Patrocinado por Money on Chain BTC $76.654,00 ▼ 1,9% ETH $2.377,59 ▼ 3,4% USDT $0,9995 ▼ 0,0% BNB $682,97 ▼ 0,7% XRP $1,32 ▼ 4,5% USDC $0,9997 ▼ 0,0% SOL $97,88 ▼ 4,3% TRX $0,3228 ▼ 1,8% FIGR_HELOC $1,03 ▲ 0,0% HYPE $80,89 ▼ 3,7% DOC $0,9887 ▼ 0,6% BPRO $92.948,00 ▼ 1,5% Fear & Greed 63 · Codicia
SeguridadBajista

Hackeo en Injective: la red se congeló 4 horas para frenar un exploit de 4,9 millones de dólares

La blockchain de capa 1 Injective detuvo su red unas cuatro horas para frenar un exploit de 4,9 millones de dólares y luego lo presentó como una actualización, según CryptoSlate. Cerca de 1.980 ETH seguían en una dirección ligada al ataque.

Haznos tu fuente preferida en Google
Representación del hackeo en Injective con la cadena congelada y monedas de Ethereum escapando

El hackeo en Injective volvió a poner sobre la mesa un dilema incómodo para las blockchains de capa 1: la red permaneció detenida durante unas cuatro horas mientras sus desarrolladores aplicaban un parche de emergencia para cortar un exploit valorado en unos 4,9 millones de dólares. Según reportó el medio CryptoSlate, el ataque afectó al módulo de opciones binarias, un mecanismo que permite liquidar apuestas sobre si un precio sube o baja.

La respuesta del equipo generó controversia. Mientras investigadores independientes señalaban un incidente de seguridad en curso, la comunicación oficial presentó la pausa como parte de una actualización rutinaria, sin mencionar de entrada el ataque. Esa distancia entre lo ocurrido en la cadena y el relato público es lo que encendió el debate.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Qué se sabe del hackeo en Injective

De acuerdo con la información disponible, un atacante logró explotar la liquidación de las opciones binarias, un producto que en teoría debía pagar según el resultado de un evento de precio. El parche de emergencia desactivó esa función de settlement para frenar la sangría. Firmas de análisis on-chain estimaron el daño en torno a 4,9 millones de dólares, con cerca de 1.980 ETH todavía retenidos en una dirección que los investigadores vincularon al incidente.

El registro público de cambios de código, disponible en el repositorio de la Injective Foundation, refleja la modificación aplicada durante la interrupción. Para quien mira la cadena, el patrón encaja con una respuesta defensiva: detener la red, tapar el agujero y reanudar la producción de bloques una vez neutralizado el vector de ataque.

El equipo de Injective se refirió públicamente a la pausa, y voceros del proyecto la enmarcaron dentro de tareas de mantenimiento. Esa versión fue cuestionada por observadores que documentaron el movimiento de fondos y la naturaleza del fallo, alimentando la pregunta de fondo: ¿fue transparencia diferida o minimización de un ataque?

El dilema de parar la cadena para frenar un ataque

Congelar una blockchain para contener un exploit no es nuevo, y cada vez que ocurre reabre la discusión sobre descentralización. Detener la producción de bloques exige coordinación entre validadores, algo que solo es posible cuando el poder de la red está concentrado en pocas manos o cuando existe un canal de comando efectivo. El beneficio es evidente —se limita la pérdida—, pero el costo reputacional también: una cadena que se puede apagar es una cadena que alguien controla.

El episodio recuerda a otros casos recientes. En Cronos, los validadores llegaron a borrar parte del historial para contener un exploit de 75 millones de dólares en el protocolo Tectonic, una maniobra que también dividió opiniones. Y Core DAO enfrentó un fallo en las recompensas de validadores que obligó a exchanges como Coinbase y LBank a bloquear transferencias. En todos ellos, la intervención humana sobre una red supuestamente autónoma quedó expuesta.

Las pausas programadas, en cambio, suelen anunciarse con antelación y sin drama. MultiversX detuvo su cadena apenas 24 minutos para multiplicar por diez su velocidad con la actualización Supernova, un ejemplo de mantenimiento planificado y comunicado como tal. La diferencia con Injective está en el contexto: una interrupción de cuatro horas coincidente con un robo activo difícilmente encaja en la categoría de mejora rutinaria.

Implicaciones para usuarios e inversores

Para quienes operan sobre Injective, el incidente deja varias señales. La primera es que el módulo de opciones binarias quedó deshabilitado tras el ataque, lo que afecta directamente a los productos derivados construidos sobre esa función. La segunda es que una parte del botín, cercana a 1.980 ETH, seguía inmovilizada en una dirección rastreada, lo que abre la posibilidad de recuperación o de negociación, como ha ocurrido en otros exploits.

El fondo del asunto es la confianza. Un proyecto que presenta una respuesta de seguridad como una actualización se arriesga a erosionar la credibilidad que tanto cuesta construir en un sector donde los usuarios ya asumen riesgos técnicos elevados. La transparencia inmediata, aunque incómoda, suele envejecer mejor que el maquillaje comunicacional.

Mientras tanto, el mercado observará cómo evoluciona el rastreo de los fondos y si el equipo ofrece un informe detallado del incidente. En cadenas que aspiran a ser infraestructura financiera, la manera de comunicar un ataque pesa tanto como la rapidez para contenerlo.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.