26/02/2026 – La plataforma de billetera inteligente DeFAI Holdstation, con sede en Vietnam (construida sobre Worldcoin y BNB Chain), confirmó haber sido víctima de un grave ataque de cadena de suministro en la madrugada del 25/02/2026. La pérdida total registrada fue de 462.000 USDT.
Este es el segundo incidente de seguridad del proyecto en 2026, tras una pérdida de aproximadamente 100.000 USD en enero.
Ataque de cadena de suministro: no a los contratos inteligentes, sino a la infraestructura de distribución
Según el anuncio oficial, los hackers no accedieron directamente a las billeteras de los usuarios ni a los contratos inteligentes. Holdstation y la firma de auditoría Verichains aseguran que los contratos inteligentes permanecen seguros.
En cambio, los atacantes apuntaron a la infraestructura de distribución de la aplicación, donde se entregan las actualizaciones a los usuarios.
Específicamente, los hackers:
Tras tomar control de la infraestructura, el atacante modificó el archivo JavaScript en la versión oficial de la aplicación, insertando código malicioso en forma de puerta trasera. Los usuarios que actualizaron la aplicación instalaron involuntariamente una versión infectada con malware.
Mecanismo de retiro “silencioso”
El malware fue diseñado para activarse inmediatamente después de la instalación:
Como resultado, muchas billeteras fueron vaciadas en los primeros minutos tras la publicación de la actualización infectada.
Respuesta de emergencia de Holdstation en 30 minutos
Según la cronología publicada (UTC+7):
Luego, Holdstation colaboró con Verichains para analizar los datos en cadena y recopilar evidencia para la investigación.
La pérdida total confirmada actualmente es de 462.000 USDT.
Compromiso de reembolso del 100% a los usuarios
Holdstation se compromete a reembolsar el 100% del valor de los activos afectados. Los usuarios deben completar el formulario oficial en:
https://forms.gle/9FriUzFWHx6ZPXCS7
El equipo verificará en cadena y confirmará la propiedad de las billeteras antes de realizar el reembolso. El proyecto enfatiza que no se requiere la frase semilla, clave privada ni ningún cargo durante el proceso de compensación.
Lecciones de seguridad para la industria
El incidente demuestra que, incluso si los contratos inteligentes son seguros, las vulnerabilidades en la infraestructura de distribución de software aún pueden causar pérdidas significativas. Este tipo de ataque es una cadena de suministro, donde los hackers ingresan en la “entrada” del producto en lugar de atacar directamente a los usuarios.
Holdstation informó que está mejorando todo el proceso de lanzamiento, incluyendo:
El incidente ha generado gran interés en la comunidad cripto de Vietnam, ya que Holdstation es uno de los proyectos de billeteras DeFi con sede en Ciudad Ho Chi Minh.
El proyecto se compromete a seguir actualizando sobre el progreso de la investigación en los próximos días.
Vương Tiễn
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Exploit de Resolv USR Dispara Acuñación de 50M y Depeg Pronunciado
Resolv Labs enfrentó una violación de seguridad en la que los atacantes acuñaron 50M tokens USR sin respaldo, causando una venta rápida que desvinculó a USR. Los esfuerzos de recuperación están en curso, con pérdidas estimadas en $25M, mientras que las operaciones del protocolo permanecen pausadas.
CryptoFrontNewshace2h
Hackers falsificaron la página de Google Play Store dirigiéndose a usuarios brasileños con ataques de minería de criptomonedas y secuestro de billeteras
Recientemente, hackers lanzaron un ataque de malware Android en Brasil a través de un sitio de phishing que suplanta la Google Play Store, engañando a los usuarios para descargar la aplicación falsa "INSS Reembolso". Este malware tiene un alto nivel de sigilo, ejecuta minería de criptomonedas y admite múltiples funciones de control remoto. Algunas variantes también contienen troyanos bancarios que pueden reemplazar direcciones de transferencia.
GateNewshace4h
Resolv Labs pausa el protocolo después de que el exploit $23M desencadena el desunión del stablecoin USR
Resolv Labs detuvo su protocolo de finanzas descentralizadas ( DeFi) en la madrugada del domingo después de que un exploit permitiera a un atacante acuñar decenas de millones de stablecoins USR sin respaldo, enviando el token bruscamente fuera de su paridad con el dólar.
¿Qué Causó el Hack de Resolv Labs y el Depeg de USR?
El incidente golpeó a Resol
Coinpediahace4h
Resolv Incurre una Pérdida de 80M $USR Mientras que los Explotadores Canalizan Fondos a Través de los DEXs Principales
La red Resolv sufrió una explotación severa, drenando 80M $USR tokens. Los atacantes intercambiaron rápidamente los activos robados en intercambios descentralizados para cubrir sus huellas. La plataforma ha detenido operaciones e investiga esfuerzos de recuperación mientras insta a los usuarios a mantenerse vigilantes.
BlockChainReporterhace4h
¡El esposo acusa a su esposa de robar más de 2.000 bitcoins! Juez: La probabilidad de que el demandante gane es muy alta
La Corte Superior del Reino Unido ha conocido recientemente un caso de robo de Bitcoin en el que el demandante Ping Fai Yuen acusa a su esposa separada Fun Yung Li de haber robado Bitcoin de su cartera de hardware mediante vigilancia encubierta, con un valor aproximado de 176 millones de dólares. Las grabaciones de audio y la evidencia de búsqueda respaldan las alegaciones del demandante. El tribunal ha mantenido la orden de congelación de activos, pero ha desestimado parte de las demandas. El juez considera que las probabilidades de victoria del demandante son muy altas y recomienda que se celebre la audiencia lo antes posible.
区块客hace4h
Fluid suspende comercio del mercado USR por incidente de hackeo en Resolv, promete compensación completa por posibles deudas incobrables
Gate News informa que el 22 de marzo, el protocolo DeFi Fluid publicó un comunicado afirmando que se ha enterado del incidente del hacker Resolv. El mecanismo de límite automático de Fluid bloqueó los préstamos excesivos de fondos, y el mercado USR se ha suspendido temporalmente, con la situación bajo control. Fluid indicó que si quedan cualesquiera deudas incobrables en el protocolo, todas las pérdidas de los usuarios serán compensadas completamente. La seguridad de los fondos de los usuarios y del protocolo son la prioridad principal de Fluid. Actualmente se está realizando una revisión integral, y se publicará un informe detallado de análisis post-mortem después de que concluya la investigación.
GateNewshace5h