En octubre de 2024, Radiant Capital, una de las principales empresas del sector de los préstamos DeFi, sufrió su segunda gran brecha de seguridad del año, lo que le supuso pérdidas superiores a los 53 millones de dólares. Este ataque, dirigido contra las carteras multifirma de Radiant, pone de manifiesto importantes vulnerabilidades en la seguridad de las finanzas descentralizadas (DeFi) y subraya la necesidad fundamental de contar con defensas en varias capas y una auditoría rigurosa de los contratos.
En este artículo se analizarán los detalles del ataque a Radiant, los mecanismos que lo sustentan y las lecciones urgentes en materia de seguridad que deben extraer los protocolos DeFi.
Qué ocurrió: análisis detallado de la vulnerabilidad
Radiant Capital es un protocolo DeFi especializado en servicios de préstamos y liquidez entre cadenas. Desarrollado sobre redes de capa 2 como Arbitrum y operativo en múltiples ecosistemas de blockchain, Radiant permite a los usuarios prestar y obtener préstamos de activos entre diferentes cadenas (como Ethereum, Binance Smart Chain y Arbitrum) de forma fluida. Su objetivo es crear una experiencia DeFi más integrada, permitiendo a los usuarios depositar activos en una cadena de bloques y solicitar préstamos en otra, resolviendo así un problema habitual en DeFi, donde la liquidez suele estar aislada en cadenas individuales.
El 17 de octubre, unos atacantes lograron llevar a cabo un ataque dirigido a la cartera de multifirma (multi-sig) del protocolo, un mecanismo de seguridad que suele requerir varias aprobaciones para autorizar las transacciones.
Su configuración multisig contaba con once firmantes posibles, pero solo requería tres para autorizar una transacción. Esta configuración «3 de 11» se convirtió en una vulnerabilidad explotable cuando los atacantes comprometieron las claves privadas de tres firmantes mediante un sofisticado malware, lo que les permitió hacerse con el control efectivo del monedero. Una vez que obtuvieron acceso al monedero, los atacantes manipularon los contratos principales de Radiant y vaciaron los fondos de los usuarios de los fondos de préstamo del protocolo en Binance Smart Chain (BSC) y Arbitrum.

Análisis detallado del ataque, paso a paso
1. Compromiso de claves privadas a través de malware
Los atacantes utilizaron un malware avanzado para comprometer las carteras de hardware de los desarrolladores de Radiant. El malware simulaba datos de transacciones legítimas en la interfaz de Safe{Wallet}, lo que engañaba a los desarrolladores para que firmaran transacciones fraudulentas. Este proceso de «firma a ciegas» resultaba indetectable mediante los controles estándar de Tenderly y Safe, ya que ninguna de las dos plataformas mostró anomalías durante la verificación manual. Los atacantes aprovecharon los mensajes de error habituales de la interfaz del monedero para recabar firmas a lo largo de múltiples intentos, haciendo que el ataque pareciera un problema operativo normal.
2. Cesión de la titularidad del contrato
Al tener el control sobre los firmantes comprometidos, los atacantes ejecutaron una función «transferOwnership» en el contrato «Pool Provider» de Radiant, el contrato principal que rige los fondos de préstamo del protocolo. Al transferir la propiedad, sustituyeron el control de Radiant por un contrato malicioso, asumiendo así el control efectivo de las operaciones del protocolo y eludiendo las medidas de seguridad habituales.
3. Actualización de contratos a versiones maliciosas
Los atacantes actualizaron los contratos del fondo de préstamos de Radiant a versiones maliciosas en todas las cadenas. Estos contratos manipulaban funciones clave, como «transferFrom», lo que permitía a los atacantes sustraer fondos de los usuarios que habían aprobado previamente las interacciones con los contratos. Esta actualización no autorizada proporcionó a los atacantes acceso ilimitado a los fondos de los usuarios tanto en BSC como en Arbitrum, lo que provocó unas pérdidas estimadas de 53 millones de dólares.

