Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
El exploit de Ribbon Vault de Aevo genera críticas por el plan de pago del 19%

El exploit de Ribbon Vault de Aevo genera críticas por el plan de pago del 19%

CoinspeakerCoinspeaker2025/12/15 14:59
Mostrar el original
Por:By Yana Khlebnikova Editor Julia Sakovich

Un golpe de oracle de $2.7 millones es un problema para Aevo; un límite de reembolso del 19% sobre una pérdida del 32% en el vault es otro problema para cualquiera que todavía asuma el riesgo de Ribbon.

Notas clave

  • Los antiguos vaults Ribbon DOV de Aevo perdieron 2.7 millones de dólares el 12 de diciembre después de que una actualización del oráculo introdujera una vulnerabilidad en el smart contract.
  • Todos los vaults Ribbon están deshabilitados permanentemente y hay una ventana de reclamos de seis meses que se extiende hasta el 12 de junio de 2026.
  • La DAO liquidará los activos restantes y compensará a los usuarios hasta el 19% del monto perdido.

Aevo, la plataforma de derivados creada por el antiguo equipo de Ribbon Finance, confirmó una pérdida de 2.7 millones de dólares de sus antiguos vaults Ribbon DOV tras una actualización de smart contract relacionada con el oráculo el 12 de diciembre.

Lamentamos confirmar que los antiguos vaults Ribbon DOV fueron explotados ayer tras una vulnerabilidad en una actualización de smart contract, resultando en una pérdida de aproximadamente 2.7 millones de dólares.

Hemos tomado medidas inmediatas para identificar la causa raíz y estamos coordinando con CEXs y…

— Aevo (fka Ribbon Finance) (@ribbonfinance) 13 de diciembre de 2025

Poco después, el equipo del proyecto comunicó que Aevo deshabilitará permanentemente todos los vaults Ribbon y ejecutará un proceso de recuperación limitado para los usuarios afectados. Explicaron que el antiguo vault Ribbon DOV fue hackeado el 12 de diciembre debido a vulnerabilidades en el smart contract tras una actualización reciente, lo que llevó a una pérdida de 2.7 millones de dólares.

Como consecuencia, todos los vaults Ribbon fueron pausados y pronto serán deshabilitados permanentemente, con una ventana de reclamos de seis meses hasta el 12 de junio de 2026. La publicación agrega que la DAO liquidará los activos restantes para compensar a los usuarios “hasta el 19% del monto perdido o el saldo restante”, lo que sea menor.

Tenemos una actualización sobre el exploit de los antiguos Ribbon DOVs, específicamente los próximos pasos que proponemos para los depositantes afectados.

Si tienes una posición activa en un vault Ribbon, por favor lee atentamente, ya que se requerirá acción de tu parte.

Todos los vaults Ribbon han sido detenidos y…

— Aevo (fka Ribbon Finance) (@ribbonfinance) 14 de diciembre de 2025

Cómo ocurrió realmente el hackeo de los vaults Ribbon

Investigadores de blockchain reconstruyeron la ruta del ataque utilizando el contrato de exploit en 0x3c212A044760DE5a529B3Ba59363ddeCcc2210bE y al menos 15 direcciones receptoras identificadas inicialmente por el analista on-chain Specter en X. Specter escribió que “el antiguo contrato de @ribbonfinance ha sido vaciado por un total de 2.7 millones de dólares”, listando las direcciones que recibieron los fondos robados [NC] y stablecoins.

El antiguo contrato de @ribbonfinance ha sido vaciado por un total de 2.7 millones de dólares.

Contrato de exploit: 0x3c212A044760DE5a529B3Ba59363ddeCcc2210bE

Direcciones de robo:
0x354ad0816de79E72452C14001F564e5fDf9a355e
0x2Cfea8EfAb822778E4e109E8f9BCdc3e9E22CCC9… pic.twitter.com/sXKDYoL4RS

— Specter (@SpecterAnalyst) 12 de diciembre de 2025

Informes de seguridad de múltiples fuentes coinciden en que el atacante abusó del administrador proxy del oráculo para enviar precios de vencimiento arbitrarios para wstETH, AAVE, [NC] y otros activos subyacentes, y luego liquidó posiciones oToken contra el MarginPool de Ribbon para extraer activos de los vaults.

Los análisis post-mortem señalan un bug de desajuste decimal introducido seis días antes, cuando Ribbon actualizó el oráculo pricer a feeds de 18 decimales para stETH, PAXG, LINK y AAVE, mientras que USDC se mantuvo en ocho decimales. El investigador de seguridad Web3 Weilin destacó que esta configuración permitió la creación de precios de vencimiento falsos en un timestamp compartido entre activos, que luego la pipeline de liquidación trató como válidos para posiciones cortas prominentes de oToken. Los fondos ahora están repartidos entre las 15 direcciones originales y varias wallets de consolidación, sin negociaciones públicas de recuperación por parte del atacante.

