¿Cuáles son las principales vulnerabilidades de los smart contracts y los riesgos de red en Sui después del ataque DeFi de Cetus por 223 millones de dólares?

2026-01-01 10:14:52
Blockchain
Ecosistema cripto
DAO
DeFi
Web 3.0
Valoración del artículo : 3
44 valoraciones
Descubre el ataque DeFi de 223 millones de dólares a Cetus en Sui: manipulación de oráculos, exploits de flash loan y vulnerabilidades del lenguaje Move. Infórmate sobre los riesgos de los smart contracts, la centralización de validadores y las medidas de seguridad clave para la gestión de riesgos empresariales y la defensa de protocolos DeFi.
¿Cuáles son las principales vulnerabilidades de los smart contracts y los riesgos de red en Sui después del ataque DeFi de Cetus por 223 millones de dólares?

El ataque a Cetus por 223 millones de dólares: manipulación de oráculos y explotación de préstamos flash en la infraestructura DeFi de Sui

El 22 de mayo de 2025, unos atacantes llevaron a cabo un exploit altamente sofisticado contra Cetus Protocol, drenando cerca de 223 millones de dólares en menos de 15 minutos. El asalto, de carácter multinivel, combinó la manipulación de oráculos con la explotación de préstamos flash para comprometer de forma sistemática el mayor exchange descentralizado de la red Sui. Los atacantes identificaron una vulnerabilidad en una biblioteca open source integrada en los smart contracts de los pools de liquidez de Cetus, que sirvió de base para su estrategia. Mediante la manipulación de oráculos, alteraron de forma artificial las señales de precios que utilizaban estos pools para calcular el valor de los tokens, generando tipos de cambio anómalamente favorables. Al mismo tiempo, aprovecharon técnicas de préstamos flash para obtener grandes sumas sin necesidad de colateral, ejecutando transacciones secuenciales rápidas que explotaban los precios manipulados. Los atacantes añadieron liquidez casi nula para distorsionar el estado interno del pool y, a continuación, retiraron de forma repetida activos reales, incluidos tokens SUI y USDC, sin depósitos equivalentes. Este ciclo se repitió varias veces en cuestión de minutos, drenando en cada iteración más reservas de la infraestructura DeFi. La sofisticación del ataque—que combinó manipulación de precios y mecánicas de préstamos flash—permitió a los atacantes eludir las salvaguardas habituales frente a ataques de vector único, dejando al descubierto deficiencias críticas en la validación de la integridad transaccional de los smart contracts del ecosistema DeFi de Sui.

Vulnerabilidades de smart contracts en el lenguaje Move: del desbordamiento de enteros a los riesgos de reentrada en el ecosistema Sui

El lenguaje Move se diseñó con la seguridad como principio esencial, abordando de raíz las vulnerabilidades que han afectado a plataformas previas de smart contracts. A diferencia de otros entornos, Move en Sui aborta automáticamente las transacciones cuando ocurre un desbordamiento o subdesbordamiento de enteros en operaciones matemáticas, evitando así uno de los vectores de ataque más frecuentes en DeFi. Este mecanismo impide que las operaciones aritméticas fallen silenciosamente o arrojen resultados incorrectos susceptibles de ser explotados.

Sin embargo, los desarrolladores deben prestar atención a las operaciones bit a bit, que no cuentan con los mismos controles de desbordamiento que las operaciones aritméticas estándar. Esta laguna constituye un vector específico de vulnerabilidad dentro del ecosistema Sui que exige una revisión de código rigurosa. Respecto a los riesgos de reentrada, el diseño de Move reduce de forma significativa la exposición a este tipo de ataques, que han causado estragos en protocolos basados en Ethereum. La arquitectura del lenguaje complica en gran medida la ejecución de ataques de reentrada tradicionales frente a los contratos en Solidity.

La investigación muestra que cinco de las diez principales vulnerabilidades de smart contracts según OWASP son imposibles de explotar en Move, mientras que tres están parcialmente mitigadas. Este enfoque de seguridad multinivel demuestra cómo el diseño base de Move previene categorías enteras de amenazas. Sumado a la ejecución en paralelo y la garantía de finalidad de transacción del ecosistema Sui, Move proporciona una base robusta para aplicaciones descentralizadas más seguras, aunque los desarrolladores deben seguir aplicando patrones de validación adecuados para cubrir las vulnerabilidades de la lógica de negocio.

