Tres exploits en puentes cross-chain suman pérdidas por $35.55 millones mientras la recuperación de DeFi enfrenta nueva presión
Puntos clave
- •Tres exploits en puentes cross-chain causaron pérdidas combinadas por $35.55 millones en un solo día, con AFX como la mayor víctima tras perder $24.2 millones en USDC.
- •Los tres ataques explotaron la misma vulnerabilidad idéntica en la infraestructura de puentes cross-chain, que sigue siendo una de las debilidades de seguridad más persistentes de DeFi.
- •El hacker responsable del exploit de $285 millones contra Drift Protocol reanudó el lavado de ETH robado a través de Tornado Cash en lotes repetidos de 100 ETH.
- •El valor total bloqueado en DeFi se había recuperado en más de $10 mil millones en julio antes de estos exploits, lo que representó el mayor incremento mensual desde el ciclo de hackeos de Q1–Q2.
- •La crisis de seguridad de DeFi de Q1–Q2 había eliminado previamente más de $600 millones y llevó el TVL a aproximadamente $65 mil millones, un nivel no visto desde mediados de 2024.

Las finanzas descentralizadas vuelven a enfrentar preocupaciones de seguridad después de que tres exploits en puentes cross-chain provocaran pérdidas combinadas por $35.55 millones en un solo día, coincidiendo con una renovada actividad on-chain vinculada al hackeo anterior de Drift Protocol.
Tres exploits en puentes alcanzan los $35.55 millones
Al momento de la publicación, tres exploits separados en DeFi ya habían generado pérdidas por $35.55 millones. Aunque el total es significativamente menor que las pérdidas registradas durante el ciclo de hackeos de Q1–Q2, participantes del mercado lo describen como el peor día para la seguridad de DeFi en meses.
AFX sufrió la mayor pérdida, con atacantes robando $24.2 millones en USDC de su puente de Arbitrum antes de mover los fondos a Ethereum. BSquared Network fue la segunda víctima más afectada, con una pérdida de aproximadamente $3.9 millones después de que un atacante drenara 8.6 millones de tokens B2. VerusCoin también sufrió un exploit en su puente valuado en cerca de $7.5 millones.
Los tres ataques apuntaron a la misma capa del stack de DeFi: los puentes cross-chain, que permiten mover activos entre redes blockchain separadas. Los puentes se han ubicado de forma constante entre los componentes más explotados en DeFi porque custodian grandes fondos de activos en una cadena y emiten representaciones en otra, creando un punto único de falla que los atacantes pueden aprovechar. Aunque operaban en ecosistemas distintos, el vector de ataque fue idéntico en cada caso, lo que vuelve a destacar la infraestructura de puentes como una de las vulnerabilidades de seguridad más persistentes de DeFi.
Contexto: la crisis de seguridad de DeFi en Q1–Q2
Los incidentes más recientes evocan recuerdos del ciclo de Q1–Q2, cuando tres hackeos consecutivos eliminaron más de $600 millones. Esa ola anterior provocó una fuerte salida de liquidez, con el valor total bloqueado (TVL)—una métrica clave que mide los activos agregados depositados en protocolos DeFi—cayendo a poco más de $65 mil millones, niveles no vistos desde Q2 2024. Ethereum por sí solo perdió más de $10 mil millones en TVL en un periodo de 48 horas.
El atacante del exploit de Drift vuelve a mover fondos robados
El momento en que ocurrieron los exploits en puentes ha atraído atención adicional porque el hacker detrás del exploit de Drift Protocol volvió a mover fondos robados. A principios de este año, Drift Protocol sufrió uno de los mayores exploits registrados en DeFi después de que los atacantes drenaran $285 millones, lo que impulsó una amplia ola de aversión al riesgo.
Según Onchain Lens, el atacante ahora está canalizando ETH a través de Tornado Cash Router en lotes repetidos de 100 ETH, con múltiples transacciones ejecutándose cada minuto. Tornado Cash es una herramienta de privacidad en Ethereum diseñada para ocultar el vínculo entre las direcciones del remitente y del destinatario, lo que la convierte en un mecanismo común para lavar fondos robados. Aunque estas transferencias no indican necesariamente una venta inminente, han vuelto a poner el hackeo de Drift en el centro de atención en medio de la nueva ola de exploits en puentes.
La recuperación de DeFi queda bajo presión
Según datos de DeFiLlama, DeFi venía recuperando impulso, con el TVL aumentando en más de $10 mil millones en julio, el mayor incremento mensual desde la ola de hackeos de Q1–Q2. Los exploits más recientes por $35.55 millones han introducido nueva incertidumbre en esa recuperación.
Si ocurren exploits adicionales, la atención del mercado podría volver a desplazarse desde las entradas de capital hacia la seguridad de los protocolos, reactivando la misma narrativa de FUD en DeFi que dominó a principios de este año.
Resumen
Tres hackeos a puentes cross-chain eliminaron $35.55 millones en un solo día, mientras que el atacante detrás del exploit de Drift por $285 millones volvió a mover fondos robados. Los incidentes llegan después de que el TVL de DeFi se recuperara en más de $10 mil millones en julio, elevando preocupaciones de que nuevos incidentes de seguridad puedan desestabilizar la recuperación del sector.