Criptomoneda

julio 30, 2025

Explotación de $730K en la Plataforma NFT SuperRare: Un Caso de Pruebas Inadecuadas de Contratos Inteligentes

"Stylized coding bug signifying exploit on SuperRare's NFT trading platform against a dark digital backdrop, showing RARE tokens being stolen and a stressed text overlay of the severe 1,000 value threat, accented with orange, dark and midnight blue brand colors, amid subtly interwoven binary code."

El Error de Contrato Inteligente de SuperRare Provoca Pérdida de Tokens RARE

SuperRare, una plataforma de comercio de NFT, sufrió un revés con su contrato inteligente causando una pérdida consecuente de $730,000. Se informa que el error en el contrato inteligente fue un simple error que podría haberse evitado si se hubieran practicado métodos de prueba adecuados. La brecha en el sistema permitió a los hackers explotar el contrato de staking de SuperRare y desviar alrededor de $731,000 en tokens RARE, lo que condujo a un gran robo en el mundo de las criptomonedas.

Vulnerabilidad de Merkle Root

La falla que condujo a esta desgracia se rastreó hasta una función diseñada para restringir la interacción con la raíz de Merkle. Una raíz de Merkle es un componente de datos crítico que mantiene los saldos de staking de los usuarios. En el caso de SuperRare, esta función fue codificada incorrectamente, lo que permitió que cualquier dirección interactuara con ella. Este descuido resultó costoso para la plataforma de comercio de NFT, provocando discusiones en toda la comunidad cripto. Una de esas discusiones fue liderada por 0xAw, el desarrollador principal en el exchange descentralizado Alien Base, quien comentó que el error era tan evidente que podría haber sido detectado por ChatGPT. Después de verificaciones independientes, se confirmó que el modelo o3 de OpenAI podría identificar con éxito la falla durante las pruebas.

Expertos Opinan Sobre el Desliz

Criticando la falta de pruebas, 0xAw enfatizó que cualquier desarrollador competente de Solidity o «chatbot» como ChatGPT podría haber detectado el evidente error si hubieran revisado. Afirmando la declaración de 0xAw, Mike Tiutin, Director de Tecnología en la firma AMLBot, declaró que el error se debió a la falta de pruebas adecuadas por parte de los desarrolladores. El CEO de AMLBot, Slava Demchuk, también enfatizó la necesidad de pruebas extensivas y programas de recompensas por bugs que podrían haber detectado el error antes del despliegue.

SuperRare Asegura Medidas de Seguridad

En respuesta al percance, Jonathan Perkins, cofundador de SuperRare, aseguró que a pesar del contratiempo, no se habían perdido fondos del protocolo central. Además, mencionó que se compensaría a los usuarios afectados por sus pérdidas y afirmó que un total de 61 billeteras fueron afectadas por este exploit. Perkins admitió que el error pasó a pesar de las auditorías y las pruebas unitarias, reconociendo que fue introducido tarde en el proceso de desarrollo y no formaba parte de los escenarios de prueba finales.

El Papel de las Pruebas Unitarias en el Desarrollo de Software

Las pruebas unitarias son un componente crítico en el desarrollo de software, particularmente con la creciente prevalencia de las criptomonedas y los contratos inteligentes. Son pruebas automatizadas que verifican partes individuales de un programa, generalmente funciones o métodos, y confirman que funcionan como se espera según los parámetros de entrada. En este escenario, el propósito de las pruebas unitarias sería validar si las direcciones tienen permitido llamar a la función que altera la raíz de Merkle o no. Este descuido, o más bien la falta de pruebas exhaustivas, allanó el camino para una vulnerabilidad que le costó caro a SuperRare.

Abordando Problemas Futuros e Implementando Soluciones

Tras el contratiempo, Perkins ha manifestado que SuperRare exigirá reauditorías para cambios posauditoría futuros, sin importar cuán pequeños sean, como parte de su flujo de trabajo actualizado. Analistas y expertos en blockchain insisten en que tales errores pueden evitarse de manera efectiva mediante pruebas exhaustivas. Aunque desafortunado, situaciones como estas sirven como recordatorio en el espacio de moneda digital de que las metodologías de prueba deben ser sólidas para minimizar las vulnerabilidades en las plataformas de criptomonedas.
Alejandra Moreno

Senior Financial Content Strategist | Crypto & Forex Specialist | SEO Expert for Spanish Markets

Alejandra Moreno es una experimentada estratega de contenido financiero con más de una década de experiencia en SEO, periodismo financiero y creación de contenidos. Especializada en criptomonedas y forex, Alejandra tiene un profundo conocimiento del mercado financiero de habla hispana y un historial de creación de contenido atractivo que genera tráfico y educa a las audiencias. Su pasión es desmitificar temas financieros complejos y hacerlos accesibles para un público amplio.

Últimas publicaciones de Alejandra Moreno

Últimas publicaciones de la categoría Criptomoneda