KiloEx fue robado, el token KILO se desplomó: Una lección difícil en seguridad DeFi

2025-04-15, 06:18

El 14 de abril de 2025, la plataforma de negociación de derivados descentralizada KiloEx sufrió un hackeo devastador, perdiendo aproximadamente $7.4 millones en activos, involucrando múltiples blockchains como BNB Chain, Base, opBNB y Taiko.

Este desastre de seguridad no solo golpeó severamente la operación de la plataforma, sino que también llevó a una caída en picado en el precio de su token nativo KILO, con un valor de mercado que se redujo casi un 80%. El incidente ha causado pánico en la comunidad y ha sonado la alarma sobre problemas de seguridad en la industria DeFi.

Detalles del ataque: Saqueo intrincadamente orquestado

Según el análisis preliminar de las agencias de seguridad blockchain PeckShield, Cyvers y SlowMist, los hackers lanzaron ataques utilizando la vulnerabilidad fatal del oráculo de precios de KiloEx. Al manipular los precios de los activos, los hackers pudieron completar arbitrajes de alto valor en un período de tiempo muy corto.

Por ejemplo, en la cadena Base, los hackers están ofreciendo $100 precio de ETH Abrir una posición, luego cerrarla a un precio de $10,000, obteniendo $3.12 millones en una sola operación. Tácticas similares se repitieron en otras cadenas, lo que resultó en pérdidas totales incluyendo $3.3 millones en Base Chain, $3.1 millones en opBNB Chain, $1 millón en BNB Chain, y una pequeña cantidad de activos en Taiko Chain.

El uso de fondos por parte del atacante mezclados a través de Tornado Cash muestra un alto grado de premeditación. Los datos en cadena muestran que algunos de los activos robados han sido transferidos a múltiples direcciones anónimas, lo que hace que la recuperación sea extremadamente difícil. El equipo de KiloEx suspendió rápidamente todas las actividades comerciales de la plataforma después del incidente en un intento de frenar más pérdidas y se puso en contacto urgentemente con BNB Chain, Manta Network y socios de seguridad (como Seal-911, Sherlock) para llevar a cabo una investigación.

El comunicado oficial dijo que la vulnerabilidad principal ha sido solucionada y se planea incentivar a la comunidad para ayudar en la recuperación de fondos a través de un programa de recompensas. Sin embargo, hasta el 15 de abril, KiloEx aún no ha publicado un informe detallado sobre la vulnerabilidad o un plan de compensación claro, y la ansiedad de la comunidad sigue aumentando.

KILO Token gran venta: El Costo de la Confianza

KiloEx completó el Evento de Generación de Tokens (TGE) el 27 de marzo de 2025, respaldado por instituciones conocidas como Binance Wallet, PancakeSwap, etc. El token KILO tuvo un buen rendimiento en las primeras etapas, alcanzando un precio máximo de $0.1648, con una capitalización de mercado que superó los $11 millones en un momento.

Sin embargo, el incidente de robo llegó como un rayo del cielo, destrozando por completo la confianza del mercado. Después de que el incidente se expusiera, el precio de KILO se desplomó más del 30% en unas pocas horas, seguido de un declive continuo. A partir del 15 de abril, el precio de KILO cayó a $0.0353, una disminución de aproximadamente el 78% desde su máximo histórico, con una capitalización de mercado circulante de solo unos $7.5 millones.

Lo que es aún más preocupante es que el valor de mercado circulante de KiloEx está lejos de ser suficiente para cubrir la pérdida de $7.4 millones. En las redes sociales, los usuarios han cuestionado la solvencia del proyecto, con algunos calculando que incluso si el equipo vende todas las fichas desbloqueadas, todavía sería difícil llenar la brecha de financiamiento. La anticipación de la comunidad se ha convertido en decepción, con algunos inversores incluso prediciendo que KILO podría caer cerca de cero. En la plataforma X, un usuario afirmó sin rodeos: ‘Si KiloEx no presenta un plan de compensación creíble, el proyecto es básicamente desesperanzado.’

Crisis de Seguridad DeFi: El Talón de Aquiles de los Oráculos

El incidente de robo de KiloEx expuso una importante falla en el diseño de los oráculos de precios en el ecosistema DeFi. Los oráculos de precios son componentes clave de las plataformas DeFi, responsables de proporcionar datos de precios en tiempo real de activos fuera de la cadena, lo que impacta directamente en la equidad del trading y la liquidación.