El último ataque a @ribbonfinance parece ser una falla de configuración del oráculo.

Hace 6 días, los propietarios actualizaron el oráculo pricer que usa precios de 18 decimales para stETH, PAXG, LINK y AAVE. Sin embargo, otros activos como USDC siguen con 8 decimales.

La creación de OToken no es un… pic.twitter.com/4cpZUNTNun

— Weilin (William) Li (@hklst4r) 13 de diciembre de 2025

El precio de Aevo reacciona con una caída

El mercado ya ha descontado a Aevo. AEVO cotiza hoy a aproximadamente 0.041 dólares por token, con una caída del 7% en 7 días y una capitalización de mercado de 37.7 millones de dólares sobre una oferta circulante de 915.8 millones. Ese precio está un 98.9% por debajo del máximo histórico del 28 de marzo de 2024 de 3.86 dólares.

El exploit de Ribbon Vault de Aevo genera críticas por el plan de pago del 19% image 0

Precio de Aevo en 7 días | Fuente: CoinMarketCap

El valor implícito del protocolo ahora ronda el TVL on-chain de aproximadamente 28.2 millones de dólares, lo que reduce el margen de error cuando la DAO socializa una pérdida del 32% en los vaults pero solo promete hasta un 19% de reembolso.

Reacción negativa de la comunidad ante el plan de recuperación de Ribbon

La reacción de la comunidad ante los términos de recuperación del 19% se ha tornado hostil en canales sociales y reportes secundarios.

esto es una locura, no podés simplemente tomar dinero de cuentas inactivas. ¿Qué le pasa a esta industria?

— 0xCommodity (@0xCommodity) 14 de diciembre de 2025

Los comentaristas argumentan que los primeros depositantes de Ribbon, que dejaron activos en los antiguos vaults DOV basándose en garantías previas, ahora sufren una quita superior al 80%. Al mismo tiempo, Aevo continúa operando su exchange principal de derivados y su stack L2 sin verse afectado.

"…las cuentas con los mayores depósitos han estado inactivas durante los últimos 2–4 años, y es muy probable que muchas de ellas no retiren en absoluto."

La gente todavía está retirando de Saffron V1 desde 2020. No podés robar dinero solo porque estuvo depositado un tiempo. pic.twitter.com/yZxKtsKQvw

— psykeeper 𐁉 (@psykeeper) 14 de diciembre de 2025

Los usuarios también reportan que algunos hilos han sido eliminados y que ahora solo las cuentas verificadas y las previamente mencionadas por Aevo pueden comentar en sus publicaciones. La empresa dirige a los usuarios hacia el proceso formal de reclamos en lugar de un debate abierto.

Desde una perspectiva institucional, el exploit en sí parece un caso clásico de falla de configuración del oráculo. Sin embargo, la respuesta refleja episodios de estrés previos como los de Mango, Euler y otros, donde la solución técnica llegó más rápido que la social.

Un desk que enruta volumen a través de Aevo ahora debe considerar no solo el riesgo de smart contract, sino también el riesgo de gobernanza y social en cualquier producto de vault que lleve la marca heredada de Ribbon, ya que la DAO ha sentado un precedente de que las pérdidas en líneas de vaults antiguos pueden liquidarse a una fracción del valor nominal incluso mientras el exchange principal y el token siguen activos.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

AMD adquiere World Labs por 8.200 millones de dólares y Fei-Fei Li asume como científica principal

AMD adquirió la startup de IA World Labs, fundada por la pionera Fei-Fei Li y enfocada en inteligencia espacial y simulación de entornos 3D, en una operación de intercambio de acciones valorada en aproximadamente 8.200 millones de dólares. Tras concretarse la transacción, Fei-Fei Li asumirá el cargo de vicepresidenta ejecutiva y directora científica de AMD. Esta movida indica que AMD busca internalizar su capacidad en investigación de modelos para potenciar el diseño de chips y competir directamente con Nvidia en el sector de IA física, incluyendo robótica y simulaciones.

华尔街见闻•2026/09/28 21:11

Se enfrían las expectativas de suba de tasas del BCE, Lagarde: el aumento de las tasas a largo plazo limitará el crecimiento y la inflación

La presidenta del Banco Central Europeo, Lagarde, afirmó que un aumento significativo de las tasas de interés a largo plazo desacelerará el crecimiento económico y limitará la transmisión de los precios de la energía a la inflación general, superando el alcance previsto por el BCE en septiembre. Además, destacó que, ante la ausencia de señales de efectos de segunda ronda, el BCE debería adoptar "medidas de respuesta moderadas" para controlar la inflación. Como resultado, la probabilidad de que el mercado espera una subida de tasas en octubre por parte del BCE ha caído a menos del 40%.

华尔街见闻•2026/09/28 20:26
Se enfrían las expectativas de suba de tasas del BCE, Lagarde: el aumento de las tasas a largo plazo limitará el crecimiento y la inflación