Un hacker drena casi $9.6 millones del protocolo de stablecoin DeFi Resupply

- El hacker explota una vulnerabilidad en el protocolo DeFi Resupply para robar 9,6 millones de dólares manipulando el precio de cvcrvUSD y activando un error de tasa de cambio cero.
- El ataque se suma a los 2.300 millones de dólares en hackeos de criptomonedas reportados en 2025, incluidas importantes brechas en Nobitex y Bybit.
- Los hackers norcoreanos y esquemas de fraude como el 'pig butchering' continúan dominando el panorama global del crimen cripto.
Un hacker identificó una vulnerabilidad en el protocolo de finanzas descentralizadas (DeFi) Resupply temprano el jueves que le permitió desviar casi $9.6 millones en activos digitales. Se informa que el atacante manipuló los precios de los tokens a través de una vulnerabilidad en el contrato inteligente.
Según analistas de seguridad blockchain, Resupply, una plataforma de stablecoin DeFi integrada con Convex Finance y Yearn Finance, fue el objetivo principal de la explotación. El atacante utilizó una elaborada táctica de manipulación de precios en cvcrvUSD, un token vinculado a Convex, para engañar al sistema y obtener un préstamo utilizando colateral prácticamente sin valor.
Error en el contrato inteligente lleva a una tasa de cambio cero
El punto principal de la brecha se encontró en el contrato ResupplyPair, desplegado el jueves en la dirección de Ethereum “0x6e…6bd6″. El contrato utilizó el precio de cvcrvUSD para calcular una tasa de cambio interna para el préstamo colateralizado.
¡Otro protocolo de préstamos explotado mediante la manipulación de la tasa de cambio en mercados de baja liquidez, ¡incluso vacíos!
Específicamente, los atacantes inflaron artificialmente el precio de #cvcrvUSD mediante donaciones. @ResupplyFi's contrato ResupplyPair (https://t.co/yo2N5lScHi, creado hace ~2h) utiliza… https://t.co/MelEYFLr98 pic.twitter.com/2qXC9IiREL
— BlockSec Phalcon (@Phalcon_xyz) June 26, 2025
El atacante utilizó esta dependencia inflando artificialmente el precio del token cvcrvUSD a través de transacciones de donación coordinadas. Cuando el valor del token aumentó, la entrada de precio en el contrato ResupplyPair se disparó.
Sin embargo, un defecto en el código del protocolo, específicamente el uso de la división entera, hizo que la tasa de cambio se redondeara a cero una vez que el precio superó un umbral medido.
Con la tasa de cambio establecida en cero, el atacante pudo prestar una cantidad masiva de la stablecoin nativa de Resupply, reUSD, utilizando solo 1 wei de cvcrvUSD como colateral. Las comprobaciones de insolvencia de la plataforma, que dependen de esta tasa de cambio, fueron efectivamente eludidas.
“El atacante manipuló los precios de los tokens, desencadenando un error (tasa de cambio cero) en el contrato inteligente de Resupply, permitiéndoles prestar una gran cantidad de dinero por casi nada,” explicó Hakan Unal, líder senior de operaciones de seguridad en la firma de riesgos blockchain Cyvers.
Tornado Cash utilizado para el anonimato de las transacciones
La actividad blockchain muestra que el hacker financió inicialmente su billetera a través de Tornado Cash, un mezclador de protocolo de privacidad descentralizado que los criminales utilizan para ocultar el origen de los fondos. El punto de entrada del ataque fue una transacción en Cow Swap que involucraba 2 ETH, según un análisis de la firma de seguridad blockchain PeckShield.
Después de la brecha, liquidaron los activos robados convirtiendo reUSD en stablecoins y Ethereum a través de Curve y Uniswap, ambos intercambios descentralizados.
Los $9.6 millones de beneficio se dividieron entre dos direcciones de Ethereum separadas. El atacante utilizó tanto USDC como Ethereum envuelto (wETH) para almacenar los rendimientos finales.
Más tarde ese día, Resupply confirmó la brecha y admitió que la explotación había afectado su mercado wstUSR. La plataforma pausó inmediatamente todos los contratos para evitar más daños.
“Los usuarios deben evitar las bóvedas de reUSD y retirar los fondos si es posible,” Unal aconsejó a los inversores que utilizan el protocolo.
Los hackeos relacionados con criptomonedas en 2025 se vuelven generalizados
La brecha de Resupply se suma a una serie de hackeos de alto valor que apuntan tanto a plataformas descentralizadas como centralizadas. La firma de forense blockchain Chainalysis informa que más de $2.3 mil millones ya han sido robados en hackeos de criptomonedas desde el inicio de 2025, una cifra que supera el total del año pasado a mitad de año.
Solo días antes del incidente de Resupply, el 18 de junio, el exchange de criptomonedas con sede en Irán Nobitex había sufrido una devastadora brecha. Los hackers se llevaron más de $90 millones en activos digitales de varias blockchains, incluyendo Bitcoin, Ethereum, Dogecoin, Ripple, Solana, Tron y Ton.
Investigaciones anteriores han vinculado billeteras en Nobitex con actores afiliados al Cuerpo de la Guardia Revolucionaria Islámica (IRGC), y redes vinculadas a los rebeldes hutíes en Yemen y operativos de Hamás.
La Oficina Nacional de Contrarrestar el Financiamiento del Terrorismo (NBCTF) de Israel ha identificado a la plataforma como un conducto de fondos para varias entidades sancionadas. Estas incluyen el medio de pro-Hamas Gaza Now, un supuesto brazo de propaganda de Al-Qaeda, y los exchanges de criptomonedas sancionados rusos Garantex y Bitpapa.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai
Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.
















