes. Explora las formas más recomendadas de adquirir tokens TON en Gate exchange o en plataformas descentralizadas, junto con consejos para almacenarlos de forma segura e instrucciones detalladas para comprar Toncoin.
2026-01-12 14:25:21
El mercado NFT mainstream ya es compatible con Theirsverse Official

El mercado NFT mainstream ya es compatible con Theirsverse Official

Descubre Theirsverse, una plataforma de metaverso NFT de género neutro respaldada por Annie Yi que marca tendencia en el sector. Infórmate sobre su ecosistema Web3, aprende a crear wallets, comprar y vender NFTs, y aprovechar la integración con blockchain. Descubre todas las funcionalidades de este entorno virtual inclusivo, diseñado para entusiastas de Web3 y para inversores en criptomonedas.
2026-01-12 14:22:36
Fecha de lanzamiento de Initia (INIT) en el mercado, criterios de elegibilidad para el airdrop y guía para operar

Fecha de lanzamiento de Initia (INIT) en el mercado, criterios de elegibilidad para el airdrop y guía para operar

Aprende cómo verificar si puedes participar en el programa de airdrop de Initia (INIT). Comprueba tu dirección de wallet en airdrop.initia.xyz y reclama hasta 50 millones de tokens INIT durante los 30 días posteriores al lanzamiento de la mainnet. Guía detallada de elegibilidad para quienes participaron en el testnet y para usuarios del ecosistema.
2026-01-12 14:20:40
Token USDY: qué es Ondo US Dollar Yield y cómo generar ingresos pasivos con un 4,25 % APY

Token USDY: qué es Ondo US Dollar Yield y cómo generar ingresos pasivos con un 4,25 % APY

Descubre cómo optimizar tus ganancias con el token USDY mediante yield farming de stablecoins. Genera un 4,25 % APY en activos respaldados por Treasury aplicando estrategias de ingresos pasivos en Gate. Inicia hoy mismo tu trayectoria DeFi.
2026-01-12 14:13:41
Explorando los airdrops de EtherFi: cómo aprovechar sus beneficios

Explorando los airdrops de EtherFi: cómo aprovechar sus beneficios

Guía completa para reclamar el airdrop de EtherFi. Infórmate sobre los requisitos de elegibilidad, sigue el proceso detallado para las temporadas 1, 2 y 3, aplica estrategias para maximizar tus recompensas y consulta los consejos clave de seguridad. ¡Comienza ahora!
2026-01-12 14:10:10