El truco de 128 millones de dólares de Balancer: cuando los errores de redondeo se convierten en un supervillano criptográfico

Conclusiones clave

Entonces, ¿cuál es la historia de la debacle de Balancer?

Aparentemente, un pequeño error de redondeo en V2 Composable Stable Pools se convirtió en un día de pago colosal para algunos hackers astutos, drenando la friolera de $128 millones en siete blockchains, todo debido a un punto decimal que se volvió deshonesto. 🎯

¿Y cómo se ve ese TVL ahora? Vaya.

Cayó en picada un 58%, desde unos nada gloriosos 443 millones de dólares hasta unos miserables 186 millones de dólares. Sí, eso es una pérdida de 257 millones de dólares o, como me gusta llamarlo, una lección de matemáticas muy costosa. 📉

El informe autoeditado por Balacer “nos piratearon, ¡ups!” llegó a Internet el 5 de noviembre, confirmando que un simple error de redondeo en los grupos V2 provocó el caos el 3 de noviembre. ¿Quién diría que los decimales podrían ser tan mortales?

Esos astutos atacantes lograron manipular los intercambios por lotes, drenando liquidez de siete cadenas diferentes más rápido de lo que se puede decir “desastre DeFi”.

Misión de rescate – algo así

Los héroes de sombrero blanco han sacado hasta ahora alrededor de 33 millones de dólares de los escombros. Berachain realizó una bifurcación heroica y recuperó $12,8 millones, devolviendo ya parte a los usuarios. 🛠️

StakeWise ha desenterrado 20 millones de dólares a través de sus propias operaciones de recuperación milagrosas.

Balancer, siempre caballeroso, elogió la “velocidad que detuvo una hemorragia mayor”, porque nada dice “nos importa” como evitar la destrucción total. La mayor parte de la plataforma se salvó, por lo que todavía hay futuro para esos pacíficos grupos.

Y sí, pronto habrá una autopsia detallada, con muchas lecciones aprendidas, para todos los afectados que nadan en las piscinas V2.

¿Cómo lo hicieron los hackers? Una avería.

El parque de juegos Ethereum recibió el mayor golpe, perdiendo $99 millones en lo que parece un juego muy costoso de simulación con saldos de pool. También rozaron grupos en Base, Polygon, Arbitrum, Optimism, Sonic y Avalanche, aprovechando los intercambios de lotes y desviando los beneficios.

Balancer reaccionó rápidamente, detuvo los grupos más vulnerables en cuestión de minutos (¿porque a quién le gustan las respuestas lentas?) y congeló más daño. ¿Las nuevas y brillantes piscinas V3? Completamente intacto, bien interpretado, Balancer. 👏

Clasificado como el segundo hackeo de DeFi más grande de 2025 (hablando de un mal momento), este desastre elevó las pérdidas del año a más de $ 2.2 mil millones. Parece que DeFi ha sido demasiado experimental este año.

TVL traicionero y sus consecuencias

El verdadero golpe fue el gráfico TVL: una dramática caída desde $ 442,96 millones el 3 de noviembre a solo $ 186,09 millones en la actualidad. Algo así como la montaña rusa a la que nunca te apuntaste. 🎢

¿Eso visual? Un ejemplo perfecto de un “shock de mercado”, que borra meses de saldos estables en torno a la marca de 450 a 600 millones de dólares. Balancer ya había estado cayendo desde más de mil millones de dólares en enero de 2025, y este truco básicamente estaba echando gasolina al fuego.

Los estados de ánimo del mercado y el drama migratorio

El token BAL sufrió una modesta caída del 6% después del caos, pero logró mantenerse a flote, gracias al optimismo de los comerciantes sobre la promesa de estabilidad de V3. Resulta que el mercado tiene poca memoria, o tal vez simplemente buen sentido del humor.

Balancer ahora insta a los usuarios a cambiar a V3 más rápido de lo que se puede decir “actualizar”, al tiempo que les advierte que tengan cuidado con los mensajes fraudulentos que acechan en las sombras, porque ¿qué es una crisis criptográfica sin algunos malos actores? 🕵️‍♂️

El equipo también promete más actualizaciones y auditorías exhaustivas para mantener a raya el próximo error de redondeo. Porque, ¿a quién no le encanta una cadena de bloques hipervigilante y con exceso de cafeína?

2025-11-06 01:20