# Balancer V2 sufre un gran hackeo: $128 millones robados en pocas horas
Ayer por la mañana, hora de Pekín, el veterano proyecto DeFi Balancer fue atacado y los atacantes se llevaron $128M en fondos. La técnica utilizada por los hackers fue muy sofisticada: aprovecharon una vulnerabilidad en el contrato inteligente para eludir los controles de seguridad, desplegaron contratos maliciosos y tokens falsos, manipulando con precisión los precios en los pools de liquidez. Con unas pocas transacciones, amplificaron errores de redondeo hasta convertirlos en grandes diferencias de precios, drenando los fondos del pool.
**El alcance del hackeo fue amplio y multichain**: Ethereum perdió $99M (el mayor impacto), Berachain $12,86M, Arbitrum $6,86M, Base $3,9M, Sonic $3,44M. Curiosamente, los validadores de Berachain detuvieron la cadena y realizaron un hard fork para revertir las transacciones y proteger los fondos, lo que desató un gran debate sobre la centralización en la comunidad.
**Lo más doloroso**: El código de Balancer V2 fue auditado más de 10 veces (2021-2023) por firmas de seguridad de primer nivel como OpenZeppelin, Trail of Bits y Certora, pero nadie detectó esta vulnerabilidad. Un investigador comentó: "Auditado 10 veces y aún así pierden $110M, la industria debe asumir que 'auditado por X' casi no significa nada".
**El mercado reaccionó rápidamente**: El token BAL cayó un 11,1% hasta $0,87, el TVL del protocolo se desplomó de $776M a $406M y la confianza de los usuarios se vino abajo. El equipo de Balancer ofreció al hacker un 20% de recompensa ($25,6M) si devolvía todos los fondos, con un plazo de 48 horas. Sin embargo, StakeWise ya ha recuperado $19M en osETH y $1,7M en osGNO, recuperando así el 73,5% de las pérdidas.
**Información de contexto**: En la primera mitad de 2025, el sector cripto ha sufrido hackeos por más de $2.000M, la mayoría atribuibles a hackers norcoreanos. El timing y las técnicas del ataque a Balancer recuerdan al infame Lazarus Group.
**Aviso**: Solo los Composable Stable Pools de Balancer V2 se han visto afectados; V3 y otros tipos de pools están a salvo. Cuidado con intentos de phishing que se hagan pasar por avisos oficiales.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
# Balancer V2 sufre un gran hackeo: $128 millones robados en pocas horas
Ayer por la mañana, hora de Pekín, el veterano proyecto DeFi Balancer fue atacado y los atacantes se llevaron $128M en fondos. La técnica utilizada por los hackers fue muy sofisticada: aprovecharon una vulnerabilidad en el contrato inteligente para eludir los controles de seguridad, desplegaron contratos maliciosos y tokens falsos, manipulando con precisión los precios en los pools de liquidez. Con unas pocas transacciones, amplificaron errores de redondeo hasta convertirlos en grandes diferencias de precios, drenando los fondos del pool.
**Los activos más afectados**: 6.587 WETH ($24,5M), 6.851 osETH ($26,9M), 4.260 wstETH ($19,3M).
**El alcance del hackeo fue amplio y multichain**: Ethereum perdió $99M (el mayor impacto), Berachain $12,86M, Arbitrum $6,86M, Base $3,9M, Sonic $3,44M. Curiosamente, los validadores de Berachain detuvieron la cadena y realizaron un hard fork para revertir las transacciones y proteger los fondos, lo que desató un gran debate sobre la centralización en la comunidad.
**Lo más doloroso**: El código de Balancer V2 fue auditado más de 10 veces (2021-2023) por firmas de seguridad de primer nivel como OpenZeppelin, Trail of Bits y Certora, pero nadie detectó esta vulnerabilidad. Un investigador comentó: "Auditado 10 veces y aún así pierden $110M, la industria debe asumir que 'auditado por X' casi no significa nada".
**El mercado reaccionó rápidamente**: El token BAL cayó un 11,1% hasta $0,87, el TVL del protocolo se desplomó de $776M a $406M y la confianza de los usuarios se vino abajo. El equipo de Balancer ofreció al hacker un 20% de recompensa ($25,6M) si devolvía todos los fondos, con un plazo de 48 horas. Sin embargo, StakeWise ya ha recuperado $19M en osETH y $1,7M en osGNO, recuperando así el 73,5% de las pérdidas.
**Información de contexto**: En la primera mitad de 2025, el sector cripto ha sufrido hackeos por más de $2.000M, la mayoría atribuibles a hackers norcoreanos. El timing y las técnicas del ataque a Balancer recuerdan al infame Lazarus Group.
**Aviso**: Solo los Composable Stable Pools de Balancer V2 se han visto afectados; V3 y otros tipos de pools están a salvo. Cuidado con intentos de phishing que se hagan pasar por avisos oficiales.