Market Noticias
Con casi $600 millones robados, ‘Uptober’ se convirtió rápidamente en ‘Hacktober’

2022 ha sido apodado el año de los hackeos cripto y octubre es el mes con más hackeos del año. Según la firma de análisis cripto Chainalysis se han perdido más de $3 mil millones en cripto por hackeos solo este año. Solo en octubre, se estimó que $718 millones fueron robados de protocolos DeFi en once hackeos.
En el pasado, los hackeos cripto más destacados apuntaban a exchanges centralizados (CEX). Hoy en día, los hackeos ocurren principalmente en plataformas DeFi y puentes intercadena. Tres puentes intercadena fueron atacados en octubre; las pérdidas registradas fueron de casi $600 millones; mientras que lidera la lista de los hackeos más recientes a protocolos DeFi la plataforma DeFi de Solana, Mango Protocol.
Solana, un caldo de cultivo de hackeos
Los hackeos no son nuevos en el espacio cripto. Solana ha sido atacada varias veces. En el último ataque, Mango Markets, un protocolo DeFi basado en Solana, perdió más de $100 millones en un hackeo. El atacante manipuló un precio oracle que permitió al atacante manipular el precio del token de gobernanza del protocolo, MNGO, y obtener préstamos de criptomonedas con colateral insuficiente.
Veinticuatro horas después del ataque, el Valor Total de Activos Bloqueados (TVL) en el protocolo Mango cayó de $1.32 mil millones a aproximadamente $985 millones.
Curiosamente, el atacante más tarde envió un ultimátum a la comunidad de Mango. Publicando una propuesta titulada “Repay bad debt” en la plataforma DAO de Mango, el atacante exigió que la tesorería de Mango utilizara sus $70 millones, disponibles en USDC, para reembolsar deuda incobrable. El hacker luego prometió enviar los tokens MNGO y SOL robados a carteras especificadas siempre que se cumplieran los términos de la propuesta. La propuesta fue posteriormente rechazada y derrotada.
Antes del hackeo de octubre de Solana, miles de carteras Solana fueron vaciadas en un hackeo de varios millones de dólares en agosto. Un atacante retiró fondos de aproximadamente 8,000 carteras calientes Phantom en la red Solana. El ataque se vinculó a complicaciones relacionadas con la importación de cuentas en la cartera.
Binance no quedó exento
Los operadores del CEX más grande y uno de los ecosistemas más activos, Binance, fueron víctimas de un hackeo a Binance Chain. En la explotación, el atacante engañó al BNB Token Hub Bridge para que enviara 2 millones de tokens BNB a la cartera del atacante. El tamaño total del ataque superó los $500 millones. Momentos después del ataque, Binance detuvo su cadena solicitando a los cuarenta y cuatro de sus validadores que suspendieran temporalmente la red. La detención de Binance Chain generó preocupaciones sobre la centralización en la red de Binance Chain.
Los hackeos adoptan diversas formas y estrategias de hackers malintencionados. Algunos hackeos son resultado de ataques de ingeniería social a usuarios, mediante los cuales un usuario ‘voluntariamente’ divulga información confidencial tras caer presa de un truco de ingeniería social; otros son muy sofisticados y requieren mucha planificación y esfuerzo.
Cómo frenar la amenaza de los hackeos cripto
Los hackeos son una experiencia desagradable tanto para el equipo del proyecto como para los usuarios finales. Los hackers afinan sus “herramientas” constantemente, buscando nuevas vulnerabilidades.
Una de las formas de mitigar incidentes de hackeos cripto es mediante una auditoría exhaustiva del código. Cuando el código, principalmente los códigos de contratos inteligentes, pasa por una auditoría de seguridad rigurosa, los desarrolladores de proyectos pueden detectar una vulnerabilidad temprano y abordarla antes de que conduzca a una explotación. A los usuarios de productos cripto también se les deben ofrecer cursos de seguridad cripto tanto básicos como avanzados. Cuando los usuarios aprenden y saben cómo detectar un truco de ingeniería social, habrá menos víctimas de ciertos tipos de hackeos en el espacio cripto.
Para prevenir hackeos causados por APIs y oráculos de blockchain, la aparición de infraestructuras blockchain totalmente descentralizadas ayudaría a frenar algunas de las amenazas de hackeo. Algunos hackeos destacados han sido provocados por la compromisión de datos externos de APIs — usuarios de FTX recientemente sufrieron este tipo de ataque. El hackeo de Mango Markets se debió a una vulnerabilidad en un oráculo de precios, descubierta por el atacante. Con una infraestructura Web3 totalmente descentralizada, los datos servidos a las dApps estarán directamente en cadena y no serán susceptibles a hackeos.












