Otra plataforma con criptos sufrió un hackeo millonario: cuánto perdió y qué pasó con los usuarios

El atacante aprovechó un vacío del programa para efectuar el robo cibernético, en una maniobra que se repite

Guardar
Los hackers al ataque de
Los hackers al ataque de las criptomonedas

Cream Finance, un proyecto de finanzas descentralizadas(defi) de préstamos en criptomonedas, ha sido víctima de un hackeo que borró más de 29 millones de dólares de sus bóvedas.

El atacante aprovechó un vacío del programa para efectuar el robo. Esta es la segunda vez que la plataforma se ve involucrada en un hack. La primera infracción se dio en febrero, y en aquel momento, Cream perdió 37,5 millones de dólares.

El protocolo Cream, presente en cuatro cadenas de bloques diferentes: Ethereum, Binance Smart Chain, Polygon y Fantom, sufrió un ataque el lunes que resultó en la pérdida de 29 millones de dólares en distintas criptomonedas.

El atacante se aprovechó de un error causado por la introducción del token AMP en el protocolo. Según Peckshield , una empresa de análisis de datos y seguridad de blockchain, el hack se realizó en una sola transacción, aprovechando un error de reentrada presente en el código de la moneda AMP.

Cream Finance, la plataforma hackeada
Cream Finance, la plataforma hackeada

PeckShield explicó que el pirata informático pudo hacer un “préstamo flash” de 500 Ethereum que se utilizó para explotar un “error de reentrada” que se encuentra en el contrato inteligente de Flex Network. Los préstamos flash son créditos con garantía insuficiente (es decir, que el monto puesto como garantía no llega a ser tan grande como el dinero tomado en préstamo) y luego se devuelven dentro de la misma transacción.

La empresa sufrió de un “exploit”, que es un tipo de ataque que aprovecha las vulnerabilidades de las aplicaciones, las redes, los sistemas operativos o el hardware. En este caso, fue un error con la nueva implementación de un token en la red.

Esto le permitió al pirata informático volver a tomar prestados activos durante la transferencia antes de actualizar el primer préstamo. El exploit se repitió 17 veces y permitió al pirata informático hacerse con 418 millones de AMP con un valor aproximado de 25,1 millones de dólares y 1300 Ethereum, con un valor de 4,15 millones. La plataforma había sido auditada por Trails Of Bits, una empresa de consultoría e investigación en ciberseguridad, antes de la inclusión del token amp.

Cream declaró que detuvo el exploit al pausar el suministro y la petición de préstamos del token amp. El protocolo también informó a los usuarios que ningún otro mercado se vio afectado y que esperaba ofrecer un informe post mortem en los próximos días.

Los usuarios de Cream Finance
Los usuarios de Cream Finance no perdieron esta vez

Esta no es la primera vez que Cream sufre un incidente de piratería. Hace menos de seis meses, la plataforma también se vio afectada por un hack que permitió al atacante retirar 37,5 millones de dólares. El truco, utilizando una versión de un contrato de Alpha Finance, otro protocolo defi, aprovechó un error de cálculo de redondeo en el código y una función de lista blanca. Después de tomar el control de los fondos, el atacante los llevó a Tornado. Cash, un protocolo que permite transacciones privadas en Ethereum.

Afortunadamente, los fondos de los usuarios no se vieron afectados durante este primer truco. Sin embargo, muestra que el entorno defi es muy complejo y que incluso un pequeño cambio en el protocolo, como agregar una moneda o incluir otra plataforma en la lista blanca, puede tener un gran impacto en la seguridad en el futuro.

El problema de los hackeos en el mundo de las cadenas de bloques es que, al ser proyectos descentralizados, es totalmente imposible recuperar el dinero a menos que el hacker decida devolver el monto. En un banco tradicional, es posible dar un paso atrás en una transferencia, pero con las criptomonedas esto no ocurre.

SEGUIR LEYENDO:

Guardar

Últimas Noticias

Los problemas financieros de un importante grupo del agro ponen en primer plano el reclamo por la baja de retenciones

Stocks mundiales de soja en niveles récord, precios internacionales bajísimos, costos en dólares en alza e impuestos de hasta el 33% sobre las exportaciones son el trasfondo que explica las dificultades de empresas y productores del campo argentino
Los problemas financieros de un

Regirá desde enero: el índice de ajuste anual de alquileres cayó por primera vez debajo del 200%

Para los contratos involucrados, el ajuste será del 190%. La variación cayó desde un pico de 265% en julio pasado y lo seguirá haciendo. Afecta mayormente a contratos bajo la ley de 2020. Ahora predominan los ajustes cada 3 o 4 meses
Regirá desde enero: el índice

Círculos de ahorro para compra de automotores: prorrogan hasta abril de 2025 la regularización de planes caídos

La Inspección General de Justicia autorizó además la condonación de intereses punitorios de planes en mora. Se estima que la norma favorece a más de 1,5 millones de suscriptores.
Círculos de ahorro para compra

Insólito: China, que acumula un enorme superávit bilateral, lanzó una investigación por el aumento de las compras de carne a la Argentina

La medida también afecta a Brasil y Uruguay y provocó una fuerte caída bursátil de empresas brasileñas con presencia en el país. El gigante asiático, que en noviembre proveyó 22,7% de las compras pero absorbió solo 5,2% de las ventas argentinas, acumula desde 2008 un saldo a su favor de más de USD 87.000 millones
Insólito: China, que acumula un

Qué son los pagarés bursátiles que no pudo pagar el grupo “Los Grobo” y por qué complican a algunas empresas del agro

La falta de regulación generó impagos y expuso vulnerabilidades del sector en un contexto de suba de costos, bajos precios internacionales e impuestos a la exportación
Qué son los pagarés bursátiles