Centralización vs. descentralización: cómo el bloqueo de activos por parte de Sui Foundation reavivó el debate sobre el control de validadores y la gobernanza en cadena

Cuando Sui Foundation coordinó el bloqueo de activos controlados por hackers tras el ataque a Cetus, desató involuntariamente un debate clave sobre la descentralización en blockchain. La medida evidenció que, pese a la arquitectura Delegated Proof-of-Stake de Sui, la Fundación conserva un peso considerable sobre las operaciones de red, planteando interrogantes sobre la diferencia entre la descentralización teórica y la real. Los validadores, pilar del consenso en Sui, ejercen un poder notable en el procesamiento de transacciones y la gobernanza de la red. No obstante, el bloqueo de activos puso de relieve posibles tensiones entre la autonomía de los validadores y la supervisión institucional. Aunque el modelo de gobernanza de Sui asigna el poder de voto a los validadores según el staking de tokens, la capacidad de la Fundación para orquestar un bloqueo coordinado sugiere que las decisiones en cadena pueden estar sujetas a dirección centralizada. Esto avivó el escrutinio de la comunidad sobre si el control de los validadores encarna una decisión verdaderamente descentralizada o si es solo una apariencia que oculta la autoridad de la Fundación. Tras el bloqueo, las valoraciones fueron dispares: algunos defendieron la medida por necesaria y canalizada adecuadamente, mientras que otros la criticaron por socavar la premisa esencial de descentralización. El hecho llevó a Sui a incrementar la transparencia en los procesos de gobernanza y aclarar los límites de la autoridad fundacional, reforzando finalmente los mecanismos de gobernanza en cadena y la independencia de los validadores para abordar las preocupaciones sobre riesgos de centralización.

FAQ

¿Cuáles fueron los mecanismos específicos del ataque DeFi a Cetus por 223 millones de dólares en Sui y qué vulnerabilidades de smart contract se explotaron?

El ataque a Cetus explotó vulnerabilidades aritméticas en los smart contracts CLMM. Los atacantes aprovecharon un error en la función checked_shlw de la biblioteca open source de Cetus Protocol, lo que les permitió manipular la lógica del contrato y drenar cerca de 223 millones de dólares en liquidez del protocolo.

¿Cómo se compara la blockchain de Sui con Ethereum en cuanto a ventajas y desventajas en la seguridad de smart contracts?

Sui destaca por su consenso Proof-of-Stake eficiente y procesamiento paralelo, lo que reduce vulnerabilidades frente a ataques de optimización de gas. Ethereum, por su parte, ofrece herramientas maduras, auditorías exhaustivas y un historial contrastado de seguridad. Sui carece de la madurez ecosistémica pero proporciona mayor finalidad de transacción y una superficie de ataque más reducida gracias a su diseño centrado en objetos.

¿Cómo deben los usuarios DeFi evaluar los riesgos de seguridad de los proyectos en el ecosistema Sui? ¿Qué métricas conviene monitorizar?

Es fundamental valorar las auditorías de smart contracts, el nivel de compromiso de la comunidad y la estabilidad de los pools de liquidez. Estas métricas permiten evaluar la fiabilidad del proyecto y detectar vulnerabilidades potenciales en el ecosistema Sui.

¿Cuáles son las principales vulnerabilidades de smart contract y riesgos de red en Sui tras el ataque DeFi a Cetus por 223 millones de dólares?

El ecosistema Sui afronta vulnerabilidades de manipulación de oráculos, exploits de reentrada y riesgos de gobernanza centralizada. Los ataques con préstamos flash y manipulación de oráculos de precios suponen amenazas relevantes. La red debe reforzar la descentralización de validadores y los estándares de auditoría de smart contracts para mitigar futuros ataques.

¿Pueden las auditorías y la verificación formal de smart contracts prevenir realmente ataques DeFi de gran escala como el incidente de Cetus?

