Noticias
Loopscale negocia devolución de $5.8M de hackers por un cargo del 10%

Loopscale negocia devolución de $5.8M de hackers por un cargo del 10%

Apr, 28 2025 6:52
Loopscale negocia devolución de $5.8M de hackers por un cargo del 10%

En un desarrollo positivo para los usuarios afectados, Loopscale ha negociado con éxito la devolución de aproximadamente $5.8 millones en fondos robados tras un sofisticado ataque de manipulación de oráculo de precios que ocurrió el 26 de abril.

El protocolo DeFi confirmó el 28 de abril que el explotador ha aceptado devolver el 90% de los activos robados a cambio de una recompensa del 10% por colaboración y la inmunidad ante acciones legales.

"Nos complace anunciar que hemos llegado a un acuerdo con el individuo responsable del reciente incidente de seguridad", declaró Loopscale en un anuncio oficial en X. "Esta resolución asegura que la gran mayoría de los usuarios afectados puedan recuperar acceso a sus fondos mientras nos permite implementar mejoras críticas de seguridad para prevenir vulnerabilidades similares en el futuro."

La negociación exitosa representa un raro resultado positivo en el panorama cada vez más desafiante de la seguridad DeFi, donde los explotadores desaparecen frecuentemente con fondos robados a pesar del seguimiento en la cadena y los esfuerzos de la ley.

Detalles del Ataque

El ataque, que los analistas de seguridad blockchain han mapeado completamente, apuntó específicamente al mecanismo de precios de Loopscale para su token RateX PT. Al manipular este sistema de oráculo, el explotador pudo drenar aproximadamente $5.7 millones en stablecoins USDC y 1,200 SOL (valorados en aproximadamente $100,000 a precios actuales) de los depósitos de liquidez del protocolo.

Loopscale detuvo inmediatamente todas las operaciones de la plataforma tras detectar el exploit, incluyendo la congelación de retiros de bóvedas y la suspensión de todos los mercados para prevenir más pérdidas. El equipo de seguridad del protocolo confirmó que la vulnerabilidad estaba aislada al mecanismo de precios del token RateX PT, sin compromiso del sistema de colateral subyacente RateX.

"Solo los depositantes en las bóvedas de USDC y SOL fueron impactados por este incidente," explicó el CTO de Loopscale en un desglose técnico. "Todos los demás activos en la plataforma permanecieron seguros durante el incidente, sin exposición al oráculo de precios comprometido."

Línea de Tiempo de la Negociación de la Recompensa Exitosa

La resolución siguió a una estrategia de negociación ejecutada precisamente por el equipo de Loopscale:

  • 26 de abril: Exploit detectado y operaciones de la plataforma suspendidas
  • 27 de abril: Loopscale emite propuesta formal de recompensa ofreciendo 10% (3,947 SOL, aproximadamente $580,000) a cambio de devolver los 35,527 SOL restantes en activos
  • 28 de abril: Plazo límite de las 6 AM EST establecido para respuesta del explotador
  • 28 de abril: El explotador acepta los términos e inicia el proceso de devolución de fondos

Esta línea de tiempo demuestra la creciente sofisticación de los protocolos DeFi en el manejo de incidentes de seguridad, con muchos ahora teniendo manuales establecidos para negociar con atacantes en lugar de perseguir acciones legales de inmediato, que a menudo resultan ineficaces para recuperar activos digitales.

"El acuerdo de recompensa representa el resultado óptimo para todas las partes involucradas," señaló Elena Mikhailov, investigadora de seguridad blockchain. "El protocolo recupera la mayoría de los fondos de los usuarios, los usuarios afectados minimizan pérdidas, y el explotador recibe una recompensa sustancial por hacer lo correcto mientras evita posibles consecuencias legales."

Desafíos de Seguridad Crecientes en 2025

El incidente de Loopscale se produce en medio de una ola sin precedentes de explotaciones DeFi en 2025, con más de $1.6 mil millones perdidos en hacks de criptomonedas solo en el primer trimestre, convirtiéndolo en el peor trimestre para brechas de seguridad en la historia de la industria. Esta preocupante tendencia ha continuado en el segundo trimestre, con varios incidentes importantes registrados:

  • Robo de SIR.trading: $572,000
  • Explotación de ZKSync: $5 millones
  • Hack de KiloEx: $7 millones
  • Explotación de Loopscale: $5.8 millones

Estas cifras destacan la creciente sofisticación de los ataques contra protocolos DeFi, con los explotadores apuntando cada vez más a sistemas de oráculo complejos, puentes entre cadenas y vulnerabilidades de préstamos rápidos en lugar de fallos más sencillos de contratos inteligentes que eran comunes en años anteriores.

"Lo que estamos viendo en 2025 es una evolución fundamental en las metodologías de ataque," explicó Marcus Chen, Director de Seguridad en la firma de seguridad DeFi BlockShield. "Los explotadores ahora están diseñando ataques específicamente para apuntar a puntos de interacción entre diferentes componentes del protocolo en lugar de contratos individuales, haciendo que las vulnerabilidades sean cada vez más difíciles de identificar durante auditorías estándar de seguridad."

Mejoras del Protocolo y Remediación de Vulnerabilidades

Loopscale se ha comprometido a publicar un análisis pormenorizado en los próximos días, detallando exactamente cómo ocurrió la explotación y esbozando los cambios técnicos que se están implementando para prevenir ataques similares en el futuro.

"Estamos trabajando diligentemente para reanudar los retiros de bóvedas lo más rápido posible mientras aseguramos que todas las mejoras de seguridad estén correctamente implementadas y verificadas," declaró Loopscale. "Nuestro equipo está colaborando con tres firmas de seguridad independientes para llevar a cabo auditorías exhaustivas antes de reactivar cualquier servicio."

El protocolo también ha indicado que los usuarios afectados recibirán información detallada de compensación una vez completado el proceso completo de recuperación de fondos, dando prioridad a asegurar que todos los depositantes puedan acceder a sus activos recuperados en la primera oportunidad posible.

Descargo de responsabilidad: La información proporcionada en este artículo es solo para fines educativos y no debe considerarse asesoramiento financiero o legal. Siempre realice su propia investigación o consulte a un profesional al tratar con activos de criptomonedas.