26/02/2026 – La plataforma de billetera inteligente DeFAI Holdstation, con sede en Vietnam (construida sobre Worldcoin y BNB Chain), confirmó haber sido víctima de un grave ataque de cadena de suministro en la madrugada del 25/02/2026. La pérdida total registrada fue de 462.000 USDT.
Este es el segundo incidente de seguridad del proyecto en 2026, tras una pérdida de aproximadamente 100.000 USD en enero.
Ataque de cadena de suministro: no a los contratos inteligentes, sino a la infraestructura de distribución
Según el anuncio oficial, los hackers no accedieron directamente a las billeteras de los usuarios ni a los contratos inteligentes. Holdstation y la firma de auditoría Verichains aseguran que los contratos inteligentes permanecen seguros.
En cambio, los atacantes apuntaron a la infraestructura de distribución de la aplicación, donde se entregan las actualizaciones a los usuarios.
Específicamente, los hackers:
Tras tomar control de la infraestructura, el atacante modificó el archivo JavaScript en la versión oficial de la aplicación, insertando código malicioso en forma de puerta trasera. Los usuarios que actualizaron la aplicación instalaron involuntariamente una versión infectada con malware.
Mecanismo de retiro “silencioso”
El malware fue diseñado para activarse inmediatamente después de la instalación:
Como resultado, muchas billeteras fueron vaciadas en los primeros minutos tras la publicación de la actualización infectada.
Respuesta de emergencia de Holdstation en 30 minutos
Según la cronología publicada (UTC+7):
Luego, Holdstation colaboró con Verichains para analizar los datos en cadena y recopilar evidencia para la investigación.
La pérdida total confirmada actualmente es de 462.000 USDT.
Compromiso de reembolso del 100% a los usuarios
Holdstation se compromete a reembolsar el 100% del valor de los activos afectados. Los usuarios deben completar el formulario oficial en:
https://forms.gle/9FriUzFWHx6ZPXCS7
El equipo verificará en cadena y confirmará la propiedad de las billeteras antes de realizar el reembolso. El proyecto enfatiza que no se requiere la frase semilla, clave privada ni ningún cargo durante el proceso de compensación.
Lecciones de seguridad para la industria
El incidente demuestra que, incluso si los contratos inteligentes son seguros, las vulnerabilidades en la infraestructura de distribución de software aún pueden causar pérdidas significativas. Este tipo de ataque es una cadena de suministro, donde los hackers ingresan en la “entrada” del producto en lugar de atacar directamente a los usuarios.
Holdstation informó que está mejorando todo el proceso de lanzamiento, incluyendo:
El incidente ha generado gran interés en la comunidad cripto de Vietnam, ya que Holdstation es uno de los proyectos de billeteras DeFi con sede en Ciudad Ho Chi Minh.
El proyecto se compromete a seguir actualizando sobre el progreso de la investigación en los próximos días.
Vương Tiễn
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Circle revierte la congelación KYT en 500 Casino y billeteras USDC de Whale.
Circle ha descongelado dos billeteras calientes vinculadas a 500 Casino y a una ballena de criptomonedas después de que un congelamiento por cumplimiento bloqueó los retiros de usuarios en un intercambio centralizado. La falta de transparencia respecto al congelamiento inicial genera preocupaciones sobre el control centralizado de los activos.
LiveBTCNewshace1h
Resolv quema 46 millones de USR tras un exploit de 80 millones de dólares, elimina la oferta ilícita en un gran esfuerzo de recuperación.
Puntos clave:
Resolv quemó y puso aproximadamente 46 millones de USR (57%) de la oferta ilegal en su lista negra
No hay una cartera relacionada con hackers que pueda transferir o intercambiar USR
Una de las medidas es actualizar los contratos con esfuerzos de coordinación para restringir los impactos de la explotación
Tras el reciente
CryptoNinjashace10h
Circle Levanta KYT Freeze en Carteras Vinculadas a 500 Casino
El espacio cripto está debatiendo una vez más el control y la transparencia después de que el investigador de blockchain ZachXBT revelara una nueva actualización relacionada con Circle. La empresa ahora ha descongelado dos billeteras de USDC vinculadas a 500 Casino y un usuario conocido como "Whale". Juntas, las billeteras tenían más de $330,000. Este movimiento
Coinfomaniahace12h
El esposo demanda a su esposa por robar más de 2,000 bitcoins! El juez: la probabilidad de que el demandante gane es muy alta.
El Tribunal Superior de Inglaterra ha estado tratando recientemente un caso de robo de bitcoins, en el que el demandante Ping Fai Yuen acusó a su esposa separada Fun Yung Li de robar bitcoins de su billetera de hardware a través de grabaciones ocultas, con un valor de aproximadamente 176 millones de dólares. Las grabaciones y las pruebas de búsqueda respaldan la afirmación del demandante, y el tribunal mantuvo la orden de congelación de activos, aunque desestimó parte de la demanda. El juez considera que la probabilidad de que el demandante gane es extremadamente alta y sugiere que se convoque a juicio lo antes posible.
区块客hace12h
AI escribe programas con errores! La aplicación de productos de supermercado "Cazador de Alimentos" tiene problemas de seguridad, el GPS en casa está completamente expuesto.
La reciente aplicación lanzada, "Cazador de desperdicio de alimentos", ha generado preocupación debido a problemas de seguridad, ya que se ha filtrado la ubicación GPS de los usuarios y existen dudas sobre la autorización de la API. Además, Amazon ha enfrentado fallos en su sistema y pérdidas financieras, lo que demuestra los riesgos de depender excesivamente de la inteligencia artificial para programar. Los expertos llaman a reforzar la supervisión humana para garantizar la seguridad y la precisión.
CryptoCityhace12h
Ripple executives urgently debunk rumors: There is no "secret XRP contract," social media misinformation stirs up waves again.
Los rumores sobre el "contrato secreto de XRP" se propagaron rápidamente en 2026, el CTO de Ripple, David Schwartz, lo negó públicamente, enfatizando que nunca se ha confirmado ningún acuerdo de asignación previa. Este evento se originó a partir de publicaciones engañosas en plataformas sociales, lo que generó preocupación en el mercado y destacó los problemas en la difusión de información criptográfica, recordando a los inversores que deben verificar las fuentes al enfrentar noticias sensibles.
GateNewshace13h