Las auditorías y la verificación formal de smart contracts reducen considerablemente el riesgo de ataques DeFi, aunque no pueden eliminar todas las vulnerabilidades. Una verificación rigurosa, junto con defensas dinámicas como time locks y límites a las transacciones, refuerza la seguridad, si bien atacantes sofisticados pueden hallar nuevos vectores de explotación.

¿Qué medidas han adoptado Sui Foundation y la comunidad de desarrolladores para reforzar la seguridad del ecosistema?

Sui Foundation se ha aliado con Blockaid para implantar protocolos criptográficos avanzados, reforzando la seguridad del ecosistema y reduciendo los riesgos de ataques a la red. La comunidad ha reforzado también la auditoría y los estándares de seguridad de smart contracts para prevenir vulnerabilidades.

FAQ

¿Qué es SUI coin y para qué sirve?

SUI coin es el token nativo de la blockchain Sui: se utiliza para pagar comisiones de transacción, realizar staking y votar en la gobernanza. Es fundamental para el funcionamiento de la red y permite la participación en el ecosistema.

¿Qué ventajas tiene SUI respecto a otras blockchains Layer 1 como Solana o Aptos?

SUI destaca por su alto rendimiento y comisiones de transacción muy reducidas. Su mecanismo de consenso exclusivo permite velocidad y eficiencia de costes excepcionales, lo que lo convierte en una opción ideal para aplicaciones de alto rendimiento y adopción masiva.

¿Cómo comprar y almacenar SUI coins?

Puedes adquirir SUI a través de Ledger Live seleccionando proveedores de servicios externos. Guarda tus SUI en un monedero hardware Ledger para máxima protección y control de tus activos.

¿Cuáles son las principales DApps y proyectos en el ecosistema Sui?

Entre las principales DApps del ecosistema Sui se encuentran Turbos Finance (DEX), Cetus (DEX), Suilend (préstamos), Wave (infraestructura), FanTV (social media) y DeepBook (motor CLOB). La mayoría de los proyectos están enfocados en DeFi y el ecosistema sigue en fase temprana de desarrollo.

¿Cuál es el mecanismo de consenso de SUI? ¿Cómo son la velocidad y los costes de las transacciones?

SUI utiliza un mecanismo de consenso eficiente que proporciona velocidades de transacción ultrarrápidas y costes bajos. Minimiza la latencia de consenso, mantiene alto rendimiento y bajo consumo computacional, lo que acelera el procesamiento de transacciones dentro del protocolo.

¿Cuál es el suministro total de SUI coin y cómo está estructurada su tokenomics?

SUI tiene un suministro total fijo de 10 mil millones de tokens sin mecanismo de inflación. Aproximadamente el 86 % se destina al ecosistema (incentivos para desarrolladores, financiación de DApps y recompensas para la comunidad), y el 14 % restante va para el equipo, asesores e inversores iniciales, con periodos de vesting que aseguran el compromiso a largo plazo.

¿Qué aspectos de seguridad y riesgos hay que considerar respecto a SUI?

SUI ofrece una seguridad blockchain sólida mediante consenso Proof of Stake. Los riesgos principales incluyen vulnerabilidades en exchanges centralizados, riesgos asociados a smart contracts y errores operativos de los usuarios. Se recomienda usar monederos descentralizados, almacenamiento en frío y verificar la seguridad de las dApp para minimizar riesgos de manera efectiva.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
Partes interesadas vs. Accionistas en Web3: Diferencias clave para proyectos de Cadena de bloques

Partes interesadas vs. Accionistas en Web3: Diferencias clave para proyectos de Cadena de bloques

