Panda Cripto
  • Inicio
  • Biografías
  • Monedas
  • NFT’s
  • Adopción
  • Aprende desde 0
  • Exchanges
  • Glosario de Bitcoin y blockchains
  • Precios de Criptomonedas

Síguenos en Facebook

©2021 - Absolut Panda Cripto | Todos los Derechos Reservados. Desarrollado por: eSpinosa IT Solutions
martes, mayo 20 2025 - Bienvenido
Lo Último
Introducción al Mundo Cripto
Cronología del colapso de Silicon Valley Bank
PayPal se Asocia Con Billetera Cripto MetaMask Para...
El protocolo NEAR liquidará su stablecoin similar a...
La plataforma de criptomonedas Freeway detiene todos los...
4 años de cárcel para un hombre que...
Tras el Merge de Ethereum se generarán responsabilidades...
Futuros en EEUU se desploman, tras datos de...
Cardano (ADA) cotiza de forma lateral tras perder...
Nueva tasa impositiva elevada para los mineros de...
Etiqueta:

#hackeo

Destacadashackeo

CreamFinance explotada en un ataque de préstamos flash de 18,8 millones de dólares

Por Developer agosto 30, 2021
Escrito por Developer

El protocolo de préstamos financieros descentralizados (DeFi) Cream Finance sufrió un exploit el lunes cuando un hacker utilizó una debilidad en el contrato de tokens $AMP para realizar un ataque de préstamo flash, lo que provocó el robo de 18,8 millones de dólares.

El protocolo notificó a la comunidad esta mañana que 418.311.571 en AMP y 1.308,09 ETH se perdieron en el ataque. Por el momento, el suministro y el préstamo de AMP se han puesto en pausa. El equipo no ha respondido a una solicitud de comentarios sobre las conclusiones de la investigación en curso o el momento en que se reanudará el préstamo de AMP.

Un análisis post-mortem de la firma de análisis de blockchain PeckShield está en marcha, según Cream. PeckShield ha tuiteado algunas de sus conclusiones hasta el momento, aunque no está claro si se publicará una autopsia formal junto con Cream.

Según PeckShield, el contrato de $AMP introdujo un error de reentrada que permite un ataque de préstamo flash. Este tipo de ataques permite a los piratas informáticos seguir tomando prestados activos con un mínimo de garantías, ya que pueden seguir volviendo a tomar prestados los fondos siempre que se devuelvan dentro de un bloque de transacciones.

En el caso de Cream, el hacker realizó un préstamo flash de 500 ETH y depositó los fondos como garantía antes de pedir prestados 19 millones de AMP, según el análisis inicial de PeckShield. A continuación, utilizaron la vulnerabilidad de reentrada en el contrato de $AMP para pedir prestados adicionalmente 355 ETH dentro de la transacción de $AMP antes de autoliquidarse.

El hacker ejecutó este proceso a lo largo de 17 transacciones, lo que provocó la pérdida total de fondos, que ahora asciende a más de 18 millones de dólares. Aunque no está claro quién es el atacante, PeckShield está monitorizando la dirección.

«Los fondos siguen aparcados en 0xCE1F….6EDE. Estamos monitoreando activamente esta dirección para cualquier movimiento», dijeron en un tweet.

Ningún otro mercado se vio afectado en el ataque, según Cream.

Aunque este es el primer ataque de préstamos flash que afecta a CreamFinance, el protocolo experimentó un secuestro de nombre de dominio a principios de este año. A los usuarios se les presentaba un portal web falso cuyo objetivo era engañar a los usuarios para que introdujeran información relacionada con sus claves privadas.

Los préstamos flash siguen siendo una herramienta controvertida en el ecosistema DeFi. Algunos fundadores del protocolo siguen señalando los posibles beneficios y aspectos igualadores a pesar de los numerosos hackeos que ha sufrido la herramienta.

agosto 30, 2021 0 Comentario
0 FacebookTwitterPinterestEmail
blur bright business codes
DestacadasPoly Network

Piratas cibernéticos roban USD 600 millones tras vulnerar el protocolo DeFi Poly Network

Por Developer agosto 11, 2021
Escrito por Developer

El protocolo DeFi para la operatividad de múltiples blockchains, Poly Network, fue vulnerado hoy martes 10 de agosto. El atacante o el grupo de hackers habría sustraído, al menos, 600 millones de dólares en criptomonedas y tokens, lo que sería uno de los peores golpes para las plataformas de finanzas descentralizadas.

Poly Network hizo público el suceso a través de un mensaje en Twitter. La organización llamó a todos los exchanges y mineros a que pongan en «lista negra» los tokens involucrados en aras de contrarrestar el ataque.

«Noticia importante: lamentamos anunciar que Poly Network fue atacada en Binance Smart Chain (BSC), Ethereum (ETH) y Polygon (MATIC). Los activos se han transferido a las siguientes direcciones de los piratas informáticos:

  • ETH: 0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963
  • BSC: 0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71
  • Polygon: 0x5dc3603C9D42Ff184153a8a9094a73d461663214

Hacemos un llamado a los mineros de las blockchains afectadas y a los exchanges para que incluyan en lista negra los tokens que provienen de las direcciones anteriores», anunció Poly Network en la popular red social haciendo mención a Binance, Huobi, OKex y a Coinbase.

La dirección de tokens sobre Ethereum mostraba un balance de 273 millones de dólares, la de tokens sobre la BSC exhibía un total de 253 millones de dólares y la relacionada con la red Polygon mantenía un saldo de 85 millones en USDC.

Al sumar los fondos da un total de 611 millones de dólares en criptomonedas. No obstante, la cifra podría ser superior ya que Poly Network involucra el funcionamiento de varias blockchains. Es decir, los analistas de seguridad podrían hallar otras vulnerabilidades en su investigación.

