Sin resultados
Ver todos los resultados
domingo, mayo 22, 2022
bloque ₿: 737.428
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, mayo 22, 2022 | bloque ₿: 737.428
Bandera de ARS
BTC 5.966.791,79 ARS 5,18% ETH 403.716,99 ARS 2,11%
Bandera de BOB
BTC 215.313,07 BOB 0,00% ETH 14.475,50 BOB 0,06%
Aliado Quantfury
Bandera de BRL
BTC 146.004,78 BRL 0,31% ETH 9.769,80 BRL 0,53%
Bandera de CLP
BTC 25.167.891,14 CLP 0,76% ETH 1.685.793,08 CLP 2,36%
Aliado Quantfury
Bandera de COP
BTC 118.327.701,76 COP 3,00% ETH 7.922.983,16 COP 2,83%
Bandera de CRC
BTC 20.303.945,79 CRC 0,00% ETH 1.365.891,88 CRC 0,06%
Aliado Quantfury
Bandera de EUR
BTC 28.053,08 EUR 0,42% ETH 1.876,11 EUR 0,32%
Bandera de USD
BTC 29.695,40 USD 1,03% ETH 1.990,51 USD 0,82%
Aliado Quantfury
Bandera de MXN
BTC 600.819,97 MXN 2,82% ETH 40.240,87 MXN 2,42%
Bandera de PAB
BTC 31.332,54 PAB 0,00% ETH 2.106,49 PAB 0,06%
Aliado Quantfury
Bandera de PYG
BTC 181.753.683,28 PYG 0,00% ETH 12.219.300,13 PYG 0,06%
Bandera de PEN
BTC 111.520,47 PEN -0,06% ETH 7.583,14 PEN 0,47%
Aliado Quantfury
Bandera de DOP
BTC 1.757.654,90 DOP 0,38% ETH 120.523,32 DOP 0,06%
Bandera de UYU
BTC 1.004.547,25 UYU 0,00% ETH 67.535,71 UYU 0,06%
Aliado Quantfury
Bandera de VED
BTC 147.303,13 VED -0,81% ETH 16.251,34 VED 0,06%
Aliado Quantfury
Bandera de ARS
BTC 5.966.791,79 ARS 5,18% ETH 403.716,99 ARS 2,11%
Bandera de BOB
BTC 215.313,07 BOB 0,00% ETH 14.475,50 BOB 0,06%
Aliado Quantfury
Bandera de BRL
BTC 146.004,78 BRL 0,31% ETH 9.769,80 BRL 0,53%
Bandera de CLP
BTC 25.167.891,14 CLP 0,76% ETH 1.685.793,08 CLP 2,36%
Aliado Quantfury
Bandera de COP
BTC 118.327.701,76 COP 3,00% ETH 7.922.983,16 COP 2,83%
Bandera de CRC
BTC 20.303.945,79 CRC 0,00% ETH 1.365.891,88 CRC 0,06%
Aliado Quantfury
Bandera de EUR
BTC 28.053,08 EUR 0,42% ETH 1.876,11 EUR 0,32%
Bandera de USD
BTC 29.695,40 USD 1,03% ETH 1.990,51 USD 0,82%
Aliado Quantfury
Bandera de MXN
BTC 600.819,97 MXN 2,82% ETH 40.240,87 MXN 2,42%
Bandera de PAB
BTC 31.332,54 PAB 0,00% ETH 2.106,49 PAB 0,06%
Aliado Quantfury
Bandera de PYG
BTC 181.753.683,28 PYG 0,00% ETH 12.219.300,13 PYG 0,06%
Bandera de PEN
BTC 111.520,47 PEN -0,06% ETH 7.583,14 PEN 0,47%
Aliado Quantfury
Bandera de DOP
BTC 1.757.654,90 DOP 0,38% ETH 120.523,32 DOP 0,06%
Bandera de UYU
BTC 1.004.547,25 UYU 0,00% ETH 67.535,71 UYU 0,06%
Aliado Quantfury
Bandera de VED
BTC 147.303,13 VED -0,81% ETH 16.251,34 VED 0,06%
Aliado Quantfury
Publicidad
Home Seguridad

Ataque a la granja: USD 450.000 fueron sustraídos de la plataforma DeFi Balancer

por Iván Gómez
29 junio, 2020
en Seguridad
4 min de lectura
gallinas-robo-granja

Dos gallinas veladas por un zorro en una granja. Composición por CriptoNoticias. Waltteri Paulaharju/Hans Benn/pixabay.com

Publicidad
Exchange
La plataforma de cambio fácil y accesible

FixedFloat te permite intercambiar tus criptomonedas de forma rápida y segura. Tú eliges si las tasas de cambio fijas o variables se ajustan a tu estrategia y luego nuestros bots hacen el trabajo duro de elegir la mejor oferta para ti.

