El protocolo DeFi de Solana Loopscale fue hackeado por $5.8M

- A partir del primer trimestre de 2025, se perdieron más de $1.6 mil millones en ataques DeFi. Plataformas como zkLend, Ionic Money, Cardex, Four.Meme, Cashverse, BankX y GoldReserve NFT han visto sus fondos drenados. Solo en febrero, la industria cripto había perdido más de $1.53 mil millones en 9 ataques, un aumento del 20% respecto a enero y un aumento de 18 veces respecto a febrero de 2024.
- El protocolo aún está investigando el ataque, colaborando con las fuerzas del orden para comprender cómo ocurrió el hackeo.
- A partir del primer trimestre de 2025, la industria cripto ha perdido 1.6 mil millones de dólares en ataques DeFi.
El protocolo DeFi de Solana Loopscale perdió más de $5.8 millones, aproximadamente el 12% de su Valor Total Bloqueado (TVL), debido a una explotación cibernética.
La plataforma aún está investigando cómo ocurrió el ataque, intentando identificar a los hackers involucrados y cómo pueden recuperar los fondos robados. Actualmente se están coordinando con las fuerzas del orden y el personal de seguridad para resolver la situación rápidamente.
En una publicación en X, la plataforma informó a sus usuarios sobre lo que cree que es la causa principal del ataque. Loopscale comentó: “La causa raíz de la explotación se ha identificado como un problema aislado con la fijación de precios de Loopscale para la garantía basada en RateX. No hay ningún problema con RateX en sí relacionado con esto. La pérdida de fondos afecta explícitamente a los depositantes de los fondos de Genesis de SOL y USDC.”
Loopscale permite algunas funciones mientras restringe otras
Los atacantes manipularon las funciones de fijación de precios del token RateX PT, drenando 1200 SOL y $5.7 millones de USDC de las bóvedas de la plataforma.
Poco después del ataque, Loopscale cerró temporalmente sus mercados. Sin embargo, después de unas pocas horas, el protocolo reactivó los pagos de préstamos, recargas y cierre de bucles, mientras que otras funciones de la aplicación, como los retiros de bóvedas, permanecieron restringidas.
El ataque afecta principalmente a Loopscale USDC y a los depositantes de SOL, no necesariamente a los prestatarios o usuarios de bucles en la plataforma. Sin embargo, Loopscale ha prometido revelar cuántos usuarios se vieron afectados específicamente, cómo los titulares retirarán de sus bóvedas y un pormenorizado análisis técnico post-mortem.
Antes del ataque, OShield, que auditó el protocolo en enero y febrero de este año, identificó varias vulnerabilidades. El proyecto publicó posteriormente en su sección de preguntas frecuentes que todos los problemas de alto riesgo habían sido resueltos. Actualmente, aún hay una auditoría en curso por parte de Sec3 sobre el protocolo.
Loopscale, lanzado hace solo dos años, el 10 de abril, introdujo un modelo de préstamos basado en libro de órdenes para estructurar préstamos modulares, proporcionando términos más predecibles y minimizando la volatilidad de las tasas. El protocolo cuenta con préstamos de tasa fija, duración fija y multiactivo, ganando el apoyo de importantes empresas cripto como CoinFund, Jump Capital y Solana Ventures.
En 2021, el proyecto, entonces llamado Bridgesplit, un producto de rendimiento NFT propuesto, obtuvo aproximadamente $4.25 millones en financiación de capital de riesgo de Solana Labs, Coinbase Ventures y otros.
La industria cripto ha perdido miles de millones de dólares en explotaciones desde el inicio de 2025
Una manipulación de precios en Oracle a principios de este mes provocó la pérdida de $7 millones para KiloEX. La plataforma aún planea compensar a los usuarios afectados según su tiempo de reinicio.
La DEX de futuros perpetuos, sin embargo, dijo que solo las operaciones que permanecieron abiertas durante la pausa de 10 días de la plataforma serían elegibles para la compensación. Además, según un jueves publicación en el blog, se aconsejó a los participantes cerrar posiciones una vez que KiloEX reanude para recibir el valor completo.
Además del ataque a KiloEX, Bybit fue hackeada por $1.46 mil millones en febrero. El ataque supera todos los registros de hackeos anteriores, incluido el hackeo de Coincheck en 2018, cuando perdieron $534 millones, y el hackeo de Mt. Gox en 2014, con $470 millones drenados.
Corea del Norte Grupo Lazarus Se sospecha que el grupo Lazarus
es responsable del hackeo de Bybit después de que el exchange anunciara que rastrearon el ataque hasta código JavaScript malicioso servido desde un cubo S3 de AWS comprometido y afirmaron que la violación se originó fuera de su plataforma.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene
Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.
















