Cómo los atacantes robaron tokens por valor de aproximadamente 1,1 millones de dólares del proyecto musical descentralizado Audius
El sofisticado exploit implicó que los atacantes pasaran una propuesta de gobernanza maliciosa mediante la explotación de contratos inteligentes.

Aproximadamente 1,1 millones de dólares en tokens AUDIO de Audius fueron robados durante el fin de semana en un sofisticado ataque que involucró los foros de gobernanza del proyecto.
Audius, un proyecto de streaming de música tokenizado, se basa en la votación y la gobernanza de la comunidad para tomar decisiones. El sábado, una propuesta maliciosa provocó que atacantes publicaran una publicación falsa y manipularan los votos tokenizados para robar fondos.
Los atacantes inicialmente lanzaron la "Propuesta n.° 84", que delegaba 10 billones de AUDIO internamente al contrato de staking (sin cambios en el suministro de tokens). La transacción falló porque no se emitieron votos sobre la propuesta.
Los atacantes lanzaron entonces la "Propuesta n.º 85", que solicitaba la transferencia de 18 millones de tokens AUDIO en una votación de gobernanza. Posteriormente, los atacantes pudieron "invocar initialize() y establecerse como el único guardián" de dicho contrato de gobernanza, explicaron los desarrolladores de Audius en un informe posterior el lunes.
La función initialize() proporciona a un programa su punto de datos inicial en un contrato inteligente. Esto permitió al atacante controlar únicamente la propuesta de gobernanza y transferir tokens a medida que esta se aprobaba.
Tras la presentación de la Propuesta n.° 85, se ejecutó una transacción que delegó 10 billones de AUDIO a los votos, sesgando así la propuesta a favor del atacante. El suministro circulante no se vio afectado, pero la propuesta se aprobó porque los votos erróneos lograron engañar a los contactos inteligentes de Audius. Esto permitió a los atacantes transferir maliciosamente 18 millones de tokens AUDIO pertenecientes al contrato de gobernanza de Audius , conocido como la "tesorería de la comunidad", a una billetera bajo su control.
Los tokens robados luego fueron intercambiados por más de 700 ethers
Mientras tanto, los desarrolladores de Audius informaron que un error permitió al atacante pasar la función initialize(). "Los contratos de gobernanza, staking y delegación de Audius en la red principal de Ethereum ", explicaron los desarrolladores en el análisis posterior.
“[Estos] se vieron comprometidos debido a un error en el código de inicialización del contrato que permitía invocaciones repetidas de las funciones de inicialización”, agregaron.
El conjunto de contratos explotados fue auditado previamente por el equipo de OpenZeppelin, pero la vulnerabilidad no se detectó en ese momento, según informaron los desarrolladores de Audius . Todos los fondos restantes están seguros y las correcciones se implementaron el lunes.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
Coinbase amplía el alcance de la herramienta de pagos con agente de IA basada en stablecoin

El protocolo actualizado, x402 V2, permite a los desarrolladores combinar pagos, habilitar el acceso seguro a carteras y agregar nuevas funcionalidades mediante un diseño limpio y modular.
What to know:
- Coinbase ha lanzado la última versión de su protocolo de pagos basado en stablecoins para agentes de IA, facilitando la extensión e integración del sistema de pagos autónomos.
- La nueva versión añade identidad basada en billeteras, detección automática de API, destinatarios de pago dinámicos y soporte para más cadenas y monedas fiduciarias.











