Revoke.cash logo

Bankroll Network Hack

Comprueba si tu dirección está afectada.

19 Jun 2025
$35k robado
Ethereum Logo
BNB Chain Logo

Bankroll Network ofrecía productos DeFi basados en dividendos, entre ellos los contratos Stack, en los que los usuarios depositaban tokens y recibían una parte de las comisiones pagadas por otros usuarios. Funcionaba en varias blockchains, entre ellas Ethereum y BNB Chain, pero el proyecto se abandonó hace años. Sin embargo, los contratos antiguos siguieron en la cadena, y también las autorizaciones de tokens que los usuarios les habían dado. El 19 de junio de 2025, un atacante empezó a aprovechar un error en la forma en que estos contratos llevaban la cuenta de los pagos de cada usuario.

Los contratos se escribieron con una versión antigua de Solidity, el lenguaje de programación usado para estos contratos inteligentes, que no impide que un cálculo baje de cero. Al provocar uno de esos cálculos, el atacante pudo desajustar la contabilidad de pagos de los contratos y usarlos para sacar tokens de cualquier cartera que aún tuviera una autorización a ellos. Se robaron unos 35.000 dólares en Ethereum y BNB Chain. La empresa de seguridad Blockaid detectó el ataque mientras se producía y advirtió a los usuarios de que revocaran sus autorizaciones lo antes posible.

Ya nadie mantiene estos contratos, así que no se corregirán ni se pausarán y seguirán siendo peligrosos mientras existan autorizaciones a ellos. Si alguna vez usaste Bankroll Network en Ethereum o BNB Chain, revisa tu cartera y revoca cualquier autorización a sus contratos. Este incidente muestra por qué importan las autorizaciones antiguas: un proyecto puede haber desaparecido hace tiempo mientras sus contratos, y los permisos que les diste, siguen activos.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits