Exploit de $7M en Saga: Cadena Pausada y Stablecoin Desvinculada Tras Ataque
El protocolo de blockchain Saga ha pausado de emergencia su cadena compatible con Ethereum, SagaEVM, tras sufrir una explotación de seguridad que resultó en la pérdida de aproximadamente $7 millones. El ataque provocó que la stablecoin nativa del ecosistema, Saga Dollar, perdiera su paridad con el dólar y redujo el Valor Total Bloqueado (TVL) de la plataforma en más de un 50% en un día. El equipo identificó la dirección del atacante y está trabajando para congelar los fondos.
Respuesta Inmediata y Alcance del Ataque
El equipo de Saga anunció la pausa preventiva de su cadena SagaEVM, una “chainlet” dentro de su ecosistema, en el bloque 6,593,800 para contener la explotación. En un comunicado, describieron el incidente como una “secuencia coordinada de despliegues de contratos, actividad cross-chain y retiros de liquidez posterior”. Afirmaron que, según su investigación inicial, “no hubo una falla de consenso” y que “las claves de los validadores no se vieron comprometidas”.
Impacto en los Activos del Ecosistema
El ataque drenó fondos por valor de unos $7 millones y afectó gravemente a las stablecoins nativas. La Saga Dollar perdió su vinculación con el dólar estadounidense, llegando a cotizarse a un mínimo de $0.75, según datos de CoinGecko. Otras stablecoins como Colt y Mustang también se vieron afectadas. El Valor Total Bloqueado (TVL) en Saga, que superaba los $37 millones, se desplomó a aproximadamente $16 millones en menos de 24 horas, de acuerdo con DefiLlama.
Investigación e Hipótesis Técnicas
La cadena SagaEVM permanecerá pausada hasta que el equipo publique un análisis post-mortem completo. Mientras tanto, han avanzado en la investigación forense. “Hemos identificado la billetera receptora de los fondos y estamos trabajando activamente con exchanges y bridges para incluir esta dirección en listas negras (blacklist)”, declaró el equipo, en un esfuerzo por congelar los activos robados.
Especulaciones de Expertos en Seguridad
Investigadores externos han comenzado a analizar el exploit. Vladimir S, un investigador de amenazas, especuló en X sobre un posible ataque de “acuñación infinita” (infinite mint). Según su teoría, el atacante podría haber abusado de un contrato “helper” y de los mecanismos de Comunicación Inter-Blockchain (IBC) del protocolo. “El atacante parece haber utilizado mensajes IBC personalizados para eludir la validación del puente y acuñar tokens sin el colateral correspondiente”, escribió.
Otra hipótesis, planteada por el investigador on-chain Specter, sugiere la posibilidad de un compromiso de una clave privada, aunque admitió que hay “poca información” disponible para confirmarlo. Es crucial destacar que estas son especulaciones de expertos independientes y que el equipo de Saga aún no ha confirmado la causa técnica exacta del exploit.
Contexto y Próximos Pasos
¿Qué es Saga y su Arquitectura de Chainlets?
Saga es un protocolo de blockchain Layer-1 diseñado para permitir a los desarrolladores lanzar cadenas de bloques dedicadas y paralelas, conocidas como “chainlets”. El objetivo es escalar aplicaciones de forma aislada. SagaEVM es una de estas chainlets, específicamente compatible con la Máquina Virtual de Ethereum (EVM), y fue en esta donde se produjo la explotación.
El Camino a Seguir
La prioridad inmediata para Saga es completar la investigación técnica profunda y publicar el informe post-mortem. El equipo ya ha declarado que, de manera preventiva, ha “implementado salvaguardas adicionales”. También han señalado que la red principal de Saga (“broader Saga network”) no se vio afectada estructuralmente por este incidente, el cual estuvo confinado a la chainlet SagaEVM. La situación sigue en desarrollo y la comunidad espera el informe oficial que aclare el método exacto del ataque y las medidas correctivas permanentes.



















