Cozy Finance pierde de nuevo 170.000 dólares en Optimism
Blockaid informa de que el ataque se desvió rápidamente a través de un puente, mientras que Cozy Finance ya había sido objetivo en Optimism. El exploit encaja en un año en el que la seguridad de DeFi está bajo fuerte presión.

Puntos clave
- Cozy Finance volvió a perder en Optimism unos 170.000 dólares debido a un exploit que se desvió a través de un puente en 13 minutos.
- El ataque sustrajo alrededor de 163.326 USDC.e y, al mismo tiempo, quemó aproximadamente 1,6 millones de Cozy PToken.
- Anteriormente, en agosto de 2025, Cozy Finance ya había perdido unos 427.000 dólares por otro ataque en el mismo entorno.
Cozy Finance ha vuelto a ser víctima de un exploit en Optimism. Según la empresa de seguridad blockchain Blockaid, el lunes por la mañana se desviaron unos 170.000 dólares (146.300 euros) y se trasladaron a través de un puente en 13 minutos. El incidente afecta a un protocolo que ofrece protección contra fallos de DeFi y se suma a un ataque anterior en el mismo entorno en 2025.
Drenaje rápido en Optimism
Según los datos del explorador, la transacción del exploit entró a las 05:43 UTC. En ella se retiraron del protocolo unos 163.326 USDC.e mediante 63 transferencias de tokens. En la misma transacción también se quemaron aproximadamente 1,6 millones de Cozy PToken, CPT. Poco después, el atacante aprobó un token y envió el botín a un puente a las 05:56 UTC.
Blockaid publicó su advertencia solo después de que el dinero ya hubiera sido movido. Según el explorador, después no se observaron más movimientos desde la cartera. Llama la atención que el contrato del ataque ya se había puesto en marcha el 2 de septiembre, cinco días antes del drenaje. La cartera recibió sus primeros fondos a través de un solver de Relay.
Segundo golpe para Cozy Finance
No es la primera vez que Cozy Finance pierde dinero en Optimism. En agosto de 2025, un ataque anterior costó al protocolo unos 427.000 dólares (367.400 euros), según la empresa de seguridad Verichains. La vulnerabilidad estaba entonces en el código de retirada, que no comprobaba quién completaba un redemption.
El momento es especialmente delicado porque la seguridad de DeFi está bajo fuerte presión en 2026. En los primeros ocho meses de este año, los protocolos DeFi perdieron al menos 1,3 mil millones de dólares (1,1 mil millones de euros) por exploits, según un informe reciente. En este contexto, las claves privadas comprometidas se han vuelto más importantes que los fallos de los contratos inteligentes como vector de ataque. Además, otro análisis muestra que solo el 41% del TVL está en protocolos con verificación formal o varias auditorías independientes. Ese patrón encaja con problemas de seguridad más amplios en DeFi, como en los hackeos de cripto en 2026, donde el compromiso de claves y los ataques de gobernanza aparecen con más frecuencia que los errores clásicos de contrato.
Por qué esto importa para DeFi
Para los seguidores europeos de las criptomonedas, este caso muestra que incluso los protocolos de nicho con una función de seguro siguen siendo vulnerables. Cozy Finance ocupa ahora el quinto puesto entre los protocolos de seguros en DefiLlama, con unos 1,3 millones de dólares (1,1 millones de euros) en valor bloqueado. En el lado de Optimism, DefiLlama aún registraba unos 172.000 dólares (148.000 euros), por lo que el atacante parece haber vaciado casi por completo la implementación allí.
Eso hace que este incidente sea relevante más allá de un solo protocolo. La combinación de ataques repetidos, cobertura limitada de auditorías y un número creciente de reclamaciones en el seguro DeFi indica que la seguridad y la gestión de daños son cada vez más importantes para usuarios y proveedores.