Layer 1 modular blockchain Saga 21 de enero sufrió un hackeo por 7 millones de dólares, el equipo suspendió de emergencia el funcionamiento de la cadena, la desconexión de stablecoins y la caída del 55% en TVL expusieron los riesgos de los puentes cross-chain.
(Resumen previo: ¡El volumen de transacciones en Ethereum alcanza un máximo histórico y activa alertas de seguridad! Los hackers utilizan “ataques de polvo” para inflar los datos de transacción, ocultando una crisis tras la prosperidad)
(Información adicional: Hackers norcoreanos robaron un récord en 2025: 2,02 mil millones de dólares en criptomonedas, ciclo de lavado de aproximadamente 45 días)
El día 21, Layer 1 Saga reportó una vulnerabilidad en un contrato por 7 millones de dólares, el equipo oficial detuvo el funcionamiento de SagaEVM en el bloque de altura 6,593,800. En pocas horas, la stablecoin Saga Dollar perdió su anclaje de 1 dólar, llegando a un mínimo de 0.75 dólares, el valor total bloqueado en TVL( cayó de 37 millones de dólares a 16 millones de dólares, una caída del 55%.
El impacto del incidente no solo afectó a los fondos, sino también a la confianza en la lógica de seguridad de la “interoperabilidad”.
) Fuga de fondos
Datos de DeFiLlama muestran que, el día del ataque, tanto Smart Money como los inversores minoristas retiraron fondos simultáneamente, los grandes pools de liquidez en SagaEVM se agotaron en la noche. La stablecoin Saga Dollar, diseñada originalmente para estar 1:1 con el dólar, tras la desconexión, cotizó en un momento solo 0.75 dólares, y stablecoins relacionados como Colt y Mustang también mostraron descuentos en diferentes grados.
Las huellas en la cadena muestran que los hackers primero desplegaron contratos maliciosos en SagaEVM, luego usaron puentes cross-chain para transferir sin autorización activos como USDC, yUSD, ETH, tBTC a la red principal de Ethereum, para después convertir en ETH y facilitar la mezcla de fondos.
La comunidad de seguridad especula que podría involucrar “acuñación infinita” o errores en la lógica de contratos asistidos por IBC, sin descartar la posible filtración de claves privadas, pero la conclusión definitiva aún está pendiente de anuncio oficial.
Para detener la expansión de las pérdidas, el equipo de Saga desconectó la red, contactó a exchanges centralizados y otros operadores de puentes cross-chain para rastrear y congelar direcciones sospechosas. Hasta ahora, SagaEVM permanece en estado de suspensión.
![]###https://img-cdn.gateio.im/social/moments-cd4e43d6b8-cdc93d08fb-8b7abd-e2c905(
)##