¡Conoce más!

Juega
- Juega Fútbol Fantasy y colecciona NFT!

¿Eres fanático del futbol? En Sorare puedes coleccionar e intercambiar NFT de tus jugadores favoritos y armar un equipo que compite con otros del mundo, basado en el rendimiento real de los jugadores.

¡Conoce más!

Trading
Binance - El ecosistema cripto.

Únete al principal exchange de criptomonedas del mundo, Binance. Haz trading en cualquier dispositivos desde cualquier parte del mundo. Comienza a hacer trading con seguridad y a tu conveniencia.

¡Regístrate ya!

Apuestas
- El mejor casino bitcoin!

La mejor experiencia online con pagos y retiros ultrarrápidos. Bonos y promociones increíbles y frecuentes para jugadores. Amplia selección de juegos de alta calidad y personal de soporte útil y receptivo.

¡Apuesta ahora!
FacebookTwitterLinkedinEmail
Hechos clave:
  • Los tokens deflacionarios STA y STONK posibilitaron el ataque.
  • Esta es la tercera plataforma DeFi atacada en lo que va de 2020.

Las gallinas están a salvo en el granero (el zorro no vino hoy); las zanahorias tampoco fueron mordisqueadas por las musarañas; pero de la granja del yield farming un hacker logró sustraer USD 450.000. Dos pools multi-tokens de la plataforma de DeFi Balancer fueron drenados en un ataque el atardecer del 28 de junio.

Según pudo conocerse, un atacante aprovechó un exploit facilitado por los llamados tokens deflacionarios, STA y STONK, para vaciar el contenido de dos pools, en tan solo dos transacciones. La primera, ocurrida a las 06:03 PM UTC; la segunda, a las 06:49 pm UTC.

También te podría interesar
Optimism se une a Arbitrum como rollups disponibles en Binance. Composición por CriptoNoticias. Sergey Nivens/ stock.adobe.com; Binance/ binance.com
Binance incorpora un segundo rollup de Ethereum para transferencias baratas y rápidas
20 mayo, 2022
Mineros en Chile.
Chile: donde la rentabilidad de la minería de Bitcoin se ve, pero a largo plazo
20 mayo, 2022

Los pools de Balancer automatizan las operaciones de market making. En vez de pagar comisiones a gestores de portafolio para rebalancear tu portafolio, con Balancer se colectan comisiones de traders que rebalancean tu portafolio. Puedes ganar dividendos al proveer liquidez al mercado o al intercambiar tokens en los pools buscando oportunidades de arbitraje.

Publicidad

Al parecer, el atacante vio en la conjunción entre el modelo de Balancer y la disponibilidad en sus pools de tokens deflacionarios -esto es, tokens cuyo suministro se reduce con el tiempo y, por lo tanto, es limitado- un vector de ataque para drenar saldos en la plataforma de DeFi.

El agregador de casas de cambio descentralizadas (DEX), 1inch, hizo un recuento en Medium del ataque, explicando que el hacker “utilizó un contrato inteligente para automatizar múltiples acciones en una sola transacción” al momento de sustraer los fondos.

ciberataque-hacker
El ciberataque fue hecho mediante contratos inteligentes automatizando múltiples acciones en una sola transacción. Fuente: AnnaStills/elements.envato.com

Anatomía del ataque

El ataque se realizó en tres pasos.

Publicidad

Primero, obtuvo un FlashLoan o préstamo relámpago del DEX dYdX por 104.000 WETH, los cuales fueron intercambiados por tokens STA y devueltos a WETH veinticuatro veces en cantidades crecientes. En cada intercambio, el STA tiene una comisión de transferencia y el pool espera recibir un balance sin comisión. Esto terminó por drenar el balance de STA del pool, y lo dejó con solo 1 weiSTA (0.000000000000000001 STA).

“Esto fue posible porque los contratos de pool de Balancer mantienen registro de los balances del token en el contrato y el token STA tiene un modelo deflacionario con comisiones de transferencia de 1% cobrados al receptor”, explica el informe. Por esta razón, cada vez que el atacante cambiaba WETH por STA, el pool de Balancer recibía 1% menos STA del esperado, reduciendo la liquidez.

Debido a que el balance de STA era cercano a cero, su precio relativo a otros tokens incrementó enormemente, permitiéndole al atacante usar STA para intercambiar por otros tokens en el pool a muy bajo precio.

Publicidad

En ese sentido, el segundo paso fue cambiar el weiSTA sobrante a WETH múltiples veces. Debido a la implementación de comisiones de transferencia para STA, el pool nunca recibía el token STA pero aun así liberaba el WETH. Este mismo procedimiento fue repetido para drenar los balances de WBTC, SNX y LINK del pool.

