Por Canuto  

Blockaid alertó sobre una transferencia de 620 millones de XCN desde la tesorería de Onyx DAO en Ethereum, valorada en unos USD $2,91 millones. La operación habría ocurrido mediante una propuesta de gobernanza aprobada y ejecutada tras el timelock de dos días.
***

  • Blockaid señaló una salida de 620 millones de XCN, equivalentes a unos USD $2,91 millones, desde la tesorería de Onyx DAO en Ethereum.
  • Según el reporte, una propuesta aprobada habría autorizado el movimiento y se ejecutó después del timelock estándar de dos días.
  • El incidente reaviva preocupaciones sobre el poder de voto concentrado y la seguridad de la gobernanza de Onyx.

 


Una transferencia bajo sospecha

Blockaid emitió el 6 de octubre de 2026 una alerta sobre un posible exploit relacionado con el contrato de tesorería de Onyx DAO en Ethereum. La firma identificó una transferencia de 620.000.000 XCN, valorada en aproximadamente USD $2.910.000, desde la tesorería hacia carteras que atribuyó al presunto atacante, un movimiento que habría empleado los mecanismos habituales de gobernanza del proyecto.

El punto central del caso es que la operación no habría dependido de una vulnerabilidad que simplemente permitiera saltarse la votación. Según la información divulgada, el atacante consiguió que se aprobara una propuesta de gobernanza y esa autorización habría servido para ejecutar el retiro de los fondos, convirtiendo el proceso que debía supervisar la tesorería en la vía para transferir sus activos, informa CryptoBriefing.

El reporte presenta la transferencia como un presunto exploit, no como una conclusión definitiva sobre la identidad de quien la realizó ni sobre todos los detalles técnicos del incidente. Blockaid compartió datos de la transacción y direcciones relacionadas con el movimiento; la firma vinculó dos carteras receptoras con el explotador, pero esa atribución debe entenderse como parte de su alerta de seguridad.

La tesorería señalada se encuentra en la dirección 0x28CA9CaAE31602D0312Ebf6466c9dD57FCA5da93. Las carteras receptoras que Blockaid vinculó al presunto atacante son 0xcBbA8B308c29c22158f5602793FE1eA361AfB9e0 y 0xb12aD23d4394A41C859d48c73CEd40Be6BF758c4, mientras que el contrato ERC-20 de XCN en Ethereum corresponde a 0xA2cd3D43c775978A96BdBf12d733D5A1ED94fb18.

Los controles de gobernanza y el plazo de espera

El marco de gobernanza de Onyx contempla tres controles principales: un umbral para presentar propuestas, un requisito de quórum y un timelock de dos días. La información sobre el incidente sostiene que el presunto atacante superó esos tres filtros, aunque el material disponible no detalla cuántos votos reunió ni cómo se distribuyeron entre los participantes.

El timelock funciona como un período de espera entre la aprobación de una propuesta y su ejecución. En teoría, esa pausa permite que los participantes revisen una decisión inusual y reaccionen antes de que los fondos salgan de la tesorería, pero en este caso la transacción habría ocurrido una vez cumplidos los dos días previstos por el mecanismo estándar.

El episodio muestra la diferencia entre contar con controles formales y lograr que esos controles detecten una propuesta hostil. Un umbral y un quórum pueden confirmar que se alcanzaron las condiciones de votación definidas por el protocolo, pero no necesariamente demuestran que la decisión beneficie a la comunidad o que quienes votaron representen intereses suficientemente diversos.

La alerta de Blockaid incluyó los detalles de la transacción y las direcciones que consideró relevantes para seguir el movimiento. Esos datos permiten identificar las cuentas señaladas en la cadena, pero la información publicada en la fuente no confirma si Onyx recuperó los fondos, suspendió contratos o anunció una respuesta definitiva tras conocerse la transferencia.

XCN y la actividad de Onyx en Ethereum

Onyx opera una blockchain de capa 1 propia, cuyo mainnet Goliath se lanzó en marzo de 2026, y mantiene también presencia en Ethereum. Esa combinación hace que XCN participe en distintas funciones del ecosistema, mientras la transferencia bajo sospecha ocurrió específicamente desde la tesorería de Onyx alojada en Ethereum.

En la red de Onyx, XCN sirve para pagar tarifas de gas y puede utilizarse en staking. El proyecto también ofrece staking líquido con una tasa anual aproximada de 30%, de acuerdo con la información de la fuente, además de emplear el token como instrumento de gobernanza para decidir propuestas como la que habría autorizado el movimiento de fondos.

La función de gobernanza conecta directamente el valor práctico del token con el control de decisiones financieras dentro del proyecto. Si una propuesta puede ordenar transferencias de tesorería y la votación se concentra en pocas manos, la seguridad no depende únicamente del código que ejecuta la operación, sino también de quién acumula influencia y de cómo se verifica el mandato comunitario.

El caso también pone en primer plano el alcance de una tesorería vinculada a un ecosistema que opera en más de una cadena. Onyx conserva actividad tanto en Goliath como en Ethereum, pero los datos difundidos en esta alerta se refieren al contrato de tesorería y al token XCN en Ethereum, sin que la fuente reporte una afectación equivalente en la cadena propia del proyecto.

Antecedentes y posibles respuestas

El episodio se suma a otros problemas de seguridad que Onyx enfrentó en 2023 y 2024. Uno de esos incidentes anteriores provocó pérdidas superiores a USD $3.800.000, según la información disponible, y llevó a la comunidad a impulsar medidas de recuperación, aunque la fuente no precisa aquí qué proporción de los fondos se recuperó ni el detalle de cada iniciativa.

Los antecedentes también subrayan que la respuesta comunitaria puede ser importante para recuperar confianza después de una vulnerabilidad. La información sobre esos casos menciona reportes de exploits y planes de compensación para las partes afectadas como acciones relevantes, sin presentar esas medidas como garantía de que el nuevo incidente vaya a resolverse de la misma manera.

Entre los riesgos estructurales señalados figura la concentración del poder de voto. Cuando un grupo reducido puede reunir los votos necesarios, el umbral de propuesta y el quórum podrían convertirse en requisitos que se cumplen de forma mecánica, en lugar de funcionar como salvaguardas capaces de frenar una decisión perjudicial para la tesorería.

Entre las respuestas posibles que plantea la fuente aparecen exigir firmas múltiples para los movimientos de fondos y mejorar los procedimientos de votación para dificultar la aprobación de una propuesta hostil. Son alternativas para reforzar la gobernanza, no medidas que Onyx haya confirmado haber adoptado tras esta alerta; el desenlace y cualquier cambio concreto dependerán de la respuesta que anuncie el proyecto y de la revisión del caso.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín