{"id":17984,"date":"2026-08-31T15:12:08","date_gmt":"2026-08-31T15:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/hackeo-de-la-piscina-balancer-v1-perdida-de-234000-por-un-error-de-redondeo\/"},"modified":"2026-08-31T15:12:08","modified_gmt":"2026-08-31T15:12:08","slug":"hackeo-de-la-piscina-balancer-v1-perdida-de-234000-por-un-error-de-redondeo","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/hackeo-de-la-piscina-balancer-v1-perdida-de-234000-por-un-error-de-redondeo\/","title":{"rendered":"Hackeo de la piscina Balancer V1: P\u00e9rdida de $234,000 por un error de redondeo"},"content":{"rendered":"<h2>Exploit en Balancer V1<\/h2>\n<p>Una piscina de liquidez de <strong>Balancer V1<\/strong> perdi\u00f3 aproximadamente <strong>$234,000<\/strong> debido a un <em>exploit<\/em> relacionado con un <strong>error de redondeo<\/strong> el 31 de agosto, seg\u00fan inform\u00f3 <strong>Slowmist<\/strong>. Este tipo de error es el mismo que permiti\u00f3 el drenaje de <strong>$116 millones<\/strong> de las piscinas V2 de Balancer en noviembre pasado.<\/p>\n<h2>Detalles del Exploit<\/h2>\n<p>A pesar de que Balancer ha enfrentado situaciones similares anteriormente, la historia se repiti\u00f3 una vez m\u00e1s. Hace unas horas, la firma de seguridad blockchain <strong>Slowmist<\/strong> destac\u00f3 un nuevo exploit contra una piscina de Balancer V1, esta vez por un monto m\u00e1s modesto de <strong>$234,000<\/strong>. Aunque esta cifra es peque\u00f1a en comparaci\u00f3n con el historial de Balancer, el tipo de error es inconfundible: se trata de un <strong>error de redondeo<\/strong> en el c\u00e1lculo de las cantidades de tokens durante un intercambio, la misma categor\u00eda de falla que permiti\u00f3 a un atacante drenar <strong>$116 millones<\/strong> de las piscinas V2 de Balancer a trav\u00e9s de m\u00faltiples cadenas el noviembre pasado.<\/p>\n<h2>Descripci\u00f3n T\u00e9cnica del Ataque<\/h2>\n<p>Seg\u00fan el desglose t\u00e9cnico de <strong>Slowmist<\/strong>, el atacante apunt\u00f3 a la funci\u00f3n <strong>joinswapPoolAmountOut<\/strong> de la piscina, que permite a un usuario especificar cu\u00e1ntos <strong>BPT<\/strong> (<em>Balancer Pool Tokens<\/em>) desea recibir, mientras el contrato calcula la entrada requerida. Este c\u00e1lculo inverso, manejado por la funci\u00f3n <strong>calcSingleInGivenPoolOut<\/strong>, utiliza matem\u00e1ticas de punto fijo con 18 decimales.<\/p>\n<p>Al realizar una serie de intercambios p\u00fablicos, el atacante comprimi\u00f3 las reservas de <strong>WBTC<\/strong> de la piscina a casi nada. Con las reservas reducidas a un m\u00ednimo, las matem\u00e1ticas redondearon la entrada requerida a solo <strong>1 satoshi<\/strong> de WBTC, una fracci\u00f3n de centavo, mientras que el contrato a\u00fan acu\u00f1aba la cantidad total de BPT que el atacante hab\u00eda solicitado.<\/p>\n<h2>Falta de Salvaguardias<\/h2>\n<p><strong>Slowmist<\/strong> se\u00f1al\u00f3 que la piscina carec\u00eda de <strong>salvaguardias b\u00e1sicas<\/strong> que podr\u00edan haber prevenido este incidente, incluyendo una entrada m\u00ednima efectiva, un saldo m\u00ednimo de piscina y validaci\u00f3n de error relativo. La verificaci\u00f3n <strong>MIN_BALANCE<\/strong> del contrato, seg\u00fan se indic\u00f3, solo se aplicaba durante las funciones de bind y rebind, no durante intercambios ordinarios.<\/p>\n<h2>Consecuencias y Reacciones<\/h2>\n<blockquote><p>\u00abLa billetera detr\u00e1s de ese hackeo original tambi\u00e9n ha permanecido activa, resurgiendo cinco meses despu\u00e9s para mover 1,100 ETH a trav\u00e9s de Thorchain.\u00bb<\/p><\/blockquote>\n<p>En marzo, <strong>Balancer Labs<\/strong>, la empresa detr\u00e1s del protocolo, anunci\u00f3 que cerrar\u00eda como entidad corporativa, citando una creciente exposici\u00f3n legal cinco meses despu\u00e9s del exploit de noviembre de 2025, que hizo que el valor total bloqueado del protocolo cayera de aproximadamente <strong>$775 millones<\/strong> a alrededor de <strong>$300 millones<\/strong>. El cofundador <strong>Fernando Martinelli<\/strong> mencion\u00f3 en ese momento que el <strong>DAO<\/strong> asumir\u00eda las operaciones de una manera m\u00e1s \u00e1gil, espec\u00edficamente para desvincularse de \u00abla responsabilidad de incidentes de seguridad pasados.\u00bb<\/p>\n<p>El exploit de hoy afect\u00f3 a <strong>WBTC<\/strong>, una representaci\u00f3n tokenizada de bitcoin, en lugar del propio token de gobernanza de Balancer, lo que recuerda que, incluso cuando el precio de bitcoin se sit\u00faa c\u00f3modamente cerca de <strong>$78,000<\/strong>, las versiones envueltas y tokenizadas que operan dentro de los protocolos de <strong>finanzas descentralizadas (DeFi)<\/strong> conllevan su propio conjunto de riesgos.<\/p>\n<p>Adem\u00e1s, la plataforma de metaverso <strong>The Sandbox<\/strong> confirm\u00f3 recientemente que un puente explotado permiti\u00f3 a un atacante acu\u00f1ar <strong>SAND<\/strong> no respaldado en <strong>Base<\/strong> y <strong>BNB<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploit en Balancer V1 Una piscina de liquidez de Balancer V1 perdi\u00f3 aproximadamente $234,000 debido a un exploit relacionado con un error de redondeo el 31 de agosto, seg\u00fan inform\u00f3 Slowmist. Este tipo de error es el mismo que permiti\u00f3 el drenaje de $116 millones de las piscinas V2 de Balancer en noviembre pasado. Detalles del Exploit A pesar de que Balancer ha enfrentado situaciones similares anteriormente, la historia se repiti\u00f3 una vez m\u00e1s. Hace unas horas, la firma de seguridad blockchain Slowmist destac\u00f3 un nuevo exploit contra una piscina de Balancer V1, esta vez por un monto m\u00e1s modesto<\/p>\n","protected":false},"author":3,"featured_media":17983,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9005,10793,788,159,12,65,2732,9761,425],"class_list":["post-17984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-balancer","tag-balancer-v2","tag-base","tag-bnb","tag-defi","tag-hack","tag-slowmist","tag-the-sandbox","tag-wrapped-bitcoin"],"yoast_description":"Una piscina de liquidez de Balancer V1 fue hackeada por $234,000 debido a un error de redondeo, resonando un anterior exploit de $116 millones en las piscinas V2 de Balancer.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17984"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17984\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17983"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}