Sin embargo, su complejidad y dependencia de fuentes de datos externas lo convierten en un objetivo principal para ataques de hackers. El análisis de Cyvers señala que la vulnerabilidad de KiloEx se deriva de la “idéntidad no verificada del llamante reenviador de confianza”, un error “simple” que llevó a consecuencias desastrosas.

Esta no es la primera vez que DeFi ha sido afectado por problemas de oráculo. Desde 2024, varias plataformas han perdido cientos de millones de dólares debido a vulnerabilidades similares, destacando la falta de auditorías de seguridad y estandarización técnica en la industria. Después del incidente KiloEx, los expertos pidieron a los proyectos DeFi que refuercen el diseño descentralizado de los oráculos, introduzcan mecanismos de verificación multifactoriales y realicen auditorías regulares de terceros para reducir el riesgo de un solo punto de falla.

Respuesta del mercado y la comunidad

La crisis en KiloEx desencadenó rápidamente una reacción en cadena. Después de que la plataforma suspendiera el comercio, el volumen de transacciones en cadena se desplomó y la liquidez casi se agotó. Algunos usuarios intentaron retirar fondos, solo para descubrir que sus operaciones estaban restringidas, cuestionando la transparencia del equipo del proyecto. En la plataforma X, las discusiones sobre ‘KiloEx siendo hackeado’ siguen siendo intensas, con la etiqueta #KiloExHack siendo tendencia en la comunidad criptográfica. Algunos usuarios compartieron capturas de pantalla de sus pérdidas, pidiendo intervención regulatoria; mientras que otros expresaron decepción por la seguridad general de DeFi, creyendo que ‘detrás de altos rendimientos siempre hay un alto riesgo’.

Las plataformas de la competencia aprovechan la oportunidad para atraer a los usuarios. PancakeSwap ha publicado un comunicado haciendo hincapié en su mecanismo de seguridad multinivel, en un intento por retener a los usuarios perdidos de KiloEx. Los analistas de la industria predicen que a corto plazo, los inversores pueden inclinarse hacia intercambios centralizados maduros o protocolos DeFi con una seguridad más alta. El camino hacia la recuperación para KiloEx será excepcionalmente difícil.

El camino por delante: el desafío de reconstruir la confianza

Para KiloEx, la máxima prioridad ahora es recuperar la confianza de los usuarios. El equipo necesita publicar un informe detallado del incidente de forma transparente lo antes posible, detallando las razones de la vulnerabilidad, las medidas tomadas para solucionarla y el progreso en la recuperación de fondos. Al mismo tiempo, es crucial desarrollar un plan de compensación viable, ya sea a través de fondos de seguro, recompras de tokens o la introducción de inversiones externas, la sinceridad debe ser demostrada a la comunidad. Además, KiloEx debe mejorar su arquitectura de seguridad, como la introducción de oráculos descentralizados como Chainlink o colaborar con más empresas de seguridad para eliminar completamente riesgos similares.

Sin embargo, el tiempo no está del lado de KiloEx. La competencia en la industria DeFi es extremadamente feroz, la lealtad de los usuarios es baja y el costo de reconstruir la confianza una vez que colapsa es extremadamente alto. Históricamente, ha habido muchos proyectos DeFi que han caído debido a incidentes de seguridad. Si KiloEx puede romper esta maldición depende de la ejecución del equipo y del entorno del mercado.

Conclusión

KiloEx fue robado $7.4 millones, y el token KILO se desplomó casi un 80%, lo que no solo es un desastre financiero sino también una advertencia profunda sobre la seguridad de la industria DeFi. En la locura y la coexistencia de riesgos en el mundo de las criptomonedas, las vulnerabilidades técnicas pueden destruir instantáneamente los cimientos de un proyecto. El futuro de KiloEx depende de si puede actuar rápidamente y reconstruir la confianza.


Autor: Rooick Z., Investigador en Gate.io
Este artículo representa solo el punto de vista del autor y no constituye ningún consejo comercial. La inversión es arriesgada y las decisiones deben tomarse con precaución.
Este contenido es original y los derechos de autor pertenecen a Gate.io. Por favor, indique el autor y la fuente si necesita reeditar, de lo contrario se buscarán responsabilidades legales.


Compartir
gate logo
Gate
Operar ahora
Únase a Gate y gane recompensas