Cuando Defi sale mal: $ 30 millones perdido en clic, $ 8.4 millones robado en código 😅

ah, el teatro de finanzas descentralizadas! Una historia de afirmación se desarrolla en el protocolo de Venus, donde un simple mortal perdió casi $ 30 millones en activos. y no, no fue el trabajo de un hacker sombrío, sino más bien … * pausa dramática * … una estafa de phishing. ¡Oh, la humanidad! 🎭

Mientras los susurros de un truco se arremolinaban como una tempestad, los detectives de blockchain en los Cyvers dieron a luz para confirmar a Beincrypto que esta calamidad nació del error del usuario, un paso en falso tan grandioso que pudiera rivalizar con las mejores comedias de locura de Molière. Por desgracia, el protocolo en sí permanece sin culpa. ¿O lo hace? 🤔

Una farsa de phishing: $ 30 millones se desvanece en un solo clic

Entra Peckshield, el Heraldo de Doom, que primero sonó la alarma. Un usuario del Protocolo de Venus cayó presa de una estafa de phishing, perdiendo aproximadamente $ 27 millones después de otorgar la aprobación maliciosa a la dirección de un atacante (0x7fd8 … 202a). ¡Ah, los peligros de confiar en extraños en Internet! 🎣

#PeckShieldalert Un usuario de @venusprotocol ha sido drenado ~ $ 27 millones en cripto después de enamorarse de una estafa #phishing.
La víctima aprobó una transacción maliciosa, otorgando la aprobación del token a la dirección del atacante (0x7fd8 … 202a) para la transferencia de activos.

– Peckshieldalert (@peckshieldalert) 2 de septiembre de 2025

Y por lo tanto, el villano ganó dominio sobre la desventurada billetera de la víctima, fugando con tesoros vastos y variados: $ 19.8 millones en VUSDT, $ 7.15 millones en VUSDC, $ 146,000 en VXRP, $ 22,000 en Veth e incluso 285 BTCB. Verdaderamente, la «riqueza generacional» se evaporó en un instante. 💸

Defi Sage IGNAS intervino, declarando que Venus mismo «trabajó según lo previsto». De hecho, la falla no estaba en las estrellas, ni en el protocolo, pero en nosotros mismos. El lado oscuro de Defi cría su fea cabeza una vez más: las aprobaciones abiertas son potentes, pero peligrosas si se manejan descuidadamente. Como Analista Crypto Jargon bromeó:

«Una mala aprobación y un boom lo hayas hecho. Ese es el lado oscuro de Defi: las aprobaciones abiertas son poderosas, pero también mortales si no tienes cuidado».

.

La comunidad se hizo eco de advertencias en abundancia: revocar las aprobaciones regularmente, rechazar enlaces sospechosos y, por el bien del cielo, use billeteras de hardware para que sus riquezas se desvanecen en el aire. Cyvers confirmado solemnemente:

«Sí, el error del lado del usuario no a nivel de protocolo», articuló Cyvers.

Mientras tanto, los fondos robados persisten en la guarida del atacante, sin tocar y sin revestimiento. Hakan Unal de Cyvers lamentó:

«Este incidente muestra que incluso los usuarios de Defi experimentados siguen siendo vulnerables a los sofisticados esquemas de phishing. Al engañar a la víctima para otorgar aprobaciones de token, el atacante pudo drenar $ 27 millones de un protocolo de Venus en una sola transacción».

Bunni Dex Exploit: una comedia de errores

¡Pero lo! En otra esquina de la etapa Defi, Bunni, un intercambio descentralizado construido sobre Uniswap V4, sufrió una vulnerabilidad genuina de exploits en su mismo código. Más de $ 8.4 millones desaparecieron en Ethereum y Unichain. ¡Oh, la ironía! Un protocolo sufre por locura humana; el otro por defecto técnico. 🐛

Bunni hizo una pausa rápidamente todas las funciones de contrato inteligente, declarando:

«La aplicación Bunni ha sido afectada por una exploit de seguridad. Como precaución, hemos detenido todas las funciones de contrato inteligentes en todas las redes».

Goplus Security reveló que el culpable se encuentra dentro de la función de distribución de liquidez personalizada (LDF) de Bunni. El desarrollador de Blockchain, Victor Tran, explicó cómo el atacante manipuló la curva con precisión astuta:

1. Bunni es un gancho de liquidez que se ejecuta sobre UNISWAPV4. En lugar de usar el sistema normal de UniSWAPV4, Bunni tiene su propia curva de liquidez llamada LDF (función de distribución de liquidez).

2. Después de cada operación, Bunni verifica si su curva LDF ha cambiado desde la última operación. Si es así, …

– Victor Tran (@vutran54) 2 de septiembre de 2025

A través de los cálculos erróneos repetidos durante el reequilibrio de liquidez, los tokens sifonaron el explotador más allá de la medida, drenando las piscinas se secan antes de sellar su esquema con dos intercambios finales. Sin embargo, no temas, querida audiencia, porque Uniswap V4 permanece indemne. 🙏

Por lo tanto, estas tragedias gemelas iluminan el baile precario entre innovación y seguridad en Defi. Por un lado, Venus nos recuerda la fragilidad del juicio humano: un solo clic puede deshacer la fortuna. Por otro lado, Bunni revela cómo los mecanismos novedosos pueden albergar fallas ocultas. Ambos sirven como cuentos de advertencia para nuestra era moderna. 🎭

A medida que el telón recae en este drama ridículo, recordemos: en el mundo de las finanzas descentralizadas, la vigilancia es primordial. Para si a través del error humano o la supervisión técnica, un paso en falso puede traernos ruinas a todos. Y así, el espectáculo continúa … hasta que la próxima debacle toma el centro del escenario. 👏

2025-09-02 13:45