fomox
Buscar token/billetera
/

¿Cuáles son los principales eventos de seguridad y riesgo en el sector cripto: manipulación de mercado PIPPIN, vulnerabilidades en smart contracts y riesgos de custodia en exchanges, explicados

2025-12-19 02:44:05
Altcoins
Blockchain
Ecosistema cripto
Perspectivas cripto (Crypto Insights)
DeFi
Valoración del artículo : 3
138 valoraciones
Descubre los riesgos de seguridad más relevantes en el mundo cripto, como la manipulación del mercado de PIPPIN, que supuso la retirada de 96 millones de dólares de los exchanges, un exploit de contrato inteligente por 27 millones de dólares en Penpie, y los riesgos de custodia asociados al control interno de más del 80 % de los tokens. Analiza las vulnerabilidades y las estrategias de protección fundamentales para una gestión eficaz del riesgo.
¿Cuáles son los principales eventos de seguridad y riesgo en el sector cripto: manipulación de mercado PIPPIN, vulnerabilidades en smart contracts y riesgos de custodia en exchanges, explicados

Manipulación de mercado de PIPPIN: cómo 26 direcciones conectadas retiraron 96 millones de dólares de exchanges centralizados

En 2025, la acción coordinada de 26 direcciones vinculadas a PIPPIN generó una alerta significativa en el mercado tras organizar una retirada masiva de 96 millones de dólares de exchanges centralizados. Este flujo sincronizado supuso un desplazamiento sustancial de capital y activó alarmas inmediatas entre analistas y reguladores.

La sincronización de estos retiros desde varias direcciones refleja una coordinación deliberada y no el comportamiento natural de los usuarios. El análisis on-chain revela historiales de transacciones interconectados, lo que indica que estas direcciones operan bajo un control unificado. Tanto la magnitud como el momento de los movimientos se corresponden con tácticas sospechosas de manipulación orientadas a influir artificialmente en la cotización de PIPPIN.

Métrica Detalles
Total retirado 96 millones de dólares
Número de direcciones conectadas 26
Periodo 2025
Plataformas de destino Múltiples exchanges centralizados

La SEC ha iniciado investigaciones sobre estos patrones de operación sospechosos, analizando si los retiros coordinados en exchanges constituyen manipulación de mercado. El posicionamiento de PIPPIN como #5 en SymSense refleja un alto nivel de vigilancia regulatoria. Las evidencias apuntan a la coordinación entre grupos de direcciones que buscan inflar artificialmente los volúmenes de negociación y manipular los precios, lo que exige máxima atención por parte de los responsables de cumplimiento y los inversores.

Vulnerabilidades de smart contracts y ataques de reentrancy: caso del exploit de Penpie por 27 millones de dólares

En septiembre de 2024, Penpie Protocol sufrió una grave brecha de seguridad que provocó una pérdida de 27 millones de dólares y expuso vulnerabilidades críticas en la arquitectura de sus smart contracts. El ataque explotó una vulnerabilidad de reentrancy en la función _harvestBatchMarketRewards del contrato PendleStaking, que carecía de protecciones de seguridad como reentrancy guards.

El atacante activó la función redeemRewards() para llamar a claimRewards() de mercados concretos y ejecutar procesos recursivos antes de que se actualizaran los estados. Mediante el uso de tokens SY falsos y depósitos de PENDLE-LPT de elevado valor, manipuló el mecanismo de distribución de recompensas. La falta de validación de confianza de mercado por parte del protocolo agravó el riesgo y permitió la explotación sistemática.

El incidente reveló que el smart contract de Penpie contaba con controles de acceso insuficientes y validaciones deficientes. El atacante depositó tokens LPT de mercado que se trataron erróneamente como recompensas legítimas, aumentando su saldo sin verificación adecuada. Tras la detección por el protocolo, los equipos congelaron operaciones para evitar más pérdidas, aunque la creación de otro contrato malicioso evidenció el intento de atacar los 105 millones de dólares restantes en activos del protocolo.

El hackeo de Penpie demuestra cómo una vulnerabilidad de reentrancy sin mitigar puede desembocar en pérdidas financieras catastróficas. Este caso subraya la importancia de implantar prácticas de seguridad robustas, como reentrancy guards, validaciones de estado y auditorías exhaustivas antes de desplegar contratos en mainnet, para proteger los ecosistemas DeFi.

Riesgos de custodia en exchanges: la concentración interna sobre el 80-90 % del suministro de tokens pone en peligro la seguridad del inversor

La custodia de activos en exchanges de criptomonedas presenta riesgos de concentración que amenazan de forma directa los mecanismos de protección al inversor. El análisis de PIPPIN evidencia estas vulnerabilidades con especial gravedad: las direcciones internas controlan aproximadamente el 80 % del suministro de tokens, lo que representa cerca de 380 millones de dólares bajo la gestión de una sola entidad.

Factor de riesgo Nivel de impacto Consecuencia para el inversor
Concentración de control interno (80-90 %) Crítico Manipulación extrema de precios
Custodia de una entidad única Alto Riesgo de crisis de liquidez
Falta de custodia segregada Alto Imposibilidad de recuperar activos
Dependencia de custodios externos Medio Vulnerabilidad operativa

Las últimas recomendaciones de la SEC advierten que la concentración interna de tenencias crea vulnerabilidades sistémicas que superan los riesgos habituales de los exchanges. Cuando las direcciones internas controlan la inmensa mayoría del suministro circulante, los modelos de custodia se desmoronan por completo: los inversores pierden la capacidad de verificar la liquidez real o el descubrimiento de precios. La ausencia de redes de liquidación externas y de protocolos de custodia segregada expone los fondos de los usuarios a brechas de control interno.

