ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI
    SEMANALMENTE
    MANTÉNGASE EN LA CIMA

    Los mejores análisis sobre criptomonedas directamente en tu bandeja de entrada.

    Verus sufre un ataque informático de 11,5 millones de dólares, mientras que las vulnerabilidades relacionadas con puentes alcanzarán los 329 millones de dólares en 2026

    PorHannah CollymoreHannah Collymore
    Lectura de 2 minutos
    Verus sufre un ataque informático de 11,5 millones de dólares, mientras que las vulnerabilidades relacionadas con puentes alcanzarán los 329 millones de dólares en 2026
    • Los hackers extrajeron tBTC, ETH y USDC del puente Verus-Ethereum antes de consolidar los fondos en más de 5400 ETH almacenados en una sola billetera.
    • Investigadores de seguridad afirmaron que la vulnerabilidad se asemejaba a la misma clase de fallos de verificación que se encontraban detrás de los ataques históricos de pirateo del puente Wormhole y del puente Nomad.
    • Las vulnerabilidades de los puentes entre cadenas han provocado pérdidas superiores a los 328 millones de dólares en 2026.

    El 18 de mayo, un atacante sustrajo aproximadamente 11,5 millones de dólares del puente Verus-Ethereum utilizando una prueba Merkle falsificada. Este incidente se suma al creciente número de ataques a puentes entre cadenas, que ya han alcanzado los 328,6 millones de dólares solo en 2026.

    El puente Verus-Ethereum es el último en sufrir una vulnerabilidad en un mes que parece haber retomado la actividad donde la dejó el mes de abril, que batió récords.

    ¿Cómo fue hackeado Verus? 

    La empresa de seguridad blockchain PeckShieldAlert informó que el atacante extrajotractBTC, 1.625 ETH y 147.000 USDC deltrac, y luego intercambió los tokens robados por 5.402,4 ETH con un valor aproximado de 11,4 millones de dólares. 

    Verus sufre un ataque informático de 11,5 millones de dólares, mientras que las vulnerabilidades relacionadas con puentes alcanzarán los 329 millones de dólares en 2026
    Flujo de la vulnerabilidad del puente Verus-Ethereum . Fuente: PeckShield

    Según PeckShieldAlert y Blockaid, quienes alertarondentsobre la vulnerabilidad, los fondos convertidos permanecen en una sola billetera con la dirección 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9.

    Blockaid tambiéndentla cuenta externa del atacante y publicó el hash de la transacción del exploit.

    ¿Cómo funcionó la vulnerabilidad?

    Blockaid compartió un hilo en X, afirmando que el ataque pertenecía a la misma clase de vulnerabilidad que dos de los hackeos de puentes más notorios del mundo de las criptomonedas: la brecha de Wormhole de 320 millones de dólares y el robo de Nomad de 190 millones de dólares, ambos ocurridos en 2022. 

    Según Blockaid, el puente Verus verificó correctamente las raíces de estado notariadas, incluidas las firmas criptográficamente válidas de 8 de los 15 notarios. Sin embargo, la vulnerabilidad radicaba en lo que el puente no comprobó más allá de ese paso de verificación. 

    Cos, fundador de la empresa de seguridad blockchain SlowMist y conocido como @evilcos en X, declaró: «La causa del ataque podría ser que el atacante falsificó una prueba Merkle que superó la verificación del Ethereum (que no es de código abierto), lo que le permitió retirar los fondos (ETH/tBTC/USDC) sin problemas». Cos añadió que «es necesario verificar más detalles específicos».

    Verus lanzó un parche de emergencia apenas dos días antes del hackeo

    Según CoinXtreme, Verus había lanzado una actualización de emergencia que denominó "urgente y obligatoria", la versión 1.2.14-2, tan solo dos días antes de que se produjera la vulnerabilidad. 

    La actualización se describió como una solución para una vulnerabilidad; sin embargo, aún no está claro si el problema corregido y la vulnerabilidad explotada están relacionados, ya que Verus no ha comentado públicamente sobre eldent hasta el momento de la publicación de este informe.

    Las ganancias obtenidas por la explotación de puentes superan los 328 millones de dólares este año

    ocho grandes robos relacionados con puentes , siendo el del puente Verus el más reciente. Las pérdidas acumuladas ascienden a unos 328,6 millones de dólares. 

    Verus sufre un ataque informático de 11,5 millones de dólares, mientras que las vulnerabilidades relacionadas con puentes alcanzarán los 329 millones de dólares en 2026
    Las ganancias obtenidas en el juego de bridge se acercan a los 329 millones de dólares en lo que va del año, según datos de mayo. Fuente: PeckShield

    Esto se suma a lo que ahora se considera un patrón que ha afectado a la infraestructura entre cadenas desde que puentes como Wormhole y Nomad sufrieron importantes vulnerabilidades hace cuatro años.

    Los críticos siguen señalando que los puentes de seguridad siguen siendo objetivos de alto valor porque custodian grandes cantidades de activos bloqueados, y un solo fallo de verificación puede desbloquear todo el conjunto.

    El DeFi ha estado bajo constante ataque, con incidentes a gran y pequeña escala que se extendieron desde abril hasta mayo. Cryptoplitan informó sobre vulnerabilidades destacadas ocurridas en mayo, incluyendo ataques contra Ink Finance y Renegade que costaron un total de 349.000 dólares, y una brecha de seguridad en la clave privada de Syndicate Labs que provocó la pérdida de 18,5 millones de tokens SYND.

    VRSC, el token nativo de la red Verus, cotizaba a aproximadamente 0,75 dólares con una capitalización de mercado de más de 60 millones de dólares en el momento de la vulnerabilidad, según datos de CoinMarketCap.

    No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

    Preguntas frecuentes

    ¿Cuánto dinero se robó en el ataque al puente Verus?

    El atacante sustrajo 103,6 tBTC, 1.625 ETH y 147.000 USDC, y luego convirtió los activos robados en 5.402,4 ETH, con un valor aproximado de 11,4 millones de dólares.

    ¿Qué provocó la vulnerabilidad del puente Verus?

    Blockaid clasificó la causa raíz como una brecha entre la verificación de la prueba de la cadena de origen y la vinculación del valor de la cadena de destino, la misma clase de vulnerabilidad que permitió los ataques a los puentes Wormhole y Nomad en 2022. El investigador de seguridad Cos determinó que el atacante falsificó una prueba Merkle que superó las comprobaciones de validación del puente.

    ¿Cuánto costaron las vulnerabilidades en los puentes en 2026?

    Según PeckShieldAlert, ocho importantes vulnerabilidades relacionadas con puentes, ocurridas hasta mediados de mayo de 2026, han provocado pérdidas acumuladas de 328,6 millones de dólares en protocolos de cadena cruzada.

    Comparte este artículo

    Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

    Hannah Collymore

    Hannah Collymore

    Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos. Se graduó de la Universidad de Arcadia, donde estudió Administración de Empresas. Actualmente trabaja en Cryptopolitan, donde colabora en la cobertura de los últimos avances en las industrias de las criptomonedas, los videojuegos y la IA.

    MÁS… NOTICIAS
    INTENSIVO CRIPTOMONEDAS
    CURSO