Tres grandes protocolos DeFi fueron hackeados en apenas 24 horas. AFX Trade, BSquaredNetwork y Verus perdieron en conjunto más de 35 millones de dólares en criptoactivos.
El ataque a AFX Trade es el más llamativo, pero los otros incidentes vuelven a poner de manifiesto la fragilidad de los sistemas que trasladan criptoactivos entre distintas cadenas de bloques. En el caso de Verus, además, llama la atención que haya sido víctima por segunda vez en poco tiempo de un ataque prácticamente idéntico.
Un hackeo cuesta a AFX Trade más de 24 millones de dólares
La firma de seguridad blockchain PeckShieldAlert fue la primera en dar la voz de alarma sobre el ataque a AFX Trade, un protocolo en la red Arbitrum. Según la compañía, los hackers se hicieron con unos 24,15 millones de dólares en USDC.
Los criptoactivos robados fueron trasladados después de Arbitrum a Ethereum y convertidos en 12.467,5 Ethereum (ETH). Al mover y transformar los fondos, los atacantes dificultaron el seguimiento del flujo de dinero.
Steven Goldfeder, de Arbitrum, subrayó que el sistema afectado no estaba gestionado por Arbitrum. Según explicó, la responsabilidad de la seguridad recaía íntegramente en AFX Trade.
BSquaredNetwork y Verus también se ven afectados
Menos de una hora después del primer hackeo, PeckShieldAlert informó de un segundo incidente. Esta vez, el objetivo fue BSquaredNetwork.
Según la firma de seguridad, los hackers robaron 8,59 millones de tokens B2 en BNB Chain, con un valor estimado de 3,86 millones de dólares. Los tokens fueron canjeados casi de inmediato por más de 5.000 Wrapped BNB (WBNB). Posteriormente, los fondos se convirtieron en 1.128 ETH y se movieron a través de NEAR Intents.
El ataque tuvo consecuencias inmediatas para los inversores. El token B2 perdió más de un 15% de su valor poco después del incidente.
Verus también fue hackeado dentro de ese mismo periodo de 24 horas. Según la plataforma de análisis blockchain Lookonchain, los atacantes sustrajeron alrededor de 7,55 millones de dólares aprovechando una vulnerabilidad en el sistema que traslada criptoactivos entre distintas cadenas de bloques.
Ese incidente resulta especialmente significativo. Hace aproximadamente dos meses, Verus ya perdió más de 11,5 millones de dólares en un ataque similar. Según la firma de seguridad Blockaid, ambos hackeos presentan fuertes coincidencias. Todo apunta a que se volvió a explotar la misma infraestructura, la misma vía de ataque y, probablemente, la misma vulnerabilidad. Esto sugiere que los problemas de seguridad detectados anteriormente quizá nunca se resolvieron por completo.
La seguridad de AFX Trade recibe duras críticas
Tras el ataque a AFX Trade, la estrategia de seguridad del protocolo también quedó bajo escrutinio. La experta en seguridad on-chain Taylor Monahan cuestionó públicamente por qué había más de 24 millones de dólares almacenados en el sistema afectado.
Después de revisar una auditoría publicada recientemente, Monahan concluyó que existían varias deficiencias preocupantes. Según la experta, el sistema apenas fue sometido a pruebas exhaustivas antes de entrar en funcionamiento. Además, varios problemas señalados por los auditores habrían sido reconocidos, pero nunca resueltos. Los auditores, por otra parte, solo tuvieron acceso a una parte del código fuente, lo que impedía una evaluación completa.
Monahan reaccionó con ironía ante la situación:
Sinceramente, parecen un equipo muy relajado. Sí, claro, seguramente todo irá bien; esperamos y, si hace falta, lo enviamos manualmente.
Según Monahan, las deficiencias técnicas apuntan a una cultura más amplia en la que la seguridad no recibió la prioridad necesaria. A su juicio, eso eleva el riesgo de hackeos a gran escala, como los tres ataques que golpearon al sector DeFi en un solo día.
Hackers roban 4.000 bitcoins con cupones: «deja al descubierto una vulnerabilidad crítica»
Han desaparecido 4.000 bitcoins por un fallo que permitió crear monedas falsas. Más de 80 exchanges y empresas se han quedado ahora sin respaldo.
Una falsa app de Claude intenta robar criptomonedas
Una versión falsa de Claude distribuye malware capaz de robar contraseñas y datos de más de 50 monederos de criptomonedas de los usuarios.
Un mal pegado y adiós a tus criptomonedas: cae la botnet Sality
Las fuerzas internacionales de seguridad desmantelan Sality, una botnet conocida por robar Bitcoin y Ethereum durante años al sustituir de forma inadvertida las direcciones de monederos copiadas.
Más leídos
La maldición de septiembre amenaza de nuevo a Bitcoin y a la bolsa
Septiembre ya ha comenzado, un mes de mala fama tanto para las bolsas como para Bitcoin. Esto es lo que conviene saber.
Grok, de Elon Musk, anticipa el precio de XRP para finales de septiembre
Grok prevé que el precio de XRP se sitúe a finales de septiembre en torno a 1,45-1,60 dólares, aunque también ve margen para una subida mayor.
Grietas en el negocio estrella de ASML: China crea sus propios competidores
ASML está bajo presión mientras China invierte miles de millones en su propia maquinaria para fabricar chips. Las restricciones a la exportación podrían acelerar precisamente la competencia china.