El artículo "Partes interesadas vs. Accionistas en Web3: Diferencias clave para proyectos de Cadena de bloques" explora el cambio transformador de los modelos corporativos tradicionales a las organizaciones descentralizadas de Web3, destacando las líneas borrosas entre partes interesadas y accionistas. Aborda la democratización de la influencia en la gobernanza de Web3, mostrando la participación de las partes interesadas más allá de las inversiones financieras a través de ejemplos como Aave y Uniswap. Además, profundiza en las DAOs, enfatizando su papel en el equilibrio del poder de las partes interesadas y la promoción de la toma de decisiones impulsada por la comunidad, ejemplificado por MakerDAO. Este análisis integral es ideal para entusiastas de la Cadena de bloques y profesionales que buscan información sobre la gobernanza en evolución y la economía de tokens dentro de Web3, incluidas plataformas como Gate.
2025-08-31 18:30:43
¿Qué es RSC: entendiendo React Server Components y su influencia en el desarrollo web actual

¿Qué es RSC: entendiendo React Server Components y su influencia en el desarrollo web actual

Descubre cómo ResearchCoin (RSC) está revolucionando la publicación académica y la colaboración científica. ResearchHub lo lanzó en 2022, y RSC emplea blockchain para aportar transparencia y motivar la participación a través de incentivos. Su rendimiento en el mercado es sólido y cuenta con una act
2025-09-29 08:33:14
¿Qué es un modelo económico de token y cómo influye en la gobernanza de las criptomonedas?

¿Qué es un modelo económico de token y cómo influye en la gobernanza de las criptomonedas?

Descubre el modelo económico de tokens y su repercusión en la gobernanza de las criptomonedas. Aprende cómo las estrategias de distribución de tokens logran el equilibrio entre los intereses del equipo, los inversores y la comunidad; cómo los modelos inflacionarios y deflacionarios influyen en el valor a largo plazo; y de qué manera los mecanismos de quema de tokens generan escasez. Entiende los derechos de gobernanza que permiten a los titulares de tokens participar en la toma de decisiones, garantizando la descentralización y el peso de los actores implicados. Un contenido pensado para quienes siguen de cerca el ecosistema blockchain y buscan profundizar en sus aplicaciones económicas. Descubre por qué estos modelos son clave para determinar el futuro de las criptomonedas.
2025-11-20 11:34:09
Gate Fun: Una plataforma innovadora on-chain para incubar proyectos Web3.

Gate Fun: Una plataforma innovadora on-chain para incubar proyectos Web3.

Gate Fun es una plataforma on-chain innovadora para la incubación de proyectos Web3 que mejora la transparencia y la eficiencia a través de contratos inteligentes y mecanismos descentralizados. Este artículo explora cómo Gate Fun está cambiando el ecosistema emprendedor al proporcionar apoyo como financiamiento, orientación técnica, marketing y construcción de comunidad para proyectos Web3. El objetivo es abordar los problemas de asimetría de información y toma de decisiones centralizada, adecuada para aquellos que buscan participar o invertir en proyectos Web3. La estructura del artículo incluye ventajas de la plataforma, mecanismos de recompensa y modelos de financiamiento, proporcionando a los lectores un análisis integral de los cambios disruptivos en el ecosistema Web3.
2025-10-09 10:03:13
¿Qué nivel de actividad alcanza la comunidad y el ecosistema de Polkadot en 2025?

¿Qué nivel de actividad alcanza la comunidad y el ecosistema de Polkadot en 2025?

Descubre cómo la comunidad y el ecosistema de Polkadot crecen exponencialmente en 2025. Con 2,5 millones de seguidores en redes sociales y 150 000 usuarios diarios, el nivel de interacción alcanza cifras históricas. Las aportaciones de desarrolladores suben un 40 %, mientras que el ecosistema de DApp supera las 500 aplicaciones. Sumérgete en el crecimiento y la innovación que están impulsando el éxito de la red Polkadot. Una oportunidad perfecta para gestores de proyectos blockchain, inversores y miembros de la comunidad que buscan información clave sobre un ecosistema en plena expansión.
2025-10-24 12:22:39
¿Cómo puedes evaluar la vitalidad de la comunidad y el ecosistema cripto en 2025?

¿Cómo puedes evaluar la vitalidad de la comunidad y el ecosistema cripto en 2025?