Las plataformas líderes de criptomonedas han adoptado acceso multivenue a liquidez y soluciones de custodia integradas para mitigar estos riesgos de concentración. Los inversores deben asegurarse de que su exchange custodio mantenga registros transparentes de propiedad, protocolos de almacenamiento en frío para la mayoría de los activos y una segregación real de fondos. Sin estas medidas, la seguridad de los depósitos sigue siendo un concepto teórico y no una garantía efectiva.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.

Compartir

Contenido

Manipulación de mercado de PIPPIN: cómo 26 direcciones conectadas retiraron 96 millones de dólares de exchanges centralizados

Vulnerabilidades de smart contracts y ataques de reentrancy: caso del exploit de Penpie por 27 millones de dólares

Riesgos de custodia en exchanges: la concentración interna sobre el 80-90 % del suministro de tokens pone en peligro la seguridad del inversor

Artículos relacionados
¿Cuál es el modelo de token economics de los proyectos cripto y de qué manera influye en el valor?

¿Cuál es el modelo de token economics de los proyectos cripto y de qué manera influye en el valor?

Descubre en profundidad el modelo de economía de tokens y cómo afecta al valor en proyectos cripto. Analiza la estrategia de distribución de tokens de Cronos, el efecto de los mecanismos deflacionarios, la utilidad en el ecosistema de Crypto.com y la volatilidad reciente de los precios. Dirigido a quienes siguen el sector blockchain, inversores y economistas interesados en comprender el uso de los tokens, las tendencias de evolución y la sostenibilidad en el ámbito de las finanzas descentralizadas.
2025-11-20 05:35:20
¿Qué indica la información on-chain de DOT sobre las direcciones activas, la distribución de grandes titulares y las tendencias de transacciones en Polkadot para 2025?

¿Qué indica la información on-chain de DOT sobre las direcciones activas, la distribución de grandes titulares y las tendencias de transacciones en Polkadot para 2025?

Analiza los datos en cadena de Polkadot para conocer detalles clave sobre las direcciones activas, la distribución de grandes tenedores y las tendencias de transacciones en 2025. Descubre cómo el incremento del volumen de transacciones y la evolución de las comisiones de red evidencian la eficiencia económica. Es una lectura recomendada para desarrolladores blockchain, inversores en criptomonedas y analistas de datos que buscan un análisis integral de la expansión del ecosistema DOT y la evolución del mercado.
2025-12-26 03:36:12
Cómo llevar a cabo un análisis competitivo para proyectos de criptomonedas?

Cómo llevar a cabo un análisis competitivo para proyectos de criptomonedas?

Descubra estrategias eficaces para analizar la competencia en proyectos de criptomonedas. Aprenda a evaluar a los principales competidores por rendimiento, capitalización de mercado y base de usuarios. Identifique ventajas diferenciales y distinga a los distintos actores del sector. Analice la evolución de la cuota de mercado para profundizar en sus conocimientos. Una lectura imprescindible para analistas de mercado, product managers y directivos que deseen dominar el análisis competitivo de proyectos.
2025-12-06 01:35:32
¿Cómo impactó el ataque de phishing de 341 103 $ en FET ocurrido en 2024 en la seguridad de las criptomonedas?

¿Cómo impactó el ataque de phishing de 341 103 $ en FET ocurrido en 2024 en la seguridad de las criptomonedas?

Analiza cómo un ataque de phishing de 341 103 $ en FET repercute en la seguridad cripto, cómo la disputa legal con Ocean Protocol ha generado una bajada en el precio y por qué una importante transferencia de tokens a DWFLabs suscita inquietudes sobre la centralización. Comprueba de qué manera estos incidentes de seguridad condicionan la gestión de riesgos y la elaboración de estrategias de respuesta ante incidentes para empresas y profesionales del sector.
2025-10-31 05:16:19
¿Cómo puedes evaluar la actividad de la comunidad y el ecosistema de un proyecto cripto?

¿Cómo puedes evaluar la actividad de la comunidad y el ecosistema de un proyecto cripto?

Descubre cómo evaluar la actividad de la comunidad y el ecosistema de un proyecto cripto utilizando el engagement en redes sociales, la interacción comunitaria, las aportaciones de desarrolladores y la adopción de DApps. Es ideal para los responsables de blockchain y los inversores que desean analizar la participación de la comunidad y el desarrollo del ecosistema. Accede a información clave sobre seguidores en Twitter, miembros en Telegram, actividad en GitHub y la presencia singular de Stellar junto con su influencia en el mercado.
2025-11-14 01:58:19
Cómo medir el engagement de la comunidad cripto: más allá de los seguidores en redes sociales

Cómo medir el engagement de la comunidad cripto: más allá de los seguidores en redes sociales

Descubre estrategias efectivas para evaluar el grado de implicación de la comunidad cripto, yendo más allá de los indicadores en redes sociales. Analiza la relevancia de la calidad en las interacciones, la aportación de los desarrolladores, la adopción de DApps y las valoraciones integrales en proyectos blockchain. Es perfecto para responsables de proyectos e inversores que necesitan un conocimiento exhaustivo sobre el estado de la comunidad y la evolución del ecosistema. Descubre cómo la combinación de análisis cualitativo y cuantitativo te permite anticipar los movimientos del mercado con precisión.
2025-11-14 05:04:23
Recomendado para ti
Guía del airdrop de Solana Name Service: ¿Cómo participar y reclamar las recompensas $SNS?

Guía del airdrop de Solana Name Service: ¿Cómo participar y reclamar las recompensas $SNS?

Descubre las mejores oportunidades de airdrop de SNS en 2024. Infórmate sobre cómo reclamar recompensas de $SNS, verificar si cumples los requisitos, entender la tokenomics y optimizar tus estrategias de generación de ingresos en Web3 dentro de Solana.
2026-01-12 05:14:13