• Nuestro Equipo
  • Anunciate
  • Contactanos
domingo, enero 4, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Alerta con DeFi UniCats: su creador sustrajo cerca de $200.000 en UNI a usuarios

Emily F Escrito por Emily F
5 años atrás
En Cripto, DeFi
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos importantes:

  • Según el investigador Alex Manuskin, el contrato DeFI de Yield Farming «UniCats» puede tomar control de los fondos de usuarios aún cuando estos hayan sido retirados del contrato inteligente.
  • Manuskin mostró que el contrato UniCats fue diseñado con una puerta trasera que le permite tener dicho control sobre datos transmitidos.
  • El creador de UniCats sustrajo 37.460 UNI a un usuario identificado como «Jhon Doe», monto equivalente a unos 147.000 dólares.
  • Manuskin indicó que «UniCat» retiró 50.000 dólares en UNI de otros usuarios, e incitó a quienes hayan usado UniCats a revocar todos los permisos.

El investigador del monedero de criptoactivos ZenGo, Alex Manuskin, publicó este 5 de octubre a través de Twitter que el contrato inteligente UniCats, un proyecto DeFi del estilo Yield Farming (YFI) o Cultivo de Rendimiento, sustrajo cerca de 200.000 dólares en tokens UNI a sus usuarios.

Según un hilo de Manuskin en Twitter, un usuario de Ethereum identificado como «Jhon Doe» perdió alrededor de 147.000 dólares en tokens UNI «mientras dormía«. Cabe destacar que UNI es el token de «gobernanza» de la plataforma de intercambio DeFi Uniswap.

Quantfury Quantfury Quantfury

Manuskin contó que «Jhon Doe» invirtió en el contrato YFI llamado UniCats, depositando fondos UNI y explicó que el contrato muestra el siguiente mensaje: «Permita que este Dapp gaste su UNI» en la interfaz de Metamask, el puente entre los contratos inteligentes de Ethereum y navegadores web.

Manuskin siguió contando que el usuario «cultivó» algunos tokens MEOW del contrato UniCats y seguidamente retiró todos sus fondos UNI, cuya transacción se puede ver en el explorador Etherscan. Pero la historia apenas iba empezando.

Articulosde interes

Centro de datos BitMine con red Ethereum saturada por staking.

BitMine hace staking de 259 millones en Ether y satura la red

3 de enero de 2026
725
Símbolo Ethereum de cristal con gráfico alcista de luz.

Ether recupera los 3.000 USD impulsado por acumulación de ballenas y fuerte repunte en la actividad de red

22 de diciembre de 2025
610
Quantfury Quantfury Quantfury

De acuerdo con Manuskin, el contrato UniCats es capaz de acceder y gastar los fondos UNI de usuarios, aún cuando estos hayan sido retirados de UniCats: «Lo que Jhon no sabe es que una vez que aprobó el contrato para usar tokens, el contrato puede tomar sus tokens en cualquier momento. Incluso después de que fueron retirados del plan agrícola», sentenció Manuskin.

Manuskin indicó que el propietario de UniCats, al que llamó «UniCat«, no sólo es «un bastardo codicioso» que maneja una estafa, sino que además «quiere perseguir todos los tokens aprobados de los usuarios«, apuntó el investigador.

El investigador de ZenGo agregó que esto es posible debido a que UniCat creó el contrato inteligente de UniCats con «una puerta trasera» que le permite «llamar a cualquier dato transmitido, a cualquier dirección», a través del método conocido como setGovernance.

Quantfury Quantfury Quantfury

El creador de UniCat se valió de esa puerta trasera para llamar los tokens UNI que había retirado «Jhon Doe» de UniCats y los hizo regresar a dicho contrato y, posteriormente, los intercambió por ETH en la casa de cambio «descentralizada» Uniswap.

Manuskin dijo que, mientras «Jhon Doe» dormía, UniCat sustrajo parte de sus fondos UNI a través de dos transacciones: primero una de 10.703 UNI y luego una de 26.757 UNI, equivalentes a unos 41.000 dólares y 106.000 dólares, respectivamente. Cuando el usuario finalmente se da cuenta, movió el resto de sus fondos. Cabe destacar que Manuskin compartió los links de todas las transacciones vinculadas a las operaciones descritas, cuyos detalles se pueden ver a través de Etherscan.

Manuskin describió a UniCat como «un astuto bastardo«, y es que, para no dejar rastros y seguir cazando víctimas, con cada nueva víctima «crea un nuevo contrato inteligente y pasa la propiedad de la granja al nuevo contrato«, sentenció. Manuskin continuó explicando el modus operandi de UniCat y advirtió que este sigue activo en la búsqueda de nuevas víctimas y que utiliza el mezclador de cifrado Tornado Cash para dificultar el seguimiento de los fondos robados:

«Cada nuevo contrato saca algunos fondos, los intercambia en Uniswap y los pasa a la dirección que es propiedad de UniCat. Los ETH robados se trasladan a @TornadoCash , en bultos de 100 ETH antes de pasar a la siguiente víctima».

Alex Manuskin, investigador en ZenGo.

En este sentido, Manuskin hizo un llamado a quienes hayan usado UniCats a revocar todos los permisos a través de herramientas como TAC, con el objetivo de evitar que caigan nuevas víctimas en manos de UniCat. Asimismo, recomendó a no aprobar más permisos de los necesarios, en especial cuando se trata de contratos inteligentes no auditados.

Hasta ahora, se sabe que «Jhon Doe» no ha sido la única víctima de UniCat. En declaraciones a Decrypt, Manuskin indicó que el creador de UniCats ha sustraído al menos 50.000 dólares más de otras víctimas.

Manuskin indicó al medio Decrypt que «gran parte del problema se debe al hecho de que los usuarios son cómplices para aprobar cantidades infinitas, ya que este también es el estándar en las dapps populares» y por el lado de los contratos inteligentes y las billeteras también hay mucha responsabilidad: «En el lado de las dapp, deberían considerar solo promocionar a permitir la cantidad necesaria, incluso si esto causa molestias al usuario. Por el lado de la billetera, las billeteras deben alertar al usuario de que están dando permiso a todos sus tokens actuales y futuros«, apuntó.

Las llamadas Finanzas Descentralizadas o DeFi no son más que contratos inteligentes en Ethereum, anteriormente conocidos simplemente como «DApps» o Aplicaciones Descentralizadas. Vitalik Buterin, cofundador de Ethereum llegó a mencionar que tales contratos inteligentes DeFi implicaban muchos riesgos que están siendo subestimados por los usuarios de DeFi.

Imagen destacada por Gerd Altmann/ pixabay.com

Etiquetas: contratos inteligentesDEFIEthereumMEOWUNIUniCatsUniswap

Articulos Relacionados

Centro de datos BitMine con red Ethereum saturada por staking.

BitMine hace staking de 259 millones en Ether y satura la red

3 de enero de 2026
725
Fotografía conceptual de una balanza de justicia de latón sobre una superficie de mármol oscuro con iluminación dramática. El platillo izquierdo está más bajo y contiene una sola moneda física dorada de Bitcoin, pesando visualmente más que el platillo derecho, que está elevado y contiene lingotes de oro y certificados de acciones de papel enrollados, ilustrando la premisa de rendimiento superior del activo digital.

Razones por las que Bitcoin superará a las acciones y al oro en 2026

2 de enero de 2026
8.3k
Bitcoin congelado en tormenta de nieve.

Bitcoin enfrenta amenaza de un nuevo invierno cripto en 2026

31 de diciembre de 2025
737
Mercados Estados Unidos

Wall Street frena su avance en el cierre del año

29 de diciembre de 2025
663
Billetes de yuan y representación del yuan digital en entorno bancario chino institucional

China autoriza a bancos pago de intereses en yuan digital en 2026

29 de diciembre de 2025
667

Wall Street tras Navidad: ¿Pausa temporal o fin del impulso alcista?

26 de diciembre de 2025
701
Fotografía de primer plano (macro) de un informe de inversión confidencial sobre un escritorio de madera oscura. El documento lleva el título "CONFIDENTIAL Top 6 Equity Picks: 2026 Outlook". Una pluma estilográfica dorada descansa sobre el papel, señalando una lista difuminada, junto a una calculadora financiera que muestra la cifra "1.200.000.000" en su pantalla. La iluminación es cálida y de estilo biblioteca.

Las 6 mejores acciones para 2026 según un gestor de 1.200 millones

31 de diciembre de 2025
18.4k
Resumen del mercado con foco en movimientos clave y factores que influyen semanalmente.

Claves del mercado para la semana: nóminas, datos, resultados

4 de enero de 2026
569
Mercado de EE.UU. con precios récords e inflación en 2026.

Economista advierte que los precios tocarán récords en 2026

2 de enero de 2026
809
Fotografía panorámica al amanecer de una gran plataforma petrolera marina y complejo de refinería. Las complejas estructuras metálicas, grúas y columnas de humo se siluetean contra un cielo naranja y dorado brillante sobre el océano. El logotipo de "EXXON" es claramente visible en varias partes de la infraestructura, simbolizando la actividad y la oportunidad en el sector energético.

¿Por qué Jay Woods cree que Exxon es una compra ahora?

4 de enero de 2026
674
Fotografía de primer plano (macro) que muestra pequeños lingotes de oro y monedas de plata (como American Eagles y Maple Leafs) apilados sobre un gráfico financiero impreso. Una luz cenital dramática resalta el brillo de los metales, mientras que debajo, una línea roja ascendente en el gráfico está marcada claramente con el texto "INFLATION 2026", ilustrando el concepto de cobertura contra la inflación.

Inversiones 2026: Los metales preciosos seguirán brillando ante la inflación

2 de enero de 2026
5.4k
Ilustración conceptual financiera que muestra una mano abriendo una válvula etiquetada como "RESERVE MANAGEMENT" en una tubería industrial. Un flujo de agua y certificados de "TREASURY BILLS" cae dentro de un tanque metálico marcado como "MARKET LIQUIDITY". Una pantalla digital en la tubería indica "MONTHLY INJECTION: $16 BN", con el edificio de la Reserva Federal (FED) visible en el fondo.

¿Cómo afectará la nueva inyección de liquidez de la Fed a tu portafolio en 2026?

30 de diciembre de 2025
980

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.