Patrocinado por Money on Chain BTC $77.320,00 ▼ 1,8% ETH $2.466,41 ▼ 1,1% USDT $0,9997 ▼ 0,0% BNB $712,57 ▼ 3,9% XRP $1,36 ▼ 4,3% USDC $0,9998 ▼ 0,0% SOL $99,98 ▼ 3,4% TRX $0,3397 ▼ 0,2% FIGR_HELOC $1,03 ▼ 0,4% ZEC $1.143,55 ▼ 9,7% DOC $0,9973 ▲ 0,1% BPRO $94.284,00 ▼ 1,1% Fear & Greed 69 · Codicia
SeguridadBajista

GoodDollar sufre un hackeo a sus reservas: proyecto de renta diaria para casi 1 millón de personas

Un hackeo a GoodDollar vació parte de sus reservas de liquidez del token G en Celo, tras explotar un fallo en Superfluid. Un parche del 4 de septiembre cerró la brecha.

Haznos tu fuente preferida en Google
Ilustración del hackeo a GoodDollar con reservas de tokens drenándose en la red Celo

Un hackeo a GoodDollar, el proyecto de renta básica en cripto que reparte un ingreso diario a cerca de un millón de personas, vació parte de sus reservas de liquidez del token G en la red Celo. El ataque explotó un fallo en la mecánica de «streams» antes de que un parche de emergencia, aplicado el 4 de septiembre, restaurara los controles y cerrara las cuentas detectadas como insolventes.

GoodDollar funciona como una «Super App» de renta básica universal (UBI, por sus siglas en inglés): los usuarios reclaman de forma periódica una pequeña cantidad del token G sin necesidad de aportar capital. Ese modelo, pensado para la inclusión financiera en mercados emergentes, se apoya en protocolos de pagos en flujo continuo que ahora quedaron en el centro del incidente.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Cómo se produjo el hackeo a GoodDollar

Según la información divulgada, una aplicación maliciosa logró esquivar el proceso de liquidación de los flujos de pago (los llamados streams), un mecanismo que permite enviar fondos de manera continua en lugar de en transacciones únicas. Al saltarse esas liquidaciones, el atacante pudo drenar liquidez del token G antes de que el equipo detectara el problema.

El Consejo de Seguridad de Superfluid, el protocolo de streaming de dinero implicado, publicó una divulgación preliminar del incidente que afectó a la liquidez de G en la red Celo. En su comunicado, el consejo describió el vector como el uso de una Super App maliciosa capaz de eludir el whitelisting, la lista de contratos autorizados que normalmente restringe qué aplicaciones pueden interactuar con esos flujos.

El equipo aplicó un hotfix el 4 de septiembre que reinstauró el whitelisting y clausuró las cuentas identificadas como insolventes, cortando la vía por la que se estaba sustrayendo la liquidez. El propio proyecto confirmó el problema a través de su cuenta oficial en X, donde detalló el estado de la respuesta.

Qué implica para los usuarios y las reservas

La particularidad de GoodDollar es su escala social: casi un millón de personas dependen de sus repartos periódicos, muchas de ellas en regiones con acceso limitado a servicios bancarios. Un golpe a las reservas de liquidez no solo afecta el precio del token G, sino la sostenibilidad del propio mecanismo de reparto, ya que esos fondos alimentan el ingreso diario que reciben los participantes.

El estado de las reservas y de la distribución puede seguirse en el panel público del proyecto. Por ahora, el equipo sostiene que el parche detuvo la fuga y que las cuentas comprometidas fueron aisladas, aunque no se ha cuantificado públicamente el monto total afectado ni el impacto definitivo sobre la tesorería.

El episodio se suma a una racha de incidentes de seguridad en protocolos que combinan liquidez on-chain con lógica compleja. En las últimas semanas, por ejemplo, Osmosis congeló 22,65 BTC tras un fallo en Nomic que comprometió reservas de Bitcoin, mientras que Trezor confirmó un hackeo a su proveedor de correo con campañas de phishing asociadas. La recurrencia refuerza una lección conocida: las integraciones entre protocolos amplían la superficie de ataque.

Superfluid, Celo y el riesgo de los flujos de dinero

El caso apunta directamente a los riesgos de los pagos en flujo continuo. Superfluid permite mover fondos por segundo mediante contratos que actúan de forma automática, y su seguridad depende en buena medida de que solo aplicaciones autorizadas puedan operar sobre esos streams. Cuando esa lista de permisos se sortea, el mecanismo que hace atractivo al sistema —pagos ininterrumpidos y sin fricción— se convierte en una vulnerabilidad.

Investigadores independientes del sector siguieron de cerca la respuesta técnica, entre ellos analistas que documentaron el incidente en redes. El desarrollador Hardeyjumoh figura entre las cuentas que aportaron contexto sobre la explotación y el parche.

Para GoodDollar, el reto inmediato es doble: recomponer la liquidez perdida y recuperar la confianza de una base de usuarios que, por su perfil, es especialmente sensible a cualquier interrupción del ingreso. El proyecto aún no ha detallado si habrá compensaciones o un plan de reposición de reservas.

El incidente vuelve a poner sobre la mesa el equilibrio entre innovación financiera e infraestructura resistente. Los modelos de renta básica en cripto ofrecen una vía real de inclusión, pero cada capa adicional de automatización exige auditorías más exigentes antes, y no después, de que los fondos estén en juego.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.