{"id":17304,"date":"2026-07-31T08:44:11","date_gmt":"2026-07-31T08:44:11","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/afx-anuncia-un-plan-de-buena-voluntad-para-el-3-de-agosto-tras-el-hackeo-de-24-15-millones\/"},"modified":"2026-07-31T08:44:11","modified_gmt":"2026-07-31T08:44:11","slug":"afx-anuncia-un-plan-de-buena-voluntad-para-el-3-de-agosto-tras-el-hackeo-de-24-15-millones","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/afx-anuncia-un-plan-de-buena-voluntad-para-el-3-de-agosto-tras-el-hackeo-de-24-15-millones\/","title":{"rendered":"AFX anuncia un plan de buena voluntad para el 3 de agosto tras el hackeo de $24.15 millones"},"content":{"rendered":"<h2>Plan de Buena Voluntad de AFX<\/h2>\n<p>AFX ha anunciado que ha preparado un <strong>plan de buena voluntad<\/strong> para los usuarios afectados por el exploit del puente de <strong>$24.15 millones<\/strong> ocurrido la semana pasada, con la propuesta de recuperaci\u00f3n programada para su publicaci\u00f3n el <strong>3 de agosto<\/strong>. Seg\u00fan un anuncio compartido por AFX, el protocolo de derivados descentralizado est\u00e1 finalizando un plan de buena voluntad tras el incidente de seguridad del <strong>22 de julio<\/strong> y publicar\u00e1 los detalles el lunes 3 de agosto. El equipo indic\u00f3 que los inversores, empleados y primeros partidarios se han visto afectados por el ataque y pidi\u00f3 a la comunidad que mantenga la paciencia mientras se completa la propuesta final.<\/p>\n<blockquote>\n<p>\u00abQueremos compartir una breve actualizaci\u00f3n con la comunidad. Un plan de buena voluntad est\u00e1 actualmente en proceso tras el reciente incidente de seguridad, y ser\u00e1 revelado el lunes 3 de agosto. Los inversores de AFX, el equipo y los primeros partidarios est\u00e1n todos profundamente afectados por la situaci\u00f3n, as\u00ed que por favor tengan paciencia&#8230;\u00bb<\/p>\n<\/blockquote>\n<h2>Detalles del Incidente de Seguridad<\/h2>\n<p>La actualizaci\u00f3n llega despu\u00e9s de que AFX completara su investigaci\u00f3n t\u00e9cnica sobre el exploit, que result\u00f3 en el robo de aproximadamente <strong>24.15 millones de USDC<\/strong> de un puente de custodia operado por AFX. El protocolo a\u00fan no ha revelado c\u00f3mo se estructurar\u00e1 la compensaci\u00f3n o recuperaci\u00f3n, pero afirm\u00f3 que su pr\u00f3ximo anuncio se centrar\u00e1 en el plan de buena voluntad.<\/p>\n<p>Declaraciones p\u00fablicas anteriores confirmaron que el exploit apunt\u00f3 a la infraestructura operada por AFX en lugar del puente nativo de Arbitrum. En ese momento, la firma de seguridad blockchain Blockaid y el equipo de Arbitrum investigaron el incidente, mientras que el cofundador de Offchain Labs, Steven Goldfeder, mencion\u00f3 que la transacci\u00f3n sospechosa se origin\u00f3 en un protocolo de terceros en lugar del puente central de Arbitrum.<\/p>\n<h2>Origen del Ataque<\/h2>\n<p>En un detallado informe post-mortem publicado despu\u00e9s del incidente, AFX indic\u00f3 que la brecha se origin\u00f3 a partir de una <strong>campa\u00f1a de ingenier\u00eda social<\/strong> contra uno de sus desarrolladores, en lugar de una vulnerabilidad en sus contratos inteligentes o infraestructura blockchain. Seg\u00fan el protocolo, el atacante se hizo pasar por un reclutador de una empresa llamada <strong>Oddium Lab<\/strong> el <strong>9 de julio<\/strong> y convenci\u00f3 al desarrollador de clonar lo que parec\u00eda ser un repositorio de software leg\u00edtimo.