Como una medida para restringir la acción de los piratas, Paolo Ardonio, jefe de tecnología de Bitfinex y de Tether (USDT), anunció que 33 millones de dólares en la stablecoin fueron congelados. Este aspecto muestra la naturaleza centralizada de algunos servicios y empresas que operan en el ecosistema bitcoiner.

No queda claro cuál fue el modus operandi de los hackers. Sin embargo, Igor Igamberdiev, de The Block Research, dijo que se trató de un problema criptográfico poco usual. De la falla no se ofrecieron más detalles. Poly Network prepararía un informe post mortem en los próximos días para revelar cómo ocurrieron los hechos.

Entre las reacciones difundidas tras el hackeo estuvo la del CEO de Binance, Changpeng Zhao. El ejecutivo indicó lo siguiente: «Somos conscientes del exploit a Poly Network que ocurrió hoy. Si bien nadie controla BSC (o ETH), nos estamos coordinando con todos nuestros socios de seguridad para ayudar de manera proactiva. No hay garantías. Haremos todo lo que podamos».

Poly Network ruega a los hackers

Horas después de reportar el ataque a su plataforma, Poly Network difundió un mensaje dirigido al hacker o los hackers involucrados. En el comunicado, la DeFi ruega a los piratas para que devuelvan los fondos, encabezando la carta con un «querido hacker…».

«Queremos establecer comunicación con usted y le instamos a devolver los activos hackeados. El monto de dinero que pirateaste es el más grande en la historia de las DeFi. El dinero que robaste es de decenas de miles de miembros de la comunidad de las criptomonedas», enfatizó Poly Network.

El protocolo de finanzas descentralizadas le resaltó al hacker que autoridades de cualquier país podrían considerar el hecho como un gran delito económico por lo que sería perseguido.

Las DeFi, blanco de múltiples ataques

Las plataformas para las finanzas descentralizadas (DeFi) han sido cuestionadas en el pasado por sus recurrentes problemas de seguridad. CriptoNoticias ha reportado múltiples ataques a servicios de este tipo que involucran tokens sobre Ethereum o de BSC, entre otras.

Recientemente, en mayo, hubo dos hechos que captaron atención mediática en el ecosistema de las criptomonedas. El 17 de ese mes fue reportado el caso de bEarn, un servicio sobre BSC, del que fueron robados casi 11 millones de dólares.

Dos semanas después de lo ocurrido con bEarn, otro caso con un servicio DeFi sobre la Binance Smart Chain fue difundido. En esa oportunidad la vulnerabilidad fue para la plataforma Belt Finance de la cual fueron robados 6,2 millones de dólares.

agosto 11, 2021 0 Comentario
0 FacebookTwitterPinterestEmail

Acerca de Nosotros

Acerca de Nosotros

Estamos creando la mejor comunidad hispanohablante del mercado de criptomonedas, Guías, información, tutoriales y todo lo que necesitas saber desde cero para poder invertir.

Síguenos en Nuestras Redes

Facebook Twitter Instagram Youtube Email Telegram

Anuncios

Cripto Conversor

Fuente: CurrencyRate

Noticias Populares

  • 1

    Binance lanza tokens de acciones de Apple, Microsoft y MicroStrategy

    abril 26, 2021
  • 2

    Bitcoin cae a $ 46K, altcoins se venden mientras el informe afirma que Binance está bajo investigación

    mayo 13, 2021
  • 3

    ¿Que és Coingecko?

    abril 3, 2021
  • 4

    ¿Qué es VeChain (VET)? ¿Es una criptomoneda con futuro?

    mayo 1, 2021
  • 5

    ¿Por Qué El Mercado de las Criptomonedas Es Tan Volátil Durante los Fines de Semana?

    mayo 2, 2021

N° de Artículos por Categoría

  • Adopción (95)
  • Altcoins (9)
  • Aprende desde cero (23)
  • Ballenas (7)
  • Binance (9)
  • Bitcoin (116)
  • Bitso (2)
  • Blockchain (18)
  • Cardano (7)
  • Carteras Criptográficas (3)
  • Chainlink (1)
  • Coinbase (6)
  • criptomonedas (60)
    • Celo (1)
  • Dash (1)
  • DeFi (3)
  • Destacadas (282)
  • Dogecoin (12)
  • Economía (1)
  • Educación Financiera (4)
  • Elon Musk (3)
  • Estafas (4)
  • ETF (2)
  • Ethereum (21)
  • Exchanges (7)
  • Exodus (1)
  • Finanzas Decentralizadas (4)
  • FMI (1)
  • Glosario Criptográfico (1)
  • hackeo (2)
  • Herramientas (4)
  • Interés General (1)
  • Libertad Financiera (6)
  • Litecoin (2)
  • Metaverso (2)
  • Minería (3)
  • Monedas (22)
    • Cardano (4)
    • Ethereum (1)
    • Música (1)
    • Shiba (3)
    • Stable Coins (1)
    • Vechain (1)
  • Monedas de privacidad (1)
  • Monero (1)
  • NFT´s (28)
  • PancakeSwap (3)
  • Polkadot (3)
  • Poly Network (1)
  • Polygon (1)
  • Proyectos para Holdear 2025 (1)
  • Regulaciones (9)
  • Revuto (1)
  • Ripple (1)
  • Shiba (1)
  • shibaswap (1)
  • Solana (1)
  • ThetaToken (1)
  • Uncategorized (7)
  • USDT (1)
  • XRP (19)
  • Facebook
  • Twitter
  • Youtube
  • Email
  • Telegram

©2021 - Absolut Panda Cripto | Todos los Derechos Reservados. Desarrollado por: eSpinosa IT Solutions