Magpie Hack
Comprueba si tu dirección está afectada.
Magpie era un agregador de DEX entre cadenas que ayudaba a los usuarios a intercambiar tokens entre muchas blockchains en un solo paso, y en mayo de 2025 pasó a llamarse Fly. Sus contratos router se diseñaron para ser flexibles, pero tenían un control de seguridad que debía impedir que nadie sacara tokens de las carteras de otros usuarios. El 23 de abril de 2024, un atacante encontró un hueco en este control. Con una dirección de cartera preparada especialmente, disfrazó una orden de transferencia para que el router la aceptara, lo que le permitió llevarse tokens de las carteras que habían autorizado el router.
Se robaron unos 130.000 dólares. Los routers afectados estaban desplegados en Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Avalanche, Base, zkSync, Polygon zkEVM, Blast y Manta, y Magpie pidió a todo el mundo que revocara sus autorizaciones en todas esas redes. Después detuvo el ataque desactivando todas las órdenes permitidas en los routers, lo que en la práctica los dejó fuera de servicio. Varios investigadores de seguridad, entre ellos SEAL 911, ayudaron a confirmar el problema y la solución. Magpie reembolsó por completo a los usuarios afectados y les devolvió el mismo activo que habían perdido en la misma red.
Los antiguos routers de Magpie no volvieron a ponerse en servicio después del ataque. Se desactivaron y desde entonces han sido sustituidos por routers más nuevos de Fly, y Magpie prometió una auditoría antes de lanzar una nueva versión. Como los routers antiguos ya no se usan, no hay motivo para mantener autorizaciones a ellos, y revocarlas elimina cualquier riesgo que quede. Si todavía tienes autorizaciones a estos contratos en cualquier red, revócalas.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →