Activos digitales

El resurgimiento de los exploits DeFi podría impulsar la actividad de hackeo cripto más allá del pico del año pasado

mm
Añade Securities.io a tus fuentes preferidas en Google

El miércoles pasado, el proveedor integral de gestión de activos digitales y servicios de neo‑banca basados en fiat Blockbank insinuó la incorporación de soporte para Avalanche en su plataforma que abarca CeFi y DeFi con una nueva actualización V3. Blockbank V3 se lanzó el lunes de esta semana, ofreciendo mejoras de velocidad y estabilidad y acceso de los usuarios a protocolos/activos nativos de la blockchain Avalanche.

Blockbank se asoció con varios equipos para la oferta, incluidos el emisor de USD Coin Circle, la plataforma de inteligencia y análisis de blockchain Chainalysis y el proveedor de dominios NFT Unstoppable. La nueva versión —la actualización más grande para la aplicación orientada al consumidor— presenta un diseño renovado y se centra en ayudar a los usuarios a interactuar mejor con sus activos digitales. Los usuarios se beneficiarán de una plataforma KYC más rápida, un cálculo mejorado de las tarifas de tránsito y swaps para los tokens ETH, AVAX y BNB. El jefe de marketing de Blockbank destacó la seguridad mejorada como otro desarrollo.

Octubre registra un aumento en la actividad de hackeo

La integración es una de las muchas observadas recientemente en el espacio blockchain, impulsando la popularidad del nicho de finanzas descentralizadas (DeFi). A pesar de este auge, el sector más amplio de criptomonedas ha permanecido vulnerable y expuesto a diversas formas de ataques por parte de actores malintencionados. En una actualización de estado compartida el 13 de octubre, la firma de inteligencia y gestión de riesgos Chainalysis señaló que la actividad de hackeo se ha incrementado enormemente este mes.

La firma, que brinda información regulatoria y de cumplimiento, informó que octubre ya es el mes más grande de hackeos cripto este año, y predijo que si la tendencia actual continúa, 2022 está en camino de superar a 2021 como el año con mayor actividad de hackeo jamás registrada. Chainalysis comparó las cifras registradas en los dos años, revelando que el número de 2022 en términos de valor perdido por hackeos ya ha superado los 3 mil millones de dólares en 125 hackeos.

El martes pasado, se registraron hasta 120 millones de dólares en exploits, liderados por el enorme ataque de 113 millones de dólares al protocolo Mango de Solana. A principios del mes, se desviaron 100 millones de dólares del puente entre las cadenas BNB de Binance y Beacon. Este ataque fue una señal de que los hackers están apuntando a plataformas cross‑chain en un mes, durante el cual el 82 % de todas las pérdidas hasta ahora (600 millones de dólares) se han atribuido a vulneraciones en puentes.

Mango Market DAO llega a un acuerdo con el explotador

Mango Markets, el foro de gobernanza del protocolo DeFi que sufrió un exploit de 113 millones de dólares hace poco más de una semana, consideró previamente llegar a un acuerdo con el hacker. Una abrumadora mayoría de tokens de voto mostró apoyo a esta decisión, con la propuesta recibiendo un 96,6 % de votos a favor. Los votos a “sí” incluían los del explotador que utilizó los tokens robados. Como parte del acuerdo, la plataforma de trading descentralizada y de margen cruzado acordó no cobrar legalmente a la parte involucrada, sino permitirle retener 47 millones de dólares como recompensa por bugs y devolver $66 millones de los tokens robados.

El explotador de Mango, Avraham Mayer Eisenberg, se declaró limpio sobre el asunto durante el fin de semana, admitiendo que él estaba detrás del acto. Eisenberg explicó que sus acciones y las del equipo con el que trabajó eran legales. Presentó una deuda incobrable con el Tesoro como justificación. El explotador también se comprometió a devolver la suma acordada de $66 millones en diferentes monedas.

“Para remediar la situación, ayudé a negociar un acuerdo de conciliación con el fondo de seguros con el objetivo de compensar a todos los usuarios lo antes posible y recapitalizar el intercambio […] Una vez que el equipo de Mango termine el procesamiento, todos los usuarios podrán acceder a sus depósitos en su totalidad sin pérdida de fondos,” Eisenberg escribió.

Llegando en un momento en que la industria está viendo un aumento de exploits, los hackeos generaron comentarios de varios líderes del sector, incluido el CEO de FTX Sam Bankman‑Fried. En un tuit compartido después del exploit, el ejecutivo del intercambio señaló fallas en los oráculos. Bankman‑Fried señaló que estos servicios de terceros, que conectan contratos inteligentes (on‑chain) con el mundo externo y entregan datos de este entorno off‑chain, no siempre pueden obtener la lectura correcta de las posiciones.

Quizás la conclusión y lección más significativa para Mango Markets y otros desarrolladores sea la necesidad de ser minuciosos al crear proyectos DeFi. El cofundador de Polygon, Sandeep Nailwal, opinó en un tuit del 15 de octubre que, aunque las blockchains no resuelven actualmente los problemas de los usuarios, mejoran la forma en que se resolvían antes.

Usuarios de la cartera Phantom víctimas de una actualización falsa que roba contraseñas

Una actualización comprometida dirigida a la cartera Phantom de Solana demuestra que los ciberdelincuentes no están desacelerando. Un malware que detecta contraseñas estaba incrustado en esta actualización falsa, la cual se propagó mediante airdrops de NFT a principios de este mes. Bajo la apariencia de una actualización para las carteras Phantom, los atacantes apuntaron a usuarios que no son meticulosos.

El “aviso” de la actualización se leía con un tono de urgencia, aconsejando falsamente a los usuarios que “Phantom requiere que todos los usuarios actualicen sus carteras. Esto debe hacerse lo antes posible. No hacerlo puede resultar en la pérdida de fondos debido a que hackers exploten la red Solana.”

Al hacer clic en un enlace adjunto, los usuarios fueron redirigidos a un nuevo sitio web bajo la premisa de descargar la actualización de seguridad. Allí, se les dirigía a descargar sin saberlo el archivo malicioso —’Phantom_Update_2022-10-08.bat‘. Luego, los usuarios son guiados a acceder a otro archivo, windll32.exe, que la empresa de ciberseguridad VirusTotal identificó como malware que roba contraseñas y claves SSH al drenar información del navegador. A los usuarios afectados por la estafa se les ha aconsejado escanear sus computadoras con un programa antivirus de confianza y transferir sus cripto a una nueva cartera Phantom.

Sam es un especialista en contenido financiero con un gran interés en el espacio de blockchain. Ha trabajado con varias firmas y medios de comunicación en los campos de Finanzas y Ciberseguridad.