Payy confirmó el ataque a su contrato en Ethereum el 24 de septiembre de 2026 y suspendió sus servicios de pago.[7][4] Una sola transacción, registrada a las 04:21 UTC en el bloque 26.044.909, sacó aproximadamente 1,83 millones de USDC, según los reportes.[17][14] Aún no está establecida la causa técnica definitiva,...
Publicado porEditado con GPT-6 SolImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tran. Article summary: Payy Network reportedly suffered an Ethereum bridge/rollup exploit on September 24, 2026, losing approximately $1.83 million in USDC and suspending its payments services.[6][7] The available evidence supports the broad i. Topic tags: general web, ai, workflow, javascript, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
Payy Network, una plataforma de pagos con monedas estables centrada en la privacidad, confirmó el 24 de septiembre de 2026 que su contrato puente en Ethereum había sido atacado y que se había sustraído su saldo. La empresa suspendió depósitos, retiros, transferencias y pagos con tarjeta mientras investigaba lo ocurrido.7
4 Para quienes utilizaban esos servicios, la consecuencia inmediata fue la imposibilidad de operar.
Según TokenPost, una transacción registrada alrededor de las 04:21 UTC, en el bloque 26.044.909 de Ethereum, sacó 1.832.149,4681 USDC del contrato. De esa cantidad, 1.828.589,3781 USDC fueron a una dirección; hubo además movimientos menores. Esa última cifra, por tanto, no equivale por sí sola al total retirado en la transacción.17
Los medios también presentan valoraciones distintas de la pérdida: la cifra más repetida ronda los 1,83 millones de dólares, mientras que otro reporte la sitúa cerca de 1,92 millones.4
13 Las fuentes disponibles no concilian ambas estimaciones ni permiten tratar la afirmación de que se perdió «el 95 %» del saldo en USDC como una cifra auditada.
Los reportes identifican una llamada maliciosa a verifyRollup, la función con la que el contrato confirma en Ethereum lotes de actividad procesada fuera de esa cadena.14
13 Identificar esa función en la transacción no demuestra todavía si la causa de fondo fue una falla del circuito, un problema de validación o el uso indebido de claves.
Según información atribuida al investigador Specter Investigation, el atacante obtuvo fondos iniciales a través de Railgun, un protocolo de privacidad. Los reportes indican que después cambió los USDC sustraídos por ETH y distribuyó los fondos entre tres direcciones.15
10 Otra cobertura cifra la conversión en aproximadamente 683 ETH, dato que las fuentes aquí disponibles no permiten verificar por separado.
13 La financiación inicial mediante Railgun no prueba, por sí misma, que el protocolo fuera vulnerado ni establece qué efecto tendrá sobre una eventual recuperación.
Payy notificó a las autoridades y trabaja con equipos de respuesta a incidentes, según los reportes sobre su anuncio.7
3 Al 25 de septiembre no se había comunicado una fecha de reanudación ni un desglose de posibles pérdidas de clientes.
17 Tampoco hay, en la información disponible, un compromiso de reembolso confirmado. Un reporte menciona la evaluación de una actualización preventiva de la red, pero no acredita que ya se haya decidido o implementado.
5
Hay antecedentes de un problema de seguridad anterior que, según una cobertura, se corrigió en junio de 2026.6 Sin embargo, las fuentes aportadas no permiten verificar los detalles de la supuesta falla que admitía mensajes de retiro falsificados, la versión 1.3.0 del parche ni una relación causal con el ataque de septiembre. Siguen abiertas las preguntas centrales: cómo se autorizó la transacción, adónde terminaron los activos, cuánto podría recuperarse y qué ocurrirá con los usuarios afectados.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Payy confirmó el ataque a su contrato en Ethereum el 24 de septiembre de 2026 y suspendió sus servicios de pago.[7][4]
Payy confirmó el ataque a su contrato en Ethereum el 24 de septiembre de 2026 y suspendió sus servicios de pago.[7][4] Una sola transacción, registrada a las 04:21 UTC en el bloque 26.044.909, sacó aproximadamente 1,83 millones de USDC, según los reportes.[17][14]
Aún no está establecida la causa técnica definitiva, ni hay una fecha de reanudación o un compromiso de reembolso confirmado.[17]