
El protocolo Cozy Finance sufrió su segundo hackeo a gran escala en la red Optimism. Según BeInCrypto, el atacante retiró alrededor de $170 mil del asegurador DeFi el 7 de septiembre y transfirió los fondos a través de un puente en 13 minutos, antes de que la empresa Blockaid pudiera publicar una advertencia. Según datos de Optimism, el exploit ocurrió a las 05:43 UTC: aproximadamente 163,326 USDC.e fueron movidos del protocolo a través de 63 transacciones. Al mismo tiempo, el atacante quemó alrededor de 1.6 millones de tokens Cozy PToken (CPT), y luego retiró los activos a través del puente a las 05:56 UTC. Blockaid señaló que el contrato para el ataque fue desplegado el 2 de septiembre, cinco días antes del hackeo, y recibió financiamiento inicial de Relay solver.
Este es el segundo hackeo de Cozy Finance en Optimism en menos de un año. En agosto de 2025, una vulnerabilidad similar permitió a otro atacante robar $427 mil. Cozy Finance gestiona mercados de seguros, permitiendo a los usuarios comprar seguros contra fallos de protocolos descentralizados. Según DefiLlama, el protocolo ocupa el quinto lugar entre los servicios de seguros con una liquidez total de $1.3 millones. Aproximadamente $172 mil estaban depositados en Optimism, lo que significa que el atacante logró retirar prácticamente toda la suma de esta red. El contrato utilizado, Cozy Set (CSET), sigue sin verificar; aún contiene alrededor de $4,168 en USDC.e.
Los hackeos recurrentes subrayan los problemas de seguridad persistentes en el ecosistema DeFi. La semana pasada, Notional Finance perdió $1.73 millones debido a un error de desbordamiento de enteros, y Full Sail cerró después de un robo de aproximadamente $91 mil. Blockaid indicó que las estimaciones iniciales de pérdidas pueden cambiar a medida que se rastreen los fondos; por ejemplo, el hackeo de Flow en agosto fue inicialmente estimado en $9.3 millones, pero luego la cifra se redujo a $410 mil. El segundo ataque a la misma cadena y protocolo plantea preguntas sobre las causas profundas de las vulnerabilidades.

