El protocolo UwU Lend fue hackeado por casi USD 20 millones el lunes 10 de junio, en un exploit de criptomonedas.
El exploit de USD 14 millones fue descubierto por primera vez por la firma de seguridad en cadena Cyvers, que escribió en un post X el 10 de junio:
"Hey @UwU_Lend, ¡estás siendo atacado! Hasta ahora la dirección consiguió alrededor de USD 14M..."

UwU Lend es un protocolo de finanzas descentralizadas (DeFi) que funciona como un mercado de liquidez, permitiendo a los usuarios depositar y tomar prestados activos digitales.
El exploit de UwU supera los USD 20 millones — Fundador de Cyvers
En menos de una hora después de la alerta inicial de Cyvers, el hacker desconocido había robado más de USD 20 millones en el exploit en curso.
Mientras el equipo aún está investigando el incidente, este se perfila como un hackeo importante de criptomonedas que ha afectado a múltiples activos, según Meir Dolev, director de tecnología y cofundador de Cyvers.
Dolev dijo a Cointelegraph:
"El ataque aún está en curso, pero ya podemos ver que estamos hablando de un incidente importante que ya ha superado el umbral de los $20 millones. Estamos hablando de diferentes activos (como WBTC y DAI) que se están drenando de los pools y convirtiendo a ETH."
Poco después del ataque, Cyvers reveló que el ataque fue financiado por el protocolo de mezcla de criptomonedas Tornado Cash y se ejecutaron tres transacciones maliciosas. Según Dolev:
"El contrato de préstamo de UwU fue explotado por un atacante que ejecutó tres transacciones en seis minutos y drenó aproximadamente $20 millones. El atacante fue financiado desde Tornado Cash hace dos días."
Los hackeos de criptomonedas en 2024 superarán los de 2023
Los hackers de criptomonedas podrían estar en camino de superar 2023 en términos de activos digitales robados. En el primer trimestre de 2024, los hackers robaron activos digitales valorados en $542.7 millones, un aumento del 42% en comparación con el mismo período en 2023.
Una de las razones detrás del creciente monto de fondos robados es la creciente valoración de las criptomonedas, que ha atraído a más actores maliciosos desde el comienzo de 2024.
Otra razón detrás del aumento de los incidentes de exploits cibernéticos es que los atacantes buscan objetivos más fáciles, dijo Mriganka Pattnaik, cofundador y CEO de la plataforma de riesgo e inteligencia criptográfica Merkle Science.
Pattnaik dijo a Cointelegraph:
"Si bien las vulnerabilidades de los contratos inteligentes siguen siendo una preocupación, los hackers cada vez más apuntan a áreas fuera de los contratos inteligentes, como las filtraciones de claves privadas. Estas filtraciones, a menudo debidas a ataques de phishing o prácticas de almacenamiento inseguras, han llevado a pérdidas significativas."
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.