La broma del Día de los Inocentes de Polkadot se hace realidad con más de mil millones de tokens falsos de DOT en Ethereum
- Un fallo en Hyperbridge permitió la creación de mil millones de tokens falsos de DOT en Ethereum, pero la falta de liquidez limitó el botín del hacker a $240,000.
- El ataque expuso una vulnerabilidad crítica en cómo se validan los mensajes entre cadenas, poniendo en riesgo la percepción del ecosistema Polkadot.
- Las bajas reservas en la piscina de DOT en Ethereum impidieron mayores pérdidas financieras del ataque masivo.
- Aunque el núcleo de Polkadot no fue afectado, el pánico llevó a la caída del token DOT cerca de su mínimo histórico.
- Los puentes entre cadenas, esenciales pero frágiles, continúan siendo el talón de Aquiles del ecosistema Web3.
WEEX Crypto News, 2026-04-14 10:14:39
El ataque a Hyperbridge: Detalles del fallo de seguridad
La reciente brecha en Hyperbridge dejó en evidencia una grave vulnerabilidad en los contratos que permiten la comunicación entre cadenas. Un exploit identificado como “prueba de repetición de Merkle Mountain Range (MMR)” permitió a un atacante fabricar mil millones de tokens DOT en Ethereum. Una falta crítica en la función VerifyProof() permitió utilizar mensajes antiguos para validar transacciones maliciosas, sin verificar el contenido real del mensaje. Un error de input validation generó este agujero que permitió al atacante controlar la creación masiva de tokens.
Limitaciones de liquidez: Un amortiguador no planeado
El intento de convertir los tokens falsos en Ether chocó contra una barrera inesperada: la poca profundidad del mercado en la piscina de DOT. Al verter estos tokens en el mercado, se derrumbó rápidamente su valor debido a la escasa liquidez, limitando las ganancias del hacker. Según Arkham Intelligence, las pérdidas se mantuvieron en $240,000 gracias a este amortiguador no intencionado. Sin embargo, en un pool más profundo, las consecuencias habrían sido desastrosas.
El regreso de la broma de los inocentes: Una ironía cruel
Irónicamente, solo dos semanas antes del incidente, Hyperbridge había realizado una broma del Día de los Inocentes sobre un ataque devastador. Ese falso informe afirmaba ataques por parte de grupos como el ficticio Lazarus de Corea del Norte, y alegaba que los desarrolladores no respondieron a las advertencias porque estaban celebrando eventos personales. Tras el ataque real, se ha desmontado la percepción de “inhackeable” que mantenía la comunidad.
Efectos en Polkadot: Una percepción golpeada
Aunque la infraestructura central de Polkadot no fue afectada, la confianza de los inversores se resintió. El ataque sobre su puente más utilizado llevó el precio de DOT a caer un 5%, colocándolo peligrosamente cerca de su mínimo histórico. Mientras los desarrolladores resaltan que el problema fue externo y limitado a Hyperbridge, el golpe a la percepción pública es un recordatorio del desafío que enfrentan los puentes interchain para alcanzar el estatus de seguridad equivalente al de las cadenas que conectan.
Vulnerabilidades persistentes: Un recordatorio del tablón más frágil
Los puentes interchain, son el “eslabón débil” del Web3, esenciales para la interoperabilidad pero peligrosamente vulnerables ante ataques. Existen como depósitos masivos de activos bloqueados que, en caso de ser comprometidos, permiten aperturas masivas de nuevas monedas, como ya ocurrió en los históricos casos de Ronin y BNB Chain. Estos eventos recurrentes subrayan la necesidad urgente de fortalecer el diseño y seguridad de las estructuras de puentes, para evitar que se conviertan en objetivos fáciles para hackers.
Preguntas Frecuentes
¿Cómo impacta este ataque en la confianza del ecosistema Polkadot?
A pesar de la seguridad del núcleo de Polkadot, la explotación de Hyperbridge afectó negativamente la percepción entre los inversores, llevando el precio del DOT a mínimos históricos.
¿Qué es un “puente interchain”?
Es una estructura que permite la transferencia de datos y activos entre diferentes blockchains, pero requiere grandes reservas de seguridad, convirtiéndolos en blancos atractivos para hackers.
¿Por qué fue limitada la ganancia del atacante a $240,000?
La falta de liquidez en la piscina de DOT en Ethereum colapsó el valor de los tokens falsos cuando fueron descargados en masa, limitando las ganancias del hacker.
¿Qué representa el exploit de la MMR en Hyperbridge?
Significa un fallo crítico donde las pruebas de seguridad previas no fueron apropiadamente vinculadas a los nuevos datos, permitiendo transacciones fraudulentas a gran escala.
¿Existen soluciones propuestas para mejorar la seguridad en estos puentes?
Fortalecer su infraestructura con mejores protocolos de validación y auditorías de seguridad regulares son pasos recomendables pero enfrentan el reto de mantener la accesibilidad y flexibilidad que ofrecían inicialmente.
También te puede gustar

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces el retorno? Revelando la misteriosa técnica de inversión de "cuello de botella" de IA del investigador Serenity

El frenesí del billón de dólares por vender memoria: las ganancias por comprarla se reducen a la mitad

Reporte matutino | Binance lanza la herramienta de investigación DYOR; YZi Labs lanza la plataforma de reclutamiento YZi Talent; Vitalik afirma que la Fundación Ethereum se "reducirá" y disminuirá la cantidad de ETH vendida

El sueño de exploración de Marte de SuperEx: la moneda digital es la clave para desbloquear los intercambios económicos en la era interestelar

Noticias de la mañana | Michael Saylor declaró que esta semana compró bonos en lugar de Bitcoin; StablR fue atacado y perdió cerca de 2.8 millones de dólares; el Congreso de EE. UU. impulsa nuevamente la Ley de Reserva de Bitcoin

Puntos clave: Texto completo del discurso del científico jefe de Google, Shanahan

Patrones de diseño agéntico: Un libro que me hizo replantearme "¿Qué es exactamente un Agente?"

Llegó el presidente de la Reserva Federal más rico en 112 años: Kevin Warsh está reescribiendo las reglas

Vitalik habla sobre el futuro de la Ethereum Foundation: un barco más pequeño, más distintivo y, a la vez, más duradero

Nuevos tipos de lavado de información en mercados de predicción: cómo los secretos se integran en señales de inversión

Bitcoin Pizza Day en WEEX: Cero comisiones, cashback en BTC y 150.000 USDT para honrar la historia cripto

a16z: 7 imágenes para entender cómo la tokenización cambia la naturaleza de los activos
Por qué los traders de criptomonedas vuelven a mirar al oro y al Nasdaq en 2026

AIDC, alquiler de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas

