Panda Cripto
  • Inicio
  • Biografías
  • Monedas
  • NFT’s
  • Adopción
  • Aprende desde 0
  • Exchanges
  • Glosario de Bitcoin y blockchains
  • Precios de Criptomonedas

Síguenos en Facebook

©2021 - Absolut Panda Cripto | Todos los Derechos Reservados. Desarrollado por: eSpinosa IT Solutions
martes, mayo 20 2025 - Bienvenido
Lo Último
Introducción al Mundo Cripto
Cronología del colapso de Silicon Valley Bank
PayPal se Asocia Con Billetera Cripto MetaMask Para...
El protocolo NEAR liquidará su stablecoin similar a...
La plataforma de criptomonedas Freeway detiene todos los...
4 años de cárcel para un hombre que...
Tras el Merge de Ethereum se generarán responsabilidades...
Futuros en EEUU se desploman, tras datos de...
Cardano (ADA) cotiza de forma lateral tras perder...
Nueva tasa impositiva elevada para los mineros de...
Categoría

hackeo

photo of person typing on computer keyboard
DestacadasEstafasEthereumhackeo

Hacker «explota» cadena de Axie Infinity y se roba 174.000 ethers

Por Developer marzo 29, 2022
Escrito por Developer

Ronin Chain fue víctima de un ataque exploit este martes que costó la pérdida millonaria de 173.600 ethers (ETH) y más de 25 millones de USDC, en lo que calificaron como una «brecha en la seguridad» de la cadena lateral de Ethereum que da vida a juegos como Axie Infinity.

En una nota de prensa y anuncios vía Twitter, Ronin indicó que el pasado 23 de marzo los nodos de validación Ronin de Sky Mavis y los nodos de validación Axie DAO se vieron comprometidos, lo que derivó en la pérdida de la cuantiosa suma de dinero. No se habían percatado del ataque sino hasta hoy en la mañana, luego de que un usuario informara que no podía retirar 5.000 ethers usando el puente de la cadena.

La cantidad de ethers robados equivalen a unos USD 591,84 millones, de acuerdo con la Calculadora de Precios de CriptoNoticias. Eso quiere decir que el ataque resultó en el robo total de más de USD 625 millones.

Según explicaron, las criptomonedas fueron retiradas del puente Ronin en dos transacciones. Para eso, el hacker usó claves privadas pirateadas para falsificar los retiros. La mayoría de los fondos que fueron robados siguen dentro del monedero del atacante, tal como lo muestra la página Etherscan.

Dice la empresa que ya están trabajando con funcionarios y criptógrafos forenses para conocer más detalles sobre el ataque. Además, precisan que los inversionistas y otros directivos de la compañía trabajan para que los fondos sean recuperados o, finalmente, reembolsados a quienes resultaron víctimas del millonario robo.

¿Qué fue lo que pasó?

La empresa explicó en detalle lo ocurrido. Debido a que Ronin, de Sky Mavis, es una blockchain con nueve nodos validadores, se necesitan al menos cinco firmas para reconocer un depósito o un retiro. Justamente eso fue aprovechado por el hacker, «que logró controlar los cuatro validadores Ronin de Sky Mavis y un validador de terceros dirigido por Axie DAO».

A pesar de que la clave del validador está configurada para ser descentralizada –lo que previene vectores de ataque como este–, «el atacante encontró una puerta trasera a través de nuestro nodo de procedimiento remoto (RPC) sin gas, del cual abusaron para obtener la firma del validador Axie DAO», dijo la empresa.

Esto tiene un origen que reconocen desde Sky Mavis. En noviembre del año pasado, la compañía pidió apoyo a Axie DAO para distribuir las transacciones gratuitas debido a la enorme cantidad de usuarios en la cadena. Por eso, Axie DAO incluyó a Sky Mavis en la lista de permitidos para firmar varias transacciones en su nombre. Si bien eso fue suspendido un mes después, no se revocó el acceso a la lista de permitidos.

Por eso y cuando el atacante accedió a los sistemas, obtuvo fácilmente la firma del validador Axie DAO a través del nodo. Ronin resalta que la firma en los retiros maliciosos «coincide con los cinco validadores sospechosos».

¿Y ahora qué?

Ahora que ya se hizo noticia la enorme pérdida y que detectaron lo sucedido, desde Ronin están aparentemente tomando medidas, primeramente, para protegerse de ataques futuros. Por ejemplo: incrementaron el umbral del validador de cinco a ocho.

También están hablando con los principales exchanges y están migrando los nodos, que ya están separados de la antigua infraestructura. En ese sentido, se detuvo el puente Ronin para que no haya más vectores de ataque activos y Binance deshabilitó el puente hacia y desde Ronin. Se abrirá de nuevo, pero dentro de varios días.

marzo 29, 2022 0 Comentario
1 FacebookTwitterPinterestEmail
Destacadashackeo

CreamFinance explotada en un ataque de préstamos flash de 18,8 millones de dólares

Por Developer agosto 30, 2021
Escrito por Developer

El protocolo de préstamos financieros descentralizados (DeFi) Cream Finance sufrió un exploit el lunes cuando un hacker utilizó una debilidad en el contrato de tokens $AMP para realizar un ataque de préstamo flash, lo que provocó el robo de 18,8 millones de dólares.

El protocolo notificó a la comunidad esta mañana que 418.311.571 en AMP y 1.308,09 ETH se perdieron en el ataque. Por el momento, el suministro y el préstamo de AMP se han puesto en pausa. El equipo no ha respondido a una solicitud de comentarios sobre las conclusiones de la investigación en curso o el momento en que se reanudará el préstamo de AMP.

Un análisis post-mortem de la firma de análisis de blockchain PeckShield está en marcha, según Cream. PeckShield ha tuiteado algunas de sus conclusiones hasta el momento, aunque no está claro si se publicará una autopsia formal junto con Cream.

Según PeckShield, el contrato de $AMP introdujo un error de reentrada que permite un ataque de préstamo flash. Este tipo de ataques permite a los piratas informáticos seguir tomando prestados activos con un mínimo de garantías, ya que pueden seguir volviendo a tomar prestados los fondos siempre que se devuelvan dentro de un bloque de transacciones.

En el caso de Cream, el hacker realizó un préstamo flash de 500 ETH y depositó los fondos como garantía antes de pedir prestados 19 millones de AMP, según el análisis inicial de PeckShield. A continuación, utilizaron la vulnerabilidad de reentrada en el contrato de $AMP para pedir prestados adicionalmente 355 ETH dentro de la transacción de $AMP antes de autoliquidarse.

El hacker ejecutó este proceso a lo largo de 17 transacciones, lo que provocó la pérdida total de fondos, que ahora asciende a más de 18 millones de dólares. Aunque no está claro quién es el atacante, PeckShield está monitorizando la dirección.

«Los fondos siguen aparcados en 0xCE1F….6EDE. Estamos monitoreando activamente esta dirección para cualquier movimiento», dijeron en un tweet.

Ningún otro mercado se vio afectado en el ataque, según Cream.

Aunque este es el primer ataque de préstamos flash que afecta a CreamFinance, el protocolo experimentó un secuestro de nombre de dominio a principios de este año. A los usuarios se les presentaba un portal web falso cuyo objetivo era engañar a los usuarios para que introdujeran información relacionada con sus claves privadas.

Los préstamos flash siguen siendo una herramienta controvertida en el ecosistema DeFi. Algunos fundadores del protocolo siguen señalando los posibles beneficios y aspectos igualadores a pesar de los numerosos hackeos que ha sufrido la herramienta.

agosto 30, 2021 0 Comentario
0 FacebookTwitterPinterestEmail

Acerca de Nosotros

Acerca de Nosotros

Estamos creando la mejor comunidad hispanohablante del mercado de criptomonedas, Guías, información, tutoriales y todo lo que necesitas saber desde cero para poder invertir.

Síguenos en Nuestras Redes

Facebook Twitter Instagram Youtube Email Telegram

Anuncios

Cripto Conversor

Fuente: CurrencyRate

Noticias Populares

  • 1

    Binance lanza tokens de acciones de Apple, Microsoft y MicroStrategy

    abril 26, 2021
  • 2

    Bitcoin cae a $ 46K, altcoins se venden mientras el informe afirma que Binance está bajo investigación

    mayo 13, 2021
  • 3

    ¿Que és Coingecko?

    abril 3, 2021
  • 4

    ¿Qué es VeChain (VET)? ¿Es una criptomoneda con futuro?

    mayo 1, 2021
  • 5

    ¿Por Qué El Mercado de las Criptomonedas Es Tan Volátil Durante los Fines de Semana?

    mayo 2, 2021

N° de Artículos por Categoría

  • Adopción (95)
  • Altcoins (9)
  • Aprende desde cero (23)
  • Ballenas (7)
  • Binance (9)
  • Bitcoin (116)
  • Bitso (2)
  • Blockchain (18)
  • Cardano (7)
  • Carteras Criptográficas (3)
  • Chainlink (1)
  • Coinbase (6)
  • criptomonedas (60)
    • Celo (1)
  • Dash (1)
  • DeFi (3)
  • Destacadas (282)
  • Dogecoin (12)
  • Economía (1)
  • Educación Financiera (4)
  • Elon Musk (3)
  • Estafas (4)
  • ETF (2)
  • Ethereum (21)
  • Exchanges (7)
  • Exodus (1)
  • Finanzas Decentralizadas (4)
  • FMI (1)
  • Glosario Criptográfico (1)
  • hackeo (2)
  • Herramientas (4)
  • Interés General (1)
  • Libertad Financiera (6)
  • Litecoin (2)
  • Metaverso (2)
  • Minería (3)
  • Monedas (22)
    • Cardano (4)
    • Ethereum (1)
    • Música (1)
    • Shiba (3)
    • Stable Coins (1)
    • Vechain (1)
  • Monedas de privacidad (1)
  • Monero (1)
  • NFT´s (28)
  • PancakeSwap (3)
  • Polkadot (3)
  • Poly Network (1)
  • Polygon (1)
  • Proyectos para Holdear 2025 (1)
  • Regulaciones (9)
  • Revuto (1)
  • Ripple (1)
  • Shiba (1)
  • shibaswap (1)
  • Solana (1)
  • ThetaToken (1)
  • Uncategorized (7)
  • USDT (1)
  • XRP (19)
  • Facebook
  • Twitter
  • Youtube
  • Email
  • Telegram

©2021 - Absolut Panda Cripto | Todos los Derechos Reservados. Desarrollado por: eSpinosa IT Solutions