Hechos clave:
-
El exchange indicĆ³ que los usuarios afectados recibirĆ”n un reembolso del 100%.
-
Fue atacada una de las hot wallets pertenecientes al exchange.
El exchange de bitcoin (BTC) y otras criptomonedas, AscendEX, fue vĆctima de un robo de USD 77 millones, compuesto por varios tokens de Ethereum, Polygon y Binance Smart Chain
La plataforma indicĆ³ a travĆ©s de Twitter, que identificĆ³ una serie de transferencias desconocidas desde una de sus hot wallets. Ā«Los activos no afectados se han transferido a nuestras cold wallets mientras continuamos investigandoĀ», explicaron.
SegĆŗn la compaƱĆa, con sede en Singapur, estĆ” trabajando con fuerzas del orden y a su vez estĆ”n rastreando las criptomonedas con la ayuda de las firmas Chainalysis y Ledger. TambiĆ©n suspendieron temporalmente los depĆ³sitos y retiros.
Las averiguaciones, hasta ahora, han determinado que los activos fueron transferidos a los exchanges Bitfinex, OKEx y Binance. Ā«Estamos muy agradecidos de que estas casas de cambio estĆ©n colaborando con nosotros para combatir el ciberdelitoĀ», destacĆ³ AscendEX.
Adicionalmente, tambiĆ©n estĆ”n trabajando en Ā«estrecha colaboraciĆ³nĀ» con los proyectos que hacen vida dentro la plataforma para realizar intercambios de tokens. Estos han Ā«protegido la integridad de sus redesĀ», resaltaron.
La empresa recomienda a otros proyectos que han sido afectados por el ataque, que realicen intercambios de tokens para proteger a sus comunidades, ya que, de no hacerlos los tokens corren el riesgo de venderse en exchanges y daƱar su precio.
Direcciones de los monederos y un reporte de PeckShield
Con el fin de demostrar transparencia, AscendEX revelĆ³ las direcciones de los monederos a las que fueron transferidos los activos.
- ERC20: 0x2c6900b24221de2b4a45c8c89482fff96ffb7e55
- PolĆgono: 0x2c6900b24221de2b4a45c8c89482fff96ffb7e55
- BSC: 0x2c6900b24221de2b4a45c8c89482fff96ffb7e55
- LTC: LSvQWLf2kGm7UdXtwKvNj4GU1B4xKWUQXR
- BCH: qp2x5rnn2fkraxcp4hr6suqmnpdehfaaaqn3tv6jke
Sin embargo, la empresa no dio la cifra oficial sobre lo robado en el ataque. Los datos si fueron dados a conocer por la firma de anĆ”lisis y seguridad de blockchain PeckShield, tambiĆ©n vĆa Twitter.
En su mensaje en la red social, PeckShield asegura que fueron vulneradas la seguridad de las carteras ubicadas en la red de Ethereum, desde donde fueron retirados USD 60 millones, en Binance Smart Chain (BSC) USD 9,2 millones y en Polygon USD 8,5 millones.
El tuit estĆ” acompaƱado por una lista de las criptomonedas y tokens que fueron transferidos desde Ethereum. AllĆ destacan varios ERC-20, entre esos stablecoins como USD Tether (USDT), USD Coin (USDC) y la criptomoneda SHIBA (Shib). La transferencia con el monto mĆ”s alto fue de USD 10 millones en un token llamado TARA.
Agradecemos su continuo apoyo. A medida que continĆŗe la investigaciĆ³n, nos mantendremos en comunicaciĆ³n regular con nuestros usuarios, proyectos y otros miembros clave de la comunidad para resolver esta situaciĆ³n y garantizar soluciones oportunas y equitativas para los usuarios afectados.
Mensaje del exchange AscendEX en Twitter.
El exchange AscendEX, que se lanzĆ³ bajo el nombre Ā«BitMaxĀ» en julio de 2018, estĆ” ubicado en el puesto #34 de la lista de casas de cambio en Coingecko. Maneja un volumen de comercio diario que asciende a USD 122 millones, operando con 247 criptoactivos.
Otro exchange de bitcoin fue atacado en menos de un mes
A inicios de diciembre, ocurriĆ³ un caso similar al de AscendEX, pero fue con el exchange de bitcoin Bitmart.
La plataforma tambiĆ©n sufriĆ³ un hackeo masivo que costĆ³ casi USD 200 millones, tras vulnerar la seguridad en susāÆhot walletsāÆalojadas en la blockchain de Ethereum y BSC, hecho que reportĆ³ CriptoNoticias.
La empresa seƱalĆ³ que el ataque fue a travĆ©s de una Ā«brecha de seguridad a gran escalaĀ», relacionada con los monederos de ETH y de BSC.
Tras haber completado los controles de seguridad iniciales e identificar los activos afectados, determinaron que la violaciĆ³n de seguridad se originĆ³āÆpor una clave privada robadaāÆque tenĆa a dos de sus billeteras activas comprometidas.