NoticiasCriptoICON dice que un ataque de repetición reutilizó mensajes de retiro 1,492 veces

ICON dice que un ataque de repetición reutilizó mensajes de retiro 1,492 veces

Autor: CoinLineup·

Puntos clave

  • ICON dijo que dos mensajes de retiro previamente válidos fueron repetidos 1,492 veces entre las 02:01:02 y las 02:21:12 UTC del 27 de agosto de 2026.
  • Las repeticiones exitosas liberaron 119,866,000 ICX y 531,600 bnUSD desde billeteras controladas por la fundación.
  • ICON afirmó que no se vieron afectados depósitos, saldos ni posiciones de los usuarios por el incidente.
  • La pérdida neta confirmada es de unos 150.2 ETH más 31,204 USDC, y la exposición de 531,600 bnUSD fue recuperada por completo.
  • ICX cayó hasta aproximadamente $0.0102899, con una baja de 26.33% en 24 horas, tras darse a conocer el exploit.
ICON dice que un ataque de repetición reutilizó mensajes de retiro 1,492 veces

ICON, el proyecto blockchain detrás del token ICX, dijo que un atacante repitió mensajes de retiro válidos 1,492 veces durante un incidente de seguridad el 27 de agosto de 2026. Las transacciones repetidas drenaron millones de tokens de billeteras controladas por la fundación, pero ICON dijo que la pérdida neta confirmada es mucho menor de lo que sugieren las cifras brutas.

Un ataque de repetición consiste en reutilizar una instrucción antigua y legítima como si fuera nueva. En términos simples, es similar a fotocopiar un cheque firmado y cobrarlo una y otra vez: la autorización es real, pero el pago solo debería ocurrir una vez. Para cobertura relacionada, consulte Russia Expands Digital Ruble Access Through 12 Major Banks.

Qué ocurrió en el incidente de repetición de ICON

ICON dijo que dos mensajes de retiro firmados y previamente legítimos fueron repetidos 1,492 veces entre las 02:01:02 y las 02:21:12 UTC del 27 de agosto de 2026, una ventana de aproximadamente 20 minutos. Para cobertura relacionada, consulte London Stock Exchange and Kraken Owner Payward Plan Tokenized UK Stocks Launch for 2027.

De esos intentos, ICON dijo que 1,490 llamadas tuvieron éxito. Los dos mensajes habían autorizado transferencias reales originalmente, por lo que la red trató cada repetición como una solicitud válida.

Según ICON, las repeticiones exitosas liberaron 119,866,000 ICX y 531,600 bnUSD. Ambos activos provinieron de billeteras controladas por la fundación, no de usuarios ordinarios.

ICON recalcó que no se accedió ni se vieron afectados depósitos, saldos o posiciones de los usuarios. Debido a que los activos drenados pertenecían a la fundación, los tenedores habituales de ICX no perdieron fondos directamente en el exploit.

Por qué la cifra del titular no equivale a la pérdida final

Las cifras de 119,866,000 ICX y 531,600 bnUSD describen lo que salió de las billeteras durante el ataque, no el daño final.

ICON dijo que la pérdida neta confirmada hasta ahora es de unos 150.2 ETH más 31,204 USDC. La exposición de 531,600 bnUSD se recuperó por completo.

Esa diferencia importa. Una cifra grande de “liberado” puede parecer alarmante, pero los esfuerzos de recuperación, los fondos congelados y las conversiones de activos pueden reducir de forma drástica la pérdida real. Los lectores deben considerar la cifra de liberación como el tamaño bruto del evento, no como el hueco permanente.

La misma distinción también explica por qué el ICX drenado en cadena no equivale a una pérdida permanente. Gran parte del movimiento involucró activos de la fundación que, según el informe posterior de ICON, fueron rastreados, contenidos o recuperados.

Aun así, el mercado reaccionó. ICX cotizaba en torno a $0.0102899, con una caída de 26.33% en 24 horas, según datos de mercado de CoinGecko citados en la investigación.

Cómo respondieron ICON y los exchanges tras el exploit

ICON dijo que su primera alerta de monitoreo se activó a las 02:08 UTC del 27 de agosto de 2026, minutos después de que comenzara el bucle de repetición.

Los exchanges comenzaron a suspender los depósitos y retiros de ICX a las 05:54 UTC, dijo ICON. La red misma fue detenida a las 06:18:54 UTC y se reinició alrededor de las 07:51 UTC del 28 de agosto de 2026.

Detener una blockchain es una medida contundente pero efectiva porque frena todas las transferencias y evita que el atacante mueva más fondos mientras se prepara una corrección. En incidentes como este, la rapidez importa porque, una vez que los mensajes válidos pueden reutilizarse, cada bloque adicional o ventana de transferencia puede ampliar la exposición hasta que los controles se refuercen.

Los exchanges también tomaron medidas de precaución. Bitvavo, un exchange cripto europeo, dijo que los depósitos y retiros de ICX se suspendieron temporalmente el 27 de agosto de 2026 y volvieron a estar disponibles el 31 de agosto de 2026, una vez resuelto el incidente.

"As a precaution, ICX deposits and withdrawals have been temporarily suspended. Trading remains available for now." Bitvavo Status

"As a precaution, ICX deposits and withdrawals have been temporarily suspended. Trading remains available for now." Bitvavo Status

ICON dijo que el asesoramiento legal está en contacto con las autoridades y que se enviaron avisos de congelación y preservación a los exchanges afectados. Al 1 de septiembre de 2026 no ha aparecido ninguna presentación regulatoria pública.

Para un tenedor habitual de ICX, la conclusión práctica es sencilla: confirme que su exchange haya restablecido las transferencias de ICX antes de intentar mover fondos y siga los canales oficiales de ICON para obtener actualizaciones sobre los esfuerzos de recuperación y cualquier acción de las autoridades vinculada al caso.

Descargo de responsabilidad: Este artículo es solo para fines informativos y no constituye asesoramiento financiero o de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Haga siempre su propia investigación antes de tomar decisiones.