Share this article

Hodl Hodl explica los problemas de seguridad de agosto y suspende los préstamos

La plataforma de préstamos de Bitcoin entre pares está cerrada para nuevos acuerdos hasta su relanzamiento planificado en septiembre.

Updated May 11, 2023, 7:04 p.m. Published Sep 3, 2021, 10:37 a.m.
Hands of car mechanic in auto repair service.
Hands of car mechanic in auto repair service.

Hodl Hodl, un mercado sin custodia para compras y préstamos entre pares de Bitcoin , publicó una actualización sobre el problema de seguridad que informó a principios de agosto.

El 2 de agosto, mantenga la posición en Hodlreportó un problema de seguridad En su plataforma de préstamos entre particulares de Bitcoin , llamada Lend, el equipo solicitó a los usuarios migrar sus contratos de préstamo a nuevos fideicomisos y obtener contraseñas de pago más seguras. Hodl Hodl también declaró que tuvo que liquidar forzosamente algunos contratos para KEEP los fondos de los usuarios de posibles ataques.

CONTINÚA MÁS ABAJO
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

En una actualización del viernes, Hodl Hodl informó que se encontraron dos vulnerabilidades en el código de Lend. El equipo no identificó ninguna pérdida de fondos de los usuarios. Sin embargo, "no tenía garantía de que estas vulnerabilidades no hubieran sido explotadas previamente, y algunas contraseñas de pago de los usuarios no fueron obtenidas por actores maliciosos", según un informe del 2 de septiembre. entrada de blogexplicando por qué el equipo pidió a los usuarios migrar sus fondos a nuevos depósitos en garantía.

Hodl Hodl también liquidó por la fuerza algunos de los contratos más riesgosos, menos del 1% de todos los contratos, según la publicación del blog.

Hodl Hodl no almacena los fondos de los usuarios y funciona con lo que el equipo denomina contratos inteligentes de Bitcoin . Esto permite a los usuarios generar billeteras de depósito en garantía multifirma donde el Bitcoin se bloquea hasta que se completa la transacción. Esto permite intercambiar Bitcoin por dinero fiduciario o pedir prestadas monedas estables denominadas en USD, como USDT, como garantía sin depositar sus fondos en una entidad externa, como hacen las plataformas centralizadas.

A finales de julio, Hodl Hodl contrató a una nueva firma de auditoría para verificar la seguridad de su código, y la firma encontró dos vulnerabilidades. "Una de ellas permitía forzar fácilmente contraseñas débiles. ONE se encontró en el front-end de nuestra plataforma de préstamos. Esta vulnerabilidad podría llevar a los usuarios a introducir sus contraseñas de pago en un formulario falso (generado por el atacante), lo que les permite acceder a su clave privada", escribió Hodl Hodl.

El problema se aplicó únicamente al producto de préstamo, no al de trading, según declaró el director ejecutivo Max Keidun a CoinDesk. Keidun confirmó que no se habían robado fondos.

El equipo está trabajando ahora en nuevas funciones de seguridad adicionales, que formarán parte de una actualización más significativa llamada Lend 2.0, según el blog. La nueva plataforma se lanzará en septiembre, añadió la compañía, e incluirá importantes mejoras de seguridad y de interfaz de usuario (IU/UX) y utilizará un enfoque de seguridad y usabilidad diferente al de la versión anterior.

Por ahora, la plataforma no acepta nuevos contratos de préstamo, que estarán disponibles tras el relanzamiento. Los contratos vigentes que aún no han vencido siguen vigentes en la plataforma, afirmó Keidun.



More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Más Influyentes: Brandon y Howard Lutnick

Brandon Lutnick and Howard Lutnick

El mayor emisor de stablecoins del mundo tuvo dificultades para mantener relaciones bancarias durante algunos años y enfrentó acusaciones de no respaldar completamente sus tokens en circulación — luego una de las firmas financieras más grandes del mundo, Cantor Fitzgerald, se convirtió en su custodio.