4. Extracción y ofuscación de fondos
Los atacantes blanquearon los fondos robados cambiándolos a través de DEX como PancakeSwap y 1inch, convirtiendo los activos en ETH y BNB para ocultar su origen. El calendario previsto para el ataque, del que dan fe los contratos maliciosos desplegados con semanas de antelación, sugiere un alto nivel de sofisticación y preparación.

Consecuencias del ataque
Aunque estos ataques son obra de actores maliciosos con experiencia, a menudo afectan a la reputación de los protocolos y a la confianza de los usuarios. Por ello, Radiant Capital:
- Ha suspendido sus mercados en Base y Ethereum, y ha recomendado a los usuarios que revoquen los permisos de sus contratos inteligentes.
- Colaboró con las fuerzas del orden y empresas de seguridad, entre ellas ZeroShadow y Chainalysis, para rastrear y recuperar activos robados.
- Se ha revisado su configuración de firma múltiple, reduciendo el número de firmantes a siete y aumentando el umbral a cuatro, lo que exige un consenso más sólido para la aprobación de las transacciones.
Radiant también llevó a cabo una reevaluación exhaustiva de sus procesos internos y realizó auditorías minuciosas para evitar que se repitan incidentes similares en el futuro.
¿Qué falló? Análisis de las principales vulnerabilidades
La configuración de multifirma de Radiant era a la vez una ventaja y un punto débil. Las carteras de múltiples firmas (multi-sig) suelen recomendarse por su mayor seguridad, ya que requieren varias aprobaciones para ejecutar transacciones, lo que reduce el riesgo de que una sola clave comprometida provoque una violación total de la seguridad. Sin embargo, el ataque a Radiant pone de manifiesto una vulnerabilidad conocida en los sistemas multi-sig: si el umbral de firmas se establece demasiado bajo en relación con el número total de firmantes, la seguridad del protocolo puede verse comprometida.
En el caso de Radiant, la configuración «3 de 11» solo requería tres firmas de entre los once firmantes posibles, lo que facilitaba a los atacantes hacerse con el control al centrarse en un pequeño subconjunto de claves privadas. Este umbral tan bajo permitió a los atacantes eludir las medidas de seguridad previstas en la configuración de multifirma, lo que pone de manifiesto un problema más amplio con las carteras multifirma en DeFi: solo ofrecen una protección sólida cuando se configuran cuidadosamente.
De hecho, las investigaciones y los incidentes recientes en el sector de las finanzas descentralizadas (DeFi) han demostrado que las configuraciones de firma múltiple mal configuradas con umbrales bajos crean vulnerabilidades críticas que pueden ser aprovechadas por los atacantes. El ataque a Radiant refuerza la importancia de establecer umbrales más altos que requieran una mayoría o una mayoría cualificada de firmantes, lo que reduce la probabilidad de que un ataque tenga éxito.
1. Malware y vulnerabilidades a nivel de dispositivo
El éxito de este ataque pone de relieve el peligro que supone el hardware comprometido, incluso en una configuración de firma múltiple. El hecho de que el atacante utilizara malware para eludir los controles a nivel de dispositivo, simulando datos de transacciones legítimas, demuestra que incluso las carteras de hardware pueden ser vulnerables si no se aplica un aislamiento y una supervisión estrictos de los dispositivos.
2. Umbral de firmas insuficiente
Aunque establecer un umbral de firma más bajo puede agilizar las operaciones y reducir la carga logística que supone recabar múltiples autorizaciones, también debilita la seguridad. Los umbrales bajos aumentan el riesgo de que se produzca una brecha de seguridad, ya que los atacantes solo tienen que centrarse en un pequeño subconjunto de firmantes para hacerse con el control.
Aunque las carteras multisig están diseñadas para reducir los puntos únicos de fallo, los umbrales bajos aumentan la probabilidad de que se produzca una brecha de seguridad cuando se ataca a cualquier subconjunto de firmantes. La reconfiguración de Radiant a una configuración multisig «4 de 7» supone un paso adelante para reducir este riesgo.
