El 28 29 de mayo de 2026, un atacante drenó $7.3 millones de más de 1,400 fondos de liquidez abandonados de DxSale en BNB Chain, una brecha que se gestó con una transferencia de propiedad secreta nueve meses antes. El ataque apuntó a contratos 'locker' heredados, explotando privilegios de propietario tras tomar el c...

Create a landscape editorial hero image for this Studio Global article: What was the recent DxSale exploit on BNB Chain, including how much was stolen, which contracts were targeted, how the attackers executed th. Article summary: On May 28–29, 2026, attackers exploited **DxSale's legacy liquidity locker contracts** on BNB Chain, draining approximately **$7.3 million** from over **1,400 old liquidity pools** that had been locked since the 2021 bul. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Binance's BNB chain was temporarily halted during an attack on Thursday. Almost $600 million worth of BNB was taken by an unknown hacker." source context "Explained: How $600M was stolen from Binance's BNB chain" Reference image 2: visual subject "Binance's BNB chain was temporarily halted during a
A finales de mayo de 2026, un sofisticado atacante logró vaciar aproximadamente $7.3 millones de más de 1,400 fondos de liquidez en la BNB Chain. El objetivo no fue un protocolo nuevo y de alta tecnología, sino los contratos inteligentes abandonados de DxSale, una popular plataforma de lanzamiento de tokens de la ola alcista de 2021. El incidente sirve como una advertencia contundente sobre los peligros persistentes de los "contratos zombis": infraestructura DeFi sin mantenimiento pero aún con fondos, que puede convertirse en una bomba de tiempo si las claves de administrador ("admin keys") no se aseguran o renuncian correctamente.
El exploit se centró exclusivamente en los contratos de bloqueo de liquidez heredados ("legacy liquidity locker") de DxSale. Estos son contratos inteligentes diseñados para custodiar los tokens de los proveedores de liquidez (LP) durante un período, una práctica común usada por nuevos proyectos de criptomonedas para generar confianza. El objetivo eran reliquias de 2021, que ya no recibían mantenimiento, pero que aún retenían una liquidez bloqueada significativa de aquella época .
Estos viejos contratos conservaban funciones sensibles de privilegio de propietario, lo que los hacía vulnerables. La firma de seguridad SlowMist clasificó el vector de ataque como un "Ataque de Anulación de Propiedad" (Ownership Override Attack), donde el atacante usó su control sobre el contrato para establecer comisiones de retiro cercanas a cero, retrotraer las fechas de desbloqueo a 1970 y drenar libremente los tokens LP bloqueados a través de un contrato de drenaje hecho a medida .
Lo que distingue a este hackeo de una brecha oportunista es la evidencia de una extensa planificación a largo plazo. Los datos en la cadena revelan que el atacante preparó el terreno casi nueve meses antes de que los fondos fueran drenados.
Esta posición previa sugiere una deliberación cuidadosa, no un crimen de oportunidad. Analistas en la cadena y firmas de seguridad como PeckShield y SlowMist han notado que la eficiencia del ataque apunta a un conocimiento profundo, probablemente interno, de la arquitectura de contratos obsoleta y específica de DxSale .
El exploit de 2026 no llegó sin señales de alerta previas. En junio de 2025, la firma de seguridad blockchain Decurity reveló un error grave en otro contrato inteligente de DxSale en la BNB Chain, que en ese momento ponía en riesgo al menos $5.2 millones en fondos de usuarios. Por encontrar y reportar responsablemente una vulnerabilidad que podría haber resultado en una pérdida multimillonaria, a Decurity supuestamente se le ofreció una recompensa de solo $500, una cantidad tan baja que fue noticia en la industria y ampliamente criticada .
Aunque ese error específico fue posteriormente parcheado, el incidente expuso un patrón de negligencia en la infraestructura de seguridad que parece haber persistido, culminando en la brecha mucho más dañina a los 'lockers' heredados un año después.
Tras obtener el control de los tokens LP, el atacante se movió rápidamente para ocultar el rastro de los fondos robados. La dirección principal del atacante, 0xC4574DDEF299e7E563971e200433e592EeaaFA69, adoptó un enfoque de varios pasos para lavar los activos .
El incidente de DxSale no es un evento aislado, sino parte de una ola devastadora de delitos con criptomonedas en 2026. El año ya se encamina a ser uno de los peores registrados para la seguridad en la cadena.
El exploit de DxSale, aunque no es la brecha más grande del año, es un ejemplo de libro de texto de un vector de amenaza creciente. A medida que el espacio DeFi se expande, el cementerio de viejos "contratos zombis", no auditados y sin mantenimiento, crece con él. Estos contratos retienen claves de administrador que, si se ven comprometidas o, como en este caso, se transfieren sigilosamente, ofrecen a los atacantes un camino directo a los fondos que aún estén bloqueados. El incidente es un recordatorio crítico de que la "liquidez bloqueada" es tan segura como el código y las claves que controlan el bloqueo.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
El 28 29 de mayo de 2026, un atacante drenó $7.3 millones de más de 1,400 fondos de liquidez abandonados de DxSale en BNB Chain, una brecha que se gestó con una transferencia de propiedad secreta nueve meses antes.
El 28 29 de mayo de 2026, un atacante drenó $7.3 millones de más de 1,400 fondos de liquidez abandonados de DxSale en BNB Chain, una brecha que se gestó con una transferencia de propiedad secreta nueve meses antes. El ataque apuntó a contratos 'locker' heredados, explotando privilegios de propietario tras tomar el control en agosto de 2025, lo que subraya la amenaza de los 'contratos zombis' sin mantenimiento que aún retienen fo...
Mientras que en el primer trimestre de 2026 las pérdidas por hackeos en DeFi cayeron un 89% a $169 millones frente al mismo período de 2025, el incidente de DxSale contribuyó a un abril negro que se convirtió en el me...