Rug de New Gold Protocol
~$2 M rug-pulled de New Gold Protocol, proyecto 'respaldado en oro' en BNB Chain cuya autoridad privilegiada drenó depósitos antes de desaparecer.
Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.
~$2 M rug-pulled de New Gold Protocol, proyecto 'respaldado en oro' en BNB Chain cuya autoridad privilegiada drenó depósitos antes de desaparecer.
ZKasino tomó 10.515 ETH ($33M) de 8.000+ usuarios bajo promesa de retorno 1:1 ETH, luego lo convirtió a ZKAS y stakeó en Lido por 15 meses. Fundador arrestado.
El juego NFT Munchables en Blast perdió 17.413 ETH ($62,8 M) ante uno de sus desarrolladores, probable operativo norcoreano. Todos los fondos devueltos.
El desarrollador del memecoin BALD retiró liquidez en la testnet Base de Coinbase, embolsándose $5,9M de beneficio y dejando $23M en pérdidas para inversores.
Una función oculta withdrawFunds solo para el deployer drenó 1,6 M$ en depósitos del contrato de staking de DeFiLabs en BNB Chain antes de desaparecer.
Kannagi Finance, granja de yield en zkSync Era, hizo rug pull por 2,1 M$ tras swapear su contrato de staking cerrado y actualizable a uno malicioso.
Rug pull de $3M en Swaprum en Arbitrum, un fork de Arbiswap cuyos contratos auditados ocultaban un proxy actualizable con una función add() de backdoor.
Merlin DEX en zkSync perdió $1,82 M horas tras el lanzamiento cuando un rol con puerta trasera permitió a internos retirar liquidez. CertiK lo había marcado.
Kokomo Finance, fork de Compound en Optimism, hizo rug por 4 M$ pausando cBTC, apuntando recompensas a una implementación maliciosa y borrando redes sociales.
Hope Finance perdió 1,86 M$ en su lanzamiento en Arbitrum porque el contrato desplegado difería del auditado; los fondos fueron directos a Tornado Cash.
Arbix Finance en Arbitrum, auditado por Certik, acuñó 10M de ARBX a direcciones del atacante, drenó $10M en depósitos y borró toda su presencia web y social.
Un rug pull drenó ~$1,75M de 8ight Finance: los operadores usaron autoridad privilegiada para vaciar los depósitos y desaparecieron.
El memecoin de Avalanche SDOG perdió $18M ante insiders que conocían la 'challengeKey' del DEX durante la recompra, drenándolo antes que el retail.
JayPegs Automart, esquema NFT de 'trading automatizado' en Ethereum, hizo exit scam por ~3,1 M$ durante la manía NFT, drenando depósitos y desapareciendo.
El equipo de Compounder Finance subió una actualización maliciosa que cambió la lógica del pool por una función de drenaje, robando $12M en depósitos.