Siguiente lectura: El ataque a PenPie. Análisis del exploit de reentrada de septiembre de 2024 y el papel de la auditoría en la seguridad de las finanzas descentralizadas (DeFi)
Lecciones aprendidas y mejoras en materia de seguridad
El ataque a Radiant Capital supone una llamada de atención, no solo para Radiant, sino para todo el sector de las finanzas descentralizadas (DeFi). Esta brecha de seguridad ha puesto de manifiesto que incluso las prácticas de seguridad consolidadas, como las carteras con múltiples firmas, pueden convertirse en puntos débiles si no se configuran cuidadosamente y se supervisan de forma continua. En respuesta a ello, Radiant Capital ha implementado varias mejoras clave en materia de seguridad, y estas medidas sirven de guía para otros protocolos que deseen reforzar sus defensas frente a ataques cada vez más sofisticados.
1. Implantación de umbrales más altos para las firmas múltiples y segmentación de funciones
Aumentar el umbral de firmas múltiples es esencial para protocolos como Radiant. Sin embargo, la segmentación de roles —la asignación de permisos de acceso específicos en función del rol— constituye otra capa que podría reducir el riesgo de acceso no autorizado. Separar los roles con altos privilegios de los firmantes de transacciones rutinarias puede minimizar la vulnerabilidad.
2. Contratos con bloqueo temporal para funciones de gran impacto
Para evitar cambios rápidos no autorizados, Radiant ha introducido contratos con un bloqueo temporal de 72 horas para las actualizaciones y las transferencias de propiedad. Este plazo permite tanto a los desarrolladores como a la comunidad verificar cualquier cambio propuesto y tomar medidas en caso de que se detecten discrepancias.
3. Supervisión y auditorías en tiempo real
La supervisión en tiempo real, capaz de detectar anomalías en los patrones de transacción, combinada con auditorías frecuentes y exhaustivas, podría haber alertado antes a Radiant de una actividad inusual. Esto incluye la aplicación de soluciones como CUBE3.AI, que identificó la vulnerabilidad de PenPie en 32 segundos, lo que permitió una mitigación más rápida. La integración de este tipo de herramientas en el ecosistema DeFi podría reducir la ventana de ataque y minimizar las pérdidas.
Más información sobre la seguridad en DeFi: Auditoría de las plataformas de intercambio DeFi. Por qué es importante
Conclusión: Redefinición de los estándares de seguridad de las finanzas descentralizadas (DeFi)
La experiencia de Radiant Capital sirve como un claro recordatorio de los retos persistentes a los que se enfrenta la seguridad de las finanzas descentralizadas (DeFi). Si bien la descentralización ofrece una flexibilidad y unas oportunidades extraordinarias, también exige estrategias de seguridad sofisticadas y por capas. Para la comunidad DeFi en general, el ataque a Radiant pone de relieve la importancia no solo de las carteras con firma múltiple, sino también de prestar especial atención a las configuraciones de firma múltiple, los bloqueos temporales y las auditorías rigurosas.
Solo adaptándose continuamente a las amenazas emergentes, integrando las mejores prácticas tanto de las finanzas descentralizadas (DeFi) como de las finanzas tradicionales, y manteniendo una postura inflexible en materia de seguridad, los protocolos DeFi podrán proteger a sus usuarios y salvaguardar el potencial de las finanzas descentralizadas.
Proteger tu proyecto Web3 es esencial para el crecimiento y la confianza de los usuarios. Empieza por utilizar nuestra herramienta gratuita «Lista de comprobación de seguridad de contratos inteligentes» para identificar cualquier vulnerabilidad potencial.
Reserva tu consulta gratuita sobre seguridad:
Google Calendar: https://calendar.app.google/Ai15eyQhiV5c1pBXA
Telegram: https://t.me/m_ndr
.png)

.png)