Como últimos pasos, el atacante pagó el FlashLoan proveniente de dYdX. Depositó algunos weiSTA en el pool de Balancer; cambió los tokens de Balancer recibidos como incentivo de la plataforma por 136.000 STA a través del DEX Uniswap V2 y por último cambió esos STA por 109 WETH. En la presente dirección pueden verse los fondos drenados.

Balancer y los ataques a DeFi

Por lo complicado del procedimiento, puede intuirse que el atacante es un gran conocedor del yield faming y de las plataformas de DeFi. Con todo, al haber utilizado la herramienta para transacciones privadas en Ethereum, Tornado Cash, para obtener los fondos iniciales, es poco probable dar con la identidad del atacante y con el origen de los ethers iniciales.

Publicidad

El propio co-fundador de Balancer Labs, Mike McDonald, admitió que no estaban conscientes en Balancer de la posibilidad de realizar un ataque como este, si bien han advertido sobre los riesgos colaterales de los ERC20 con comisiones de transferencia como STA y STONK. Al ser Balancer un protocolo sin-permisos, McDonald afirma que cualquier token malicioso o mal diseñado puede ser agregado a los contratos del protocolo sin que ellos tengan control sobre ello.

Como medidas futuras, Balancer comenzará a agregar tokens con comisiones de transferencia a una lista negra. De igual manera, procederán a una tercera revisión del protocolo y añadirán mayor documentación sobre los riesgos de este tipo de pools.

Si bien el llamado yield farming o rendimiento agrícola ha demostrado ser bastante lucrativo para algunos, las plataformas DeFi que lo hacen posible no han dejado de evidenciar riesgos. Sumado a los ataques a bZx y a Lendf.Me, Balancer sería la tercera plataforma DeFi atacada en lo que va de 2020.

Publicidad

Los usuarios también han notado los riesgos, al menos de estos tokens con comisiones de transferencia. Para el momento de redacción, el precio del token STA de Statera ha caído un 71.8%, cotizando en USD 0,01293; mientras que el STONK cae 28,2% hasta los USD 0,00994, según CoinGecko.

Etiquetas: CiberataqueDeFiEthereum (ETH)
Publicidad
Artículo previo

Llegó CRIXTO a Venezuela, una pasarela de pagos con criptomonedas

Siguiente artículo

Wasabi dona 1 bitcoin a la HRF para promover privacidad en la red

Relacionados Artículos

Estafas con criptomonedas en Uruguay.
Seguridad

Gobierno de Uruguay alerta sobre «Fake Coins», estafas con criptomonedas

por Glenda González
20 mayo, 2022

Se inició una campaña informativa para prevenir estafas con criptomonedas, basada en investigaciones realizadas en España y América Latina.

CoinGecko, Etherscan y otros sitios relacionados con criptomonedas fueron vulnerados casi al mismo tiempo. Composición por CriptoNoticias. Fuente: etherscan.io / coingecko.com/es / coinmarketcap.com / wikipedia.org / Artem / stock.adobe.com.

Ataques simultáneos vulneraron a CoinGecko, Etherscan, Quickswap y otros sitios

14 mayo, 2022
Binance presenta fallas.

Sistema P2P de Binance cae y el exchange alega una falla por «alta carga» de actividad

11 mayo, 2022
En caso de quiebra, los fondos depositados en Coinbase por sus clientes podrían ser usados para pagar deudas de la empresa. Composición por CriptoNoticias. Fuente: fergregory / stock.adobe.com / pngegg.com.

Coinbase alerta: en caso de quiebra, los fondos de sus usuarios corren peligro

11 mayo, 2022
Ransomeware Ruso ataca a Costa Rica.

Emergencia nacional en Costa Rica por ataque de ransomware

11 mayo, 2022
Siguiente artículo
manos-btc

Wasabi dona 1 bitcoin a la HRF para promover privacidad en la red

Publicidad

Nosotros

  • Contacto
  • Acerca de
  • Nuestro equipo
  • Mapa del sitio
  • Política de Privacidad
  • Política publicitaria
  • Trabaja con nosotros
  • Anuncios
  • Advertisement

Asesor SEO

© 2022 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios BTC y ETH
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
    • Monero (XMR)
  • Países
    • Argentina
    • Colombia
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Mercados
  • Minería
  • Regulación
  • Tecnología
  • Seguridad
  • Podcasts
  • Otras categorías
    • Comunidad
      • Adopción
      • Análisis e Investigación
      • Educación
      • Entretenimiento
      • Eventos
      • Ficción
    • Negocios
      • Judicial
      • Finanzas
    • Opinión
      • Editorial
      • Entrevistas
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Contacto

© 2020 Hecho con ♥ por Latinos.

Posting....