<\/p>\n<p>AFX explic\u00f3 que el repositorio conten\u00eda una configuraci\u00f3n de Git maliciosa que ejecut\u00f3 una carga oculta durante un flujo de trabajo rutinario de Git, dando al atacante un punto de apoyo inicial dentro de la estaci\u00f3n de trabajo del desarrollador.<\/p>\n<h2>Desarrollo del Ataque<\/h2>\n<p>Usando el dispositivo comprometido, el atacante ampli\u00f3 gradualmente el acceso a trav\u00e9s de los sistemas de desarrollo internos antes de descargar el c\u00f3digo fuente del proyecto varios d\u00edas despu\u00e9s. La investigaci\u00f3n revel\u00f3 que el atacante luego subi\u00f3 un <strong>plugin Groovy malicioso<\/strong> al repositorio de artefactos JFrog del protocolo, obteniendo ejecuci\u00f3n remota de c\u00f3digo dentro del entorno de entrega de software.<\/p>\n<p>Seg\u00fan AFX, eventos repetidos de falta de memoria en el servidor JFrog fueron inicialmente tratados como problemas operativos con asistencia del proveedor, permitiendo que el plugin malicioso sobreviviera a m\u00faltiples reinicios sin activar una respuesta de seguridad.<\/p>\n<h2>Consecuencias del Ataque<\/h2>\n<p>El an\u00e1lisis forense encontr\u00f3 m\u00e1s tarde que el atacante hab\u00eda reemplazado los binarios del sistema con versiones trojanizadas, inyectado bibliotecas compartidas maliciosas e intentado borrar los registros de seguridad antes de que partes del malware fallaran. Los registros de SELinux capturaron tr\u00e1fico de comando y control saliente, ejecuci\u00f3n de shell y ejecuci\u00f3n de c\u00f3digo en memoria que se convirtieron en evidencia importante durante la investigaci\u00f3n, seg\u00fan el informe.<\/p>\n<p>El protocolo indic\u00f3 que el atacante finalmente pivot\u00f3 del entorno de desarrollo comprometido a su infraestructura operativa utilizando un servicio de gesti\u00f3n basado en <strong>Ansible<\/strong> interno que ya ten\u00eda acceso privilegiado a los nodos validador. En lugar de robar nuevas credenciales o explotar un servicio externo, el atacante utiliz\u00f3 relaciones de confianza existentes para desplegar cargas maliciosas a trav\u00e9s de un subconjunto de validadores.<\/p>\n<h2>Impacto y Respuesta<\/h2>\n<p>A las <strong>9:27 p.m. UTC<\/strong> del <strong>22 de julio<\/strong>, los validadores afectados co-firmaron una transacci\u00f3n de puente que transfiri\u00f3 aproximadamente <strong>24.15 millones de USDC<\/strong> desde el puente de custodia operado por AFX. El protocolo asegur\u00f3 que su investigaci\u00f3n no encontr\u00f3 evidencia de que la red de Arbitrum o el puente nativo de Arbitrum hubieran sido comprometidos. El ataque permaneci\u00f3 confinado a la infraestructura gestionada por AFX, coincidiendo con declaraciones emitidas anteriormente por Offchain Labs y Blockaid durante la respuesta inicial.<\/p>\n<p>Investigadores en cadena rastrearon m\u00e1s tarde el USDC robado despu\u00e9s de que se movi\u00f3 de Arbitrum a Ethereum, donde los ingresos fueron convertidos en aproximadamente <strong>12,467 ETH<\/strong>. En el momento de la investigaci\u00f3n inicial, no hab\u00eda informes p\u00fablicos que confirmaran que alguna parte de los activos robados hab\u00eda sido recuperada.<\/p>\n<h2>Lecciones Aprendidas<\/h2>\n<p>Seg\u00fan AFX, el incidente demostr\u00f3 que los ataques a la cadena de suministro de software pueden eludir la seguridad blockchain sin explotar directamente los contratos inteligentes. El protocolo concluy\u00f3 que el ataque se bas\u00f3 en herramientas de desarrollo de confianza, sistemas de despliegue internos e infraestructura de validadores en lugar de debilidades en el c\u00f3digo en cadena.<\/p>\n<p>El informe indic\u00f3 que el protocolo ha reconstruido la infraestructura afectada, rotado credenciales operativas, aumentado la sensibilidad de monitoreo y migrado sistemas de producci\u00f3n a un entorno m\u00e1s aislado con segmentaci\u00f3n de cero confianza.<\/p>\n<p>El trabajo adicional planeado para los pr\u00f3ximos meses incluye un monitoreo de comportamiento m\u00e1s fuerte, revisiones de seguridad obligatorias antes de reiniciar servicios de producci\u00f3n, ejercicios de caza de amenazas ampliados y capacitaci\u00f3n de empleados contra ataques de ingenier\u00eda social.<\/p>\n<p>Basado en evidencia forense, t\u00e9cnicas de ataque e infraestructura observada durante la investigaci\u00f3n, AFX afirm\u00f3 que sus hallazgos son consistentes con la atribuci\u00f3n independiente que vincula el incidente a <strong>UNC4899<\/strong>, tambi\u00e9n conocido como <strong>TraderTraitor<\/strong>, un grupo de amenazas vinculado a la DPRK rastreado por Mandiant, Microsoft Threat Intelligence, el FBI y CISA.<\/p>\n<h2>Colaboraci\u00f3n Continua<\/h2>\n<p>El protocolo asegur\u00f3 que contin\u00faa trabajando con socios de seguridad externos para rastrear los activos robados y apoyar los esfuerzos de respuesta en curso. Los \u00faltimos hallazgos se suman a una serie de incidentes en los que los protocolos han concluido que los atacantes comprometieron la infraestructura de soporte en lugar de explotar fallas en los contratos inteligentes.<\/p>\n<p>El <strong>30 de julio<\/strong>, Ostium inform\u00f3 que su investigaci\u00f3n sobre un exploit separado de <strong>23.75 millones de USDC<\/strong> encontr\u00f3 que el acceso no autorizado a la infraestructura fuera de la cadena permiti\u00f3 que informes fraudulentos de precios de BTC-USD drenaran fondos de su b\u00f3veda de liquidez, mientras que sus contratos inteligentes y multisigs de gobernanza permanecieron sin comprometer. A principios de este mes, la firma de pagos de stablecoin con sede en Singapur, <strong>Triple-A<\/strong>, tambi\u00e9n divulg\u00f3 acceso no autorizado a billeteras del tesoro que conten\u00edan activos digitales de la empresa, aunque asegur\u00f3 que los fondos de los clientes y las operaciones de pago no se vieron afectadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plan de Buena Voluntad de AFX AFX ha anunciado que ha preparado un plan de buena voluntad para los usuarios afectados por el exploit del puente de $24.15 millones ocurrido la semana pasada, con la propuesta de recuperaci\u00f3n programada para su publicaci\u00f3n el 3 de agosto. Seg\u00fan un anuncio compartido por AFX, el protocolo de derivados descentralizado est\u00e1 finalizando un plan de buena voluntad tras el incidente de seguridad del 22 de julio y publicar\u00e1 los detalles el lunes 3 de agosto. El equipo indic\u00f3 que los inversores, empleados y primeros partidarios se han visto afectados por el ataque y<\/p>\n","protected":false},"author":3,"featured_media":17303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[428,8269,65,77],"class_list":["post-17304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-arbitrum","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"AFX revela un plan de buena voluntad el 3 de agosto para los usuarios afectados por un hackeo de $24.15 millones, centr\u00e1ndose en la recuperaci\u00f3n tras una importante brecha de seguridad.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17304"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17303"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}