Descubre las métricas esenciales para analizar la vitalidad de la comunidad cripto y el ecosistema de cara a 2025. Desde la implicación en redes sociales hasta la actividad de los desarrolladores en GitHub, descubre cómo los usuarios activos diarios y el avance de las DApps —con más de 500 aplicaciones en funcionamiento— reflejan la sostenibilidad a largo plazo de los proyectos blockchain. Perfecto para gestores de proyectos, inversores y miembros de la comunidad que desean profundizar en el estado de salud del ecosistema. Examina los indicadores que potencian la innovación y la participación de los usuarios en el sector blockchain.
2025-10-18 10:34:54
Recomendado para ti
SoSoValue Airdrop: Guía completa para reclamar tokens SOSO gratuitos

SoSoValue Airdrop: Guía completa para reclamar tokens SOSO gratuitos

Descubre cómo reclamar airdrops de criptomonedas de manera segura siguiendo nuestra guía paso a paso. Conoce el airdrop de SoSoValue, obtén tokens SOSO realizando tareas y a través de referidos, maximiza tus recompensas con staking y protégete al participar en airdrops de criptomonedas en Gate y otras plataformas.
2026-01-04 06:16:48
Shitcoin

Shitcoin

Descubre qué son las shitcoins y cómo identificarlas en el mercado cripto. Aprende a reconocer las señales de alerta, los riesgos y las estafas que debes evitar. Protege tus inversiones en Gate con recomendaciones prácticas para diferenciar criptomonedas legítimas de activos digitales especulativos y de escaso valor.
2026-01-04 06:10:45
Noda (nodo): ¿qué significa en blockchain?

Noda (nodo): ¿qué significa en blockchain?

# Tecnología Node en Blockchain: Concepto y Función - Descripción Meta Descubre en detalle qué es un Node en blockchain, su concepto, función y cómo opera. Conoce las diferencias entre Full Node, Light Node y Mining Node. Guía para principiantes sobre cómo operar un Node y generar ingresos con Node en Gate. --- **Información:** - **Longitud:** 105 caracteres (dentro del límite de 110 caracteres en vietnamita) - **Palabra clave principal:** Qué es un Node en blockchain - **Palabras clave largas:** Optimizado para todas las palabras clave largas facilitadas - **Plataforma:** Gate - **Dirigido a:** Personas nuevas en Web3, desarrolladores de crypto y quienes se interesan por la infraestructura blockchain
2026-01-04 06:09:10
¿Qué es DRAC Network (DRAC)?

¿Qué es DRAC Network (DRAC)?

Descubra la tecnología blockchain de DRAC Network, una plataforma pública pionera para DeFi y aplicaciones descentralizadas. Aprenda cómo funcionan los tokens DRAC, sus funciones de gobernanza y utilidad, y cómo adquirir DRAC en Gate. Explore la innovadora infraestructura del ecosistema, los smart contracts y las características empresariales diseñadas para usuarios de Web3 e inversores en criptomonedas.
2026-01-04 06:06:10
¿Qué es el Bitcoin Pizza Day? La historia completa de la compra de pizza por 10 000 BTC

¿Qué es el Bitcoin Pizza Day? La historia completa de la compra de pizza por 10 000 BTC

Descubre el emblemático Bitcoin Pizza Day del 22 de mayo de 2010, cuando Laszlo Hanyecz gastó 10 000 BTC en dos pizzas, realizando la primera transacción real con Bitcoin. Averigua cómo esta compra legendaria demostró la utilidad de Bitcoin como moneda, impulsó la adopción de las criptomonedas y por qué ambos participantes no se arrepienten. Explora el hito más célebre en la historia de Bitcoin.
2026-01-04 06:04:37
La historia de Bitcoin: guía completa de su evolución y mecanismos subyacentes desde la creación hasta hoy

La historia de Bitcoin: guía completa de su evolución y mecanismos subyacentes desde la creación hasta hoy

Esta guía definitiva analiza la evolución de las criptomonedas, desde el nacimiento de Bitcoin hasta la era de los ETF. Expone la visión fundacional de Satoshi Nakamoto, el desarrollo de la tecnología blockchain, los ciclos de halving, las innovaciones en minería y el creciente ecosistema de trading en Gate. Es una lectura esencial para quienes se inician y para inversores con experiencia.
2026-01-04 06:02:09