Newsbit
Ver app
Ver

Maya Protocol ha paralizado su red tras un hackeo en el que un atacante logró robar alrededor de 1,7 millones de dólares en Bitcoin (BTC) y otras criptomonedas. Durante el ataque, la plataforma activó una parada de emergencia global para evitar que salieran más fondos de la red.

Según el cofundador Aalux, entre los activos sustraídos había 20 BTC, valorados en unos 1,4 millones de dólares. Además, el atacante se hizo con aproximadamente 300.000 dólares en otros criptoactivos. Lo más llamativo fue la forma en que se ejecutó el ataque: de acuerdo con un análisis preliminar, el hacker combinó seis vulnerabilidades distintas dentro de MAYAChain.

El hacker combina seis vulnerabilidades

El ataque destacó por su complejidad. En una sola transacción, el hacker ejecutó 23 instrucciones independientes con las que explotó, una tras otra, varias debilidades de MAYAChain.

Las vulnerabilidades afectaban, entre otros elementos, a las cuentas de negociación, al procesamiento de transacciones salientes y al cálculo de los pools de liquidez. