{"id":17306,"date":"2026-07-31T10:16:09","date_gmt":"2026-07-31T10:16:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/swan-treasury-pierde-625000-tras-la-filtracion-de-la-clave-de-firmante-que-permite-compras-de-sty-con-descuento\/"},"modified":"2026-07-31T10:16:09","modified_gmt":"2026-07-31T10:16:09","slug":"swan-treasury-pierde-625000-tras-la-filtracion-de-la-clave-de-firmante-que-permite-compras-de-sty-con-descuento","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/swan-treasury-pierde-625000-tras-la-filtracion-de-la-clave-de-firmante-que-permite-compras-de-sty-con-descuento\/","title":{"rendered":"Swan Treasury pierde $625,000 tras la filtraci\u00f3n de la clave de firmante que permite compras de STY con descuento"},"content":{"rendered":"<h2>Incidente de Seguridad en Swan Treasury<\/h2>\n<p>El protocolo de gesti\u00f3n de activos en blockchain, <strong>Swan Treasury<\/strong>, ha sufrido una <strong>p\u00e9rdida estimada de $625,000<\/strong> despu\u00e9s de que atacantes explotaran una <strong>clave de firmante fuera de la cadena<\/strong> que se filtr\u00f3, permiti\u00e9ndoles comprar tokens <strong>STY<\/strong> a un precio muy reducido antes de venderlos para obtener ganancias. Seg\u00fan la firma de seguridad blockchain <strong>Defimon Alerts<\/strong>, la explotaci\u00f3n tuvo lugar en la <strong>BNB Chain<\/strong>, tras la filtraci\u00f3n de la clave de firmante fuera de la cadena del protocolo, codificada como la direcci\u00f3n <em>_signer<\/em> en el contrato <em>ZhaiquanBuy<\/em>.<\/p>\n<ul>\n<li><strong>P\u00e9rdida:<\/strong> ~$625K (30 de julio de 2026)<\/li>\n<li><strong>Token:<\/strong> $STY a $2.87<\/li>\n<li><strong>Red:<\/strong> BNB Chain<\/li>\n<li><strong>Tipo:<\/strong> Compromiso de clave privada (filtraci\u00f3n de clave de firmante)<\/li>\n<\/ul>\n<h2>Detalles de la Explotaci\u00f3n<\/h2>\n<p>La clave de firmante fuera de la cadena del protocolo (<em>0xdEb4\u20268284<\/em>, codificada como <em>_signer<\/em> en <em>ZhaiquanBuy<\/em>) fue comprometida. El atacante utiliz\u00f3 la clave filtrada para generar <strong>firmas v\u00e1lidas<\/strong> para su propia billetera, lo que le permiti\u00f3 eludir las restricciones de compra previstas por el protocolo. Defimon Alerts indic\u00f3 que el atacante manipul\u00f3 la funci\u00f3n de compra, que calcula la cantidad de STY que un usuario recibe en funci\u00f3n de un valor de descuento firmado. Al generar una firma v\u00e1lida con el par\u00e1metro de descuento establecido en uno, el atacante compr\u00f3 STY a aproximadamente una cent\u00e9sima de su precio previsto. Usando un <strong>pr\u00e9stamo flash<\/strong> de PancakeSwap por un valor de aproximadamente <strong>19,700 USDT<\/strong>, el atacante adquiri\u00f3 casi <strong>687,000 tokens STY<\/strong> a trav\u00e9s del mecanismo de compra con descuento.<\/p>\n<p>La firma de seguridad tambi\u00e9n report\u00f3 que la explotaci\u00f3n no se detuvo ah\u00ed. Se falsificaron firmas v\u00e1lidas para las funciones de reclamaci\u00f3n y transferencia del protocolo en contratos relacionados, otorgando al atacante acceso adicional a STY antes de vender los tokens en el pool de liquidez <strong>STY\/USDT<\/strong>. Despu\u00e9s de deshacer la posici\u00f3n, el atacante obtuvo aproximadamente <strong>625,000 USDT<\/strong> en ganancias, seg\u00fan Defimon Alerts. En el momento del incidente, STY se negociaba a aproximadamente <strong>$2.87<\/strong>, seg\u00fan la alerta de la firma.<\/p>\n<h2>Evaluaci\u00f3n T\u00e9cnica y Consecuencias<\/h2>\n<p>En su evaluaci\u00f3n t\u00e9cnica, Defimon Alerts se\u00f1al\u00f3 que cada operaci\u00f3n de <em>ecrecover<\/em> observada durante la explotaci\u00f3n se resolvi\u00f3 en la direcci\u00f3n de firmante codificada del protocolo, en lugar de en cualquier cuenta controlada por el atacante. Esto indica que la <strong>clave privada de firmante<\/strong> en s\u00ed hab\u00eda sido comprometida, en lugar de que el protocolo tuviera un defecto en su l\u00f3gica de verificaci\u00f3n de firmas. Dado que las firmas generadas coincid\u00edan exactamente con el firmante esperado, las transacciones parec\u00edan v\u00e1lidas para los contratos inteligentes afectados. Este hallazgo reduce la causa probable de la explotaci\u00f3n al acceso no autorizado a las credenciales de firma del protocolo, en lugar de un error en el proceso de verificaci\u00f3n criptogr\u00e1fica.<\/p>\n<p>En el momento de la publicaci\u00f3n, Swan Treasury no hab\u00eda explicado p\u00fablicamente c\u00f3mo se expuso la clave de firmante o si se hab\u00edan implementado medidas de mitigaci\u00f3n adicionales. Este incidente se suma a una serie de ataques criptogr\u00e1ficos en los que claves privilegiadas comprometidas, en lugar de errores en contratos inteligentes, permitieron a los atacantes acceder a los fondos del protocolo.<\/p>\n<h2>Contexto de Seguridad en la Industria<\/h2>\n<p>En junio de 2025, la empresa de seguridad blockchain <strong>Hacken<\/strong> revel\u00f3 que una clave privada comprometida vinculada a un contrato con privilegios de acu\u00f1aci\u00f3n permiti\u00f3 a un atacante crear <strong>900 millones de tokens HAI<\/strong> en Ethereum y BNB Chain. Hacken inform\u00f3 que la clave se expuso mientras la empresa realizaba cambios arquitect\u00f3nicos en su infraestructura de puente blockchain, lo que permiti\u00f3 al atacante obtener aproximadamente <strong>$250,000<\/strong> antes de que se revocara la cuenta de acu\u00f1aci\u00f3n afectada y se pausaran las operaciones del puente.<\/p>\n<p>Investigaciones separadas tambi\u00e9n han continuado identificando la exposici\u00f3n de claves privadas como uno de los riesgos de seguridad m\u00e1s persistentes de la industria. Un informe de Hacken, citado por <em>crypto.news<\/em>, encontr\u00f3 anteriormente que las fallas en el control de acceso, incluidas las filtraciones de claves privadas, representaron el <strong>78%<\/strong> de las p\u00e9rdidas por hackeos criptogr\u00e1ficos registradas durante 2024. M\u00e1s recientemente, <strong>Zilliqa<\/strong> revel\u00f3 un defecto en su aplicaci\u00f3n Ledger nativa que podr\u00eda permitir a los atacantes recuperar claves privadas de firmas de transacciones p\u00fablicas. La red suspendi\u00f3 las transacciones nativas de ZIL despu\u00e9s de determinar que una debilidad en la generaci\u00f3n de nonce hac\u00eda posible reconstruir las claves afectadas una vez que se hab\u00edan recopilado suficientes firmas. Zilliqa aclar\u00f3 que el problema proven\u00eda de su propia aplicaci\u00f3n Ledger y no del hardware de Ledger en s\u00ed, e instruy\u00f3 a los usuarios afectados a esperar orientaci\u00f3n de recuperaci\u00f3n en lugar de mover fondos de inmediato.<\/p>\n<p>Investigadores acad\u00e9micos y actores de la industria criptogr\u00e1fica tambi\u00e9n han advertido que la seguridad de las claves privadas sigue siendo vulnerable a ataques m\u00e1s all\u00e1 de los tradicionales a contratos inteligentes. Investigadores de la Universidad de California informaron a principios de este a\u00f1o que algunos servicios de enrutamiento de IA de terceros eran capaces de acceder a credenciales sensibles, incluidas claves privadas de criptomonedas y frases semilla, porque procesan solicitudes de usuarios en texto plano. Durante pruebas controladas, los investigadores observaron comportamientos maliciosos de varios servicios de enrutamiento y demostraron que un intermediario dren\u00f3 exitosamente Ether de una billetera de prueba despu\u00e9s de recibir su clave privada. Aunque el estudio de la universidad no estaba relacionado con el incidente de Swan Treasury, los investigadores concluyeron que los desarrolladores deber\u00edan evitar exponer claves privadas o frases semilla a sistemas intermediarios y, en su lugar, confiar en protecciones criptogr\u00e1ficas m\u00e1s robustas para reducir los riesgos de robo de credenciales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente de Seguridad en Swan Treasury El protocolo de gesti\u00f3n de activos en blockchain, Swan Treasury, ha sufrido una p\u00e9rdida estimada de $625,000 despu\u00e9s de que atacantes explotaran una clave de firmante fuera de la cadena que se filtr\u00f3, permiti\u00e9ndoles comprar tokens STY a un precio muy reducido antes de venderlos para obtener ganancias. Seg\u00fan la firma de seguridad blockchain Defimon Alerts, la explotaci\u00f3n tuvo lugar en la BNB Chain, tras la filtraci\u00f3n de la clave de firmante fuera de la cadena del protocolo, codificada como la direcci\u00f3n _signer en el contrato ZhaiquanBuy. P\u00e9rdida: ~$625K (30 de julio de 2026)<\/p>\n","protected":false},"author":3,"featured_media":17305,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,13,65,1927,1089,1288,21,9647],"class_list":["post-17306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-ethereum","tag-hack","tag-hacken","tag-ledger","tag-pancakeswap","tag-tether-usdt","tag-zilliqa"],"yoast_description":"Swan Treasury enfrenta una p\u00e9rdida de $625,000 despu\u00e9s de que una clave de firmante filtrada permiti\u00f3 a los atacantes comprar tokens STY a precios significativamente reducidos, explotando vulnerabilidades del protocolo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17306"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17306\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17305"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}