
Ningún exploit cripto es una buena noticia, pero el ataque al protocolo SWEAT del miércoles es tan "bueno" como pueden serlo. Según un informe posterior al hackeo, el equipo de SWEAT confirmó que "TODOS los saldos de cuentas externas han sido completamente restaurados y las operaciones han vuelto a la normalidad".
Aproximadamente a las 13:36 UTC, un atacante comenzó a explotar una vulnerabilidad en el contrato del token SWEAT, basado en el protocolo Near, lo que le permitió drenar fondos de las 100 principales cuentas de holders de SWEAT. La firma de seguridad cripto Blockaid, que alertó sobre el exploit, señaló que múltiples cuentas de la Fundación Sweat fueron completamente vaciadas en un lapso de 30 segundos.
Sin embargo, el equipo pudo pausar rápidamente el contrato del token y contactar a MEXC y Rhea Finance, que el atacante estaba utilizando para liquidar los fondos. En un momento dado, el atacante tenía el control de aproximadamente 13.71 mil millones de SWEAT, alrededor del 65% del suministro total, valorados en aproximadamente $3.5 millones en ese momento.
El exchange de criptomonedas MEXC congeló la cuenta del atacante, mientras que Rhea, un proveedor de liquidez on-chain basado en Near, pausó la negociación de SWEAT.
Al final, todos los fondos de los usuarios fueron restaurados y las operaciones volvieron a la normalidad. El equipo declaró que planea presentar un informe de incidente ante las agencias de aplicación de la ley pertinentes y realizar un análisis forense más detallado para proporcionar un post-mortem del ataque.
SWEAT, también conocido como Sweat Economy, es una aplicación "move-to-earn" (moverse para ganar) desplegada en la blockchain de Near que paga tokens por caminar.
"Apreciamos profundamente el apoyo y los consejos de la comunidad que nos ayudaron a resolver esto rápidamente", escribió Sweat en una publicación en X.
El ataque se produce tras dos ataques masivos recientes, incluido el ataque de $280 millones al protocolo Drift, que representa el mayor exploit basado en Solana hasta la fecha, y el hackeo de $292 millones a Kelp DAO, que ha repercutido en todo el DeFi, provocando una caída del TVL del sector en los últimos días.
Aunque los exploits siguen siendo un problema masivo y aparentemente imparable en el cripto, un esfuerzo comunitario llamado DeFi United se ha organizado para respaldar las pérdidas del ataque a Kelp DAO. El ataque a SWEAT también representa la creciente capacidad de los protocolos para responder a las amenazas en tiempo real y colaborar con los participantes de la industria para mitigar posibles daños.
Descargo de responsabilidad: The Block es un medio de comunicación independiente que ofrece noticias, investigación y datos. A partir de noviembre de 2023, Foresight Ventures es un inversor mayoritario de The Block. Foresight Ventures invierte en otras empresas del espacio cripto. El exchange de criptomonedas Bitget es un LP ancla para Foresight Ventures. The Block continúa operando de forma independiente para ofrecer información objetiva, impactante y oportuna sobre la industria cripto. Aquí están nuestras divulgaciones financieras actuales.
© 2026 The Block. Todos los derechos reservados. Este artículo se proporciona únicamente con fines informativos. No se ofrece ni se pretende que se utilice como asesoramiento legal, fiscal, de inversión, financiero o de otro tipo.