ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El explotador del puente de Adshares devuelve 256 ETH después del hackeo de $628K mientras los analistas advierten sobre estafas de recuperación

PorHannah CollymoreHannah Collymore 3 min de lectura
El explotador del puente de Adshares devuelve 256 ETH después del hackeo de $628K mientras los analistas advierten sobre estafas de recuperación
  • El atacante detrás de la explotación del puente de Adshares devolvió 256 ETH, recuperando aproximadamente el 86% de los cerca de 628K dólares robados en el hackeo.
  • Este reembolso parcial sigue una tendencia creciente en DeFi donde los atacantes retienen una parte de los fondos robados y devuelven el resto, a veces tras negociaciones informales de recompensas.
  • Los analistas advierten a los usuarios que estén atentos a portales de reembolso falsos, enlaces de phishing y cuentas suplantadas que suelen aparecer después de explotaciones de alto perfil.

El atacante detrás de la explotación del puente de Adshares el 17 de mayo ha devuelto 256 ETH (aproximadamente $540,700) a la dirección del implementador del proyecto, cubriendo aproximadamente el 86% de la pérdida estimada de $628,000, según PeckShieldAlert.

Sin embargo, a pesar de las noticias de la reembolso parcial siendo una forma de alivio para el proyecto y el espacio DeFi, que está viendo un aumento de ataques de actores maliciosos, los investigadores de seguridad advierten que las plataformas y los usuarios también deben estar alerta y atentos, ya que los períodos de recuperación posteriores al hackeo también atraen a estafadores que se aprovechan de los usuarios afectados.

El explotador del puente de Adshares devuelve 256 ETH después del hackeo de $628K mientras los analistas advierten sobre estafas de recuperación.
El explotador del puente de Adshares devolvió 256 ETH después del hackeo de $628K. Fuente: PeckShield a través de X/Twitter.

¿Cómo ocurrió la explotación de Adshares?

Según el investigador de seguridad y fundador de la plataforma de seguridad web3 CD Security, Chris Dior, quien fue uno de los primeros en señalar el incidente de Adshares el 16 de mayo, la causa raíz fue un fallo en la validación de acuñación del puente.

“El EOA del acuñador del puente firmó 3 llamadas wrapTo() con txids de cadena nativa inexistentes, acuñando wADS falsos para el atacante. El atacante vendió los wADS por ~148.5 ETH y ~$305K USDC en Ethereum,” escribió Dior en X.

La base de datos de exploit de DeFiLlama categoriza el incidente del 16 de mayo como un fallo de lógica de protocolo utilizando una técnica de “Bypass de Verificación de Puente”, con una pérdida total de $628,000 en Ethereum. Esto infiere que la vulnerabilidad provenía de la capa de verificación de pruebas entre cadenas del puente y no de un defecto relacionado con el comercio de mercado o los oráculos.

Adshares logró obtener un reembolso parcial

Que los explotadores devuelvan un cierto porcentaje de su botín y se queden con un porcentaje menor no es nuevo en el espacio DeFi. Sin embargo, parece que esta ruta de

Sin embargo, no se ha confirmado si Adshares ofreció términos formales de recompensa o si el atacante devolvió los fondos voluntariamente hasta el momento de la redacción.

Otra plataforma que recientemente recuperó parte de sus fondos explotados es TAC, un protocolo entre cadenas que conecta TON y Ethereum. Después de perder $2.8 millones el 12 de mayo, TAC ofreció al atacante una recompensa del 10% para devolver el resto. El explotador aceptó, y TAC reclasificó el evento como un incidente de sombrero blanco, retirando la litigación en coordinación con socios de seguridad y fuerzas del orden.

El equipo de Verus también ha extendido una oferta de sombrero blanco al atacante que lanzó una explotación de $11.5 millones contra la plataforma, ya que informó Cryptopolitan.

Hasta ahora, el equipo de Adshares no ha publicado una declaración pública abordando la explotación, liberado un informe póstumo, emitido un aviso oficial de recompensa, ni compartido nada sobre la recuperación.

Los usuarios deben desconfiar de cualquier información que no provenga de los canales oficiales de la plataforma.

Los períodos de recuperación fomentan estafas secundarias

No todas las explotaciones conducen a un reembolso; de hecho, muchas no lo hacen, e incluso cuando los fondos regresan, la atención en torno a un hackeo crea un terreno fértil para el fraude.

Durante estas ventanas, es común ver un aumento en avisos de recompensa falsos, portales de reembolso de phishing y enlaces de verificación de billeteras dirigidos a usuarios que buscan actualizaciones sobre compensación.

Las explotaciones de THORChain y Verus son las incidencias más recientes que han llevado a los analistas a elevar estas alarmas. THORChain sufrió una explotación de $10 millones el 15 de mayo, después de lo cual actores maliciosos comenzaron a difundir desinformación de que el protocolo iba a lanzar una plataforma de reembolso.

THORChain advirtió a los usuarios en X que

Las explotaciones de puentes continúan acumulándose en 2026

La brecha de Adshares se suma a un número creciente de explotaciones relacionadas con puentes. PeckShieldAlert informó que las pérdidas acumuladas de puentes en 2026 han superado los $328.6 millones a mediados de mayo, una cifra que incluye la explotación del puente Verus-Ethereum de $11.5 millones que se reveló el 18 de mayo.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Preguntas frecuentes

¿Cómo se explotó el puente de Adshares?

El atacante utilizó la EOA del puente-minter para firmar tres llamadas wrapTo() que referenciaban IDs de transacción nativa inexistentes, acuñando tokens wADS sin respaldo en Ethereum que luego fueron intercambiados por aproximadamente 148.5 ETH y 305.000 dólares en USDC.

¿Cuántos de los fondos de Adshares robados han sido devueltos?

PeckShieldAlert reportó que el explotador reembolsó 256 ETH, valorados en aproximadamente 540.700 dólares, a la dirección del desarrollador, lo que representa alrededor del 86% de las pérdidas estimadas de 628.000 dólares.

¿Ha confirmado oficialmente Adshares una oferta de recompensa o un plan de recuperación?

A fecha del 18 de mayo, ninguna publicación independiente ha identificado un postmortem público, un aviso oficial de recompensa o una declaración firmada de recuperación por parte de Adshares.

Comparte este artículo

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.

MÁS … NOTICIAS