Arcadia Finance, una plataforma de finanzas descentralizadas (DeFi) que opera en la blockchain de Base, sufrió un exploit que resultó en el robo de aproximadamente 2,5 millones de dólares en criptomonedas. El atacante explotó una vulnerabilidad en el contrato Rebalancer de Arcadia abusando de parámetros swapData arbitrarios, lo que permitió un intercambio fraudulento que drenó activos de las bóvedas de los usuarios, según una alerta de la empresa de seguridad blockchain Cyvers. En un informe compartido con Cointelegraph, Cyvers dijo que el exploit se desarrolló el martes a las 04:05:58 UTC. El atacante desplegó un contrato malicioso y activó el exploit en un minuto. Los tokens robados se intercambiaron luego a Wrapped Ethereum (WETH) en la red de Base y se transfirieron al mainnet de Ethereum. Cyvers señaló que todos los fondos saqueados residían detrás de nuevas direcciones intermediarias en Ethereum, lo que indica un intento de ofuscar el rastro a través de la fragmentación y es probable que pronto se produzcan actividades de mixing o exchange descentralizado (DEX). Relacionado: FOMO, las normas laxas están alimentando el superciclo de la criptodelincuencia Los tokens robados incluyeron alrededor de 2,3 millones de $USDC ($USDC) y alrededor de 227.000 $USDS, una pérdida de 2,5 millones de dólares. El atacante recibió 199 WETH y 965,8 millones de tokens AERO durante el proceso de intercambio, a través de 12 direcciones afectadas. Cyvers recomendó incluir en la lista negra las direcciones involucradas tanto en Base como en Ethereum, notificar a los principales exchanges y puentes para detener las transacciones entrantes y compartir informes de actividades sospechosas con las fuerzas del orden. En una publicación del martes en X, el equipo de Arcadia Finance confirmó el exploit. "El equipo está al tanto de las transacciones no autorizadas a través de un Rebalancer. Eliminen todos los permisos para los administradores de activos. Seguirá más información", dijo el equipo. Pidieron a los usuarios que revocaran cualquier permiso otorgado a los reequilibradores dentro de la plataforma de Arcadia para minimizar aún más el riesgo. Relacionado: Un hacker devuelve los fondos robados del exploit de 40 millones de dólares de GMX La primera mitad de 2025 ha visto más de 2,47 mil millones de dólares en pérdidas debido a hacks, estafas y exploits, lo que representa un aumento de casi el 3% con respecto a los 2,4 mil millones de dólares robados en 2024. Se perdieron más de 800 millones de dólares en 144 incidentes en el segundo trimestre, una disminución del 52% en el valor perdido en comparación con el trimestre anterior, con 59 incidentes de hacking menos, dijo CertiK en un informe a principios de este mes. Cointelegraph se ha puesto en contacto con Arcadia y actualizará este artículo en caso de que tengamos noticias suyas. Revista: El hackeo de Coinbase demuestra que es probable que la ley no te proteja — He aquí por qué [Cointelegraph]