{"id":36478,"date":"2026-10-02T12:06:03","date_gmt":"2026-10-02T12:06:03","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=36478"},"modified":"2026-10-02T12:06:04","modified_gmt":"2026-10-02T12:06:04","slug":"aave-v3-intacto-tras-exploit-de-adaptador-externo-que-drena-305-000-dolares","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/aave-v3-intacto-tras-exploit-de-adaptador-externo-que-drena-305-000-dolares\/","title":{"rendered":"Aave V3 intacto tras exploit de adaptador externo que drena 305.000 d\u00f3lares"},"content":{"rendered":"<p data-path-to-node=\"1\">El fundador de Aave, Stani Kulechov, confirm\u00f3 que el protocolo principal <b data-path-to-node=\"1\" data-index-in-node=\"73\">no sufri\u00f3 afectaciones<\/b> tras un ataque inform\u00e1tico dirigido a un adaptador externo. El incidente ocurri\u00f3 el <b data-path-to-node=\"1\" data-index-in-node=\"180\">2 de octubre de 2026<\/b>, cuando un pirata inform\u00e1tico vulner\u00f3 un componente de terceros conectado al sistema.<!--more--><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83d\udea8SlowMist TI Alert\ud83d\udea8<\/p>\n<p>\ud83d\udcb8 <a href=\"https:\/\/x.com\/aave?ref_src=twsrc%5Etfw\">@aave<\/a>  v3 Loop Safe Module Loss: ~114.09 ETH<\/p>\n<p>\ud83d\udd0d Root Cause: FlashLoopAdapter&#39;s open()\/close() access control only checks ISafe(msg.sender).isModuleEnabled(address(this)), which is spoofable via a fake Safe that always returns true. Its _swap() then\u2026<\/p>\n<p>&mdash; SlowMist (@SlowMist_Team) <a href=\"https:\/\/x.com\/SlowMist_Team\/status\/2105855276536725599?ref_src=twsrc%5Etfw\">October 2, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p data-path-to-node=\"2\">El ataque afect\u00f3 directamente a dos carteras multifirma de Safe. Las p\u00e9rdidas totales ascendieron a <b data-path-to-node=\"2\" data-index-in-node=\"100\">305.000 d\u00f3lares<\/b> en criptomonedas, seg\u00fan los datos compartidos por la firma de seguridad blockchain SlowMist a trav\u00e9s de una publicaci\u00f3n oficial.<\/p>\n<p data-path-to-node=\"3\">Los piratas inform\u00e1ticos aprovecharon una falla de control de acceso en el contrato inteligente conocido como FlashLoopAdapter. Esta debilidad permiti\u00f3 que un contrato falso de Safe superara los filtros de autorizaci\u00f3n del sistema.<\/p>\n<p data-path-to-node=\"4\">Las investigaciones iniciales detallan que el c\u00f3digo manipulado otorg\u00f3 al atacante el control sobre el enrutador y los datos de las transacciones. Este m\u00e9todo facilit\u00f3 la ejecuci\u00f3n maliciosa de canjes dentro de las cuentas afectadas.<\/p>\n<p data-path-to-node=\"5\">Durante la incursi\u00f3n digital, los atacantes saldaron <b data-path-to-node=\"5\" data-index-in-node=\"53\">1.300 tokens WETH<\/b> en deuda para liberar las garant\u00edas retenidas. Posteriormente, sustrajeron <b data-path-to-node=\"5\" data-index-in-node=\"146\">114,09 ETH<\/b> de las reservas expuestas en los monederos multifirma.<\/p>\n<p data-path-to-node=\"6\">El incidente ocurre mientras la comunidad eval\u00faa nuevas versiones del protocolo principal. Las discusiones recientes abordan la evoluci\u00f3n de la gobernanza, tal como se analiza en este art\u00edculo sobre <b data-path-to-node=\"6\" data-index-in-node=\"199\"><a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/aave-v4-demuestra-por-que-la-gobernanza-de-las-finanzas-descentralizadas-defi-se-esta-convirtiendo-en-un-trabajo-profesional\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjW_uGLopuXAxUAAAAAHQAAAAAQjgE\">gobernanza en finanzas descentralizadas<\/a><\/b>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">This is not Aave v3 contract, it\u2019s third party external adapter built on top of Aave, zero effect on Aave v3.<\/p>\n<p>&mdash; Stani (@StaniKulechov) <a href=\"https:\/\/x.com\/StaniKulechov\/status\/2105892291638436078?ref_src=twsrc%5Etfw\">October 2, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p data-path-to-node=\"7\">El propio Kulechov desmarc\u00f3 al protocolo principal del incidente mediante un <strong>mensaje verificado<\/strong> en redes sociales, reiterando que la infraestructura central opera con normalidad.<\/p>\n<p data-path-to-node=\"8\">Las operaciones de seguridad contin\u00faan centradas en mitigar riesgos en herramientas perif\u00e9ricas. Estos ajustes complementan las iniciativas de mantenimiento y la optimizaci\u00f3n de los mercados de liquidez, incluyendo planes previos de <b data-path-to-node=\"8\" data-index-in-node=\"233\"><a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/aave-avanza-para-salir-de-seis-mercados-de-cadenas-v3-y-retirar-reservas-de-bajo-uso-en-una-limpieza-de-981m\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwjW_uGLopuXAxUAAAAAHQAAAAAQkAE\">retiro de reservas<\/a><\/b> en cadenas espec\u00edficas.<\/p>\n<p data-path-to-node=\"9\">La auditor\u00eda de las carteras afectadas sigue abierta mientras los desarrolladores actualizan los registros de seguridad del adaptador vulnerado.<\/p>\n<p data-path-to-node=\"10\">Este art\u00edculo tiene fines informativos y no constituye asesoramiento financiero.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fundador de Aave, Stani Kulechov, confirm\u00f3 que el protocolo principal no sufri\u00f3 afectaciones tras un ataque inform\u00e1tico dirigido a un adaptador externo. El incidente ocurri\u00f3 el 2 de octubre de 2026, cuando un pirata inform\u00e1tico vulner\u00f3 un componente de terceros conectado al sistema.<\/p>\n","protected":false},"author":29,"featured_media":36479,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[189],"tags":[1252,59],"class_list":{"0":"post-36478","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias-blockchain","8":"tag-aave","9":"tag-featured"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/36478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/29"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=36478"}],"version-history":[{"count":2,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/36478\/revisions"}],"predecessor-version":[{"id":36481,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/36478\/revisions\/36481"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/36479"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=36478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=36478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=36478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}