NoticiasCriptoMore Markets sufre drenaje de 9,3 millones de dólares en WFLOW de una reserva de préstamos, según Blockaid

More Markets sufre drenaje de 9,3 millones de dólares en WFLOW de una reserva de préstamos, según Blockaid

Autor: Cointelegraph·

Puntos clave

  • Blockaid informó que aproximadamente 9,3 millones de dólares en tokens Wrapped Flow, unos 15,5 millones de WFLOW, fueron drenados de la reserva de préstamos mFlowWFLOW de More Markets en Flow EVM.
  • El atacante combinó Ankr Staked FLOW, un token de staking líquido, con E-mode, una función de Aave V3 que aumenta el poder de préstamo para activos estrechamente correlacionados, para sobregirar préstamos de la reserva.
  • El exploit elevó las pérdidas por hackeos cripto de agosto de 2026 a 139,7 millones de dólares, el tercer total mensual más alto del año, aunque muy por debajo de los 254 millones de julio.
  • El incidente ocurrió poco después de que un exploit reportado de 75 millones de dólares contra el protocolo de préstamos Tectonic llevara a Cronos a detener su red blockchain el domingo.
  • Al momento de la publicación, More Markets no había confirmado públicamente el incidente, revelado pérdidas de usuarios ni anunciado un plan de compensación.
More Markets sufre drenaje de 9,3 millones de dólares en WFLOW de una reserva de préstamos, según Blockaid

Una reserva de préstamos de More Markets, un protocolo de infraestructura de bóvedas de finanzas descentralizadas (DeFi), fue drenada por unos 9,3 millones de dólares en activos digitales en Flow EVM, según la plataforma de seguridad Web3 Blockaid.

Los datos de blockchain compartidos por Blockaid en una publicación de X del lunes mostraron que el atacante drenó aproximadamente 15,5 millones de tokens Wrapped Flow (WFLOW), valorados por Blockaid en unos 9,3 millones de dólares, de la reserva de préstamos mFlowWFLOW.

Según Blockaid, el atacante utilizó Ankr Staked FLOW (ankrFLOW), un token de staking líquido, junto con E-mode para sobregirar préstamos de la reserva. E-mode, abreviatura de efficiency mode (modo de eficiencia), es una función de Aave V3 que aumenta el poder de préstamo para activos cuyos precios se espera que se muevan de forma conjunta, por ejemplo, un token de staking líquido y su activo subyacente. Si bien E-mode está diseñado para mejorar la eficiencia de capital en activos estrechamente correlacionados, los exploits que combinan tokens de staking líquido con modos de préstamo de alto apalancamiento han surgido repetidamente en los mercados de préstamos DeFi, ya que el supuesto de seguridad de que los activos emparejados mantendrán su relación de precio constituye una superficie de ataque común.

El exploit llevó las pérdidas totales por hackeos de criptomonedas a 139,7 millones de dólares en agosto, convirtiéndolo en el tercer mes con mayor valor robado hasta ahora en 2026. No obstante, esa cifra representa una disminución significativa respecto a los 254 millones de dólares robados en julio, según los datos de DefiLlama. Los protocolos de préstamos y bóvedas han seguido siendo un objetivo frecuente dentro de esos totales, con atacantes enfocados en mecanismos que permiten posiciones de préstamo contra colateral correlacionado.

El incidente sigue a otra brecha importante de DeFi: el domingo, Cronos detuvo su red blockchain tras un exploit reportado de 75 millones de dólares contra el protocolo de préstamos DeFi Tectonic. Incidentes consecutivos de esta magnitud en cuestión de días subrayan que el diseño de los mercados de préstamos —y no el compromiso de billeteras individuales— ha sido una fuente recurrente de grandes pérdidas este año.

Al momento de la publicación, More Markets no había confirmado públicamente el incidente ni había revelado si los usuarios sufrieron pérdidas. Cointelegraph contactó a Blockaid para obtener más detalles, pero no recibió respuesta antes de la publicación, y no logró comunicarse con More Markets para obtener comentarios. Una confirmación posterior al incidente, la revelación de pérdidas de usuarios o un plan de compensación por parte de More Markets, junto con cualquier análisis de seguimiento de firmas de seguridad, aclararía el impacto total sobre los depositantes de la reserva mFlowWFLOW.

Relacionado: Humanity Protocol priorizará la seguridad operativa tras hackeo de 36 millones de dólares