Ideas clave:
- Polkadot confirmó que el problema de la pasarela Hyperbridge Ethereum sólo afectaba al DOT puenteado, no a los activos nativos del ecosistema ni a los parachains.
- El exploit provocó una pérdida de 237.000 $, ya que el atacante acuñó 1.000 millones de DOT puenteados. Eso es más de 2.800 veces el suministro legítimo en circulación.
- Hyperbridge detuvo el trabajo de puente mientras investigaba la vulnerabilidad de verificación de la Cordillera Merkle de la lógica Solidity.
El 13 de abril de 2026, Polkadot emitió un comunicado tras la identificación de un incidente de seguridad en el contrato de pasarela de Ethereum en Hyperbridge. La empresa verificó que los tokens DOT puenteados en Ethereum estaban afectados por un exploit.
Polkadot aborda los problemas relacionados con la vulnerabilidad del hiperpuente
Decía: “Somos conscientes de un problema que afecta al contrato de la pasarela Ethereum de Hyperbridge”. La actualización dejaba claro que el problema se limitaba sólo a un área específica. No afectaba a toda la red Polkadot.
El equipo añadió: “El exploit sólo afecta al DOT en Ethereum que está puenteado a través de Hyperbridge y no afecta al DOT en el ecosistema Polkadot, ni al DOT puenteado a través de otros puentes”.
Por lo tanto, se puede decir que el suceso no afectó a Native DOT en la cadena de relés, parachains y otros ecosistemas. Sin embargo, el precio de la criptomoneda Polkadot se desplomó significativamente tras el hackeo, cayendo un 4,77% hasta 1,16 $ al cierre de esta edición.
Como medida de precaución, se suspendieron los servicios de puente vinculados al contrato afectado. Polkadot comentó: “Hiperpuente se ha puesto en pausa mientras se investiga el asunto”. La pausa se produjo inmediatamente después de que la actividad sospechosa captara la atención.
Además, Hyperbridge publicó un desglose del incidente detallando el exploit y sus consecuencias. Decía: “El 13 de abril de 2026, se explotó una vulnerabilidad en el Token Gateway de Hyperbridge, lo que provocó aproximadamente 237.000 dólares en pérdidas en Ethereum”.
La plataforma destacó que varios sistemas de cadena cruzada se basan en conjuntos de validadores o aprobaciones multifirma, lo que crea dependencias de confianza. Además, observó que estos tipos de diseños se han asociado a pérdidas acumuladas de puentes que superan los 2.000 millones en el sector.
¿Qué condujo a la brecha de seguridad?
Hyperbridge añadió que su arquitectura pretende reducir estos riesgos utilizando pruebas criptográficas de la blockchain en lugar de grupos centralizados de aprobadores. Por lo tanto, el informe sugiere que no fue un fallo del modelo criptográfico lo que condujo a este cripto hackeo.

Se trataba más bien de un fallo en la lógica de verificación de pruebas de la cordillera Merkle basada en Solidity. Esta vulnerabilidad se encontró en la implementación del verificador del árbol de Merkle, que pretendía replicar la lógica de Polkadot aguas arriba. El fallo invalida pruebas que el sistema valida incorrectamente.
Fue este fallo de verificación el que permitió que un mensaje malicioso eludiera las comprobaciones de seguridad. A continuación, proporcionó al pirata informático acceso administrativo al contrato de tokens DOT puenteado en Ethereum. A continuación, el pirata acuñó 1.000 millones de tokens DOT puenteados. Esta cifra superó en más de 2.800 veces el suministro legítimo en circulación de aproximadamente 356.000 tokens.
Los nuevos tokens se transfirieron rápidamente a plataformas de comercio descentralizadas y se vendieron. Así, Hyperbridge afirmó que sigue en contacto con sus socios de seguridad para rastrear el flujo de fondos e identificar la vía de recuperación. Además, el protocolo prometió compartir más actualizaciones a medida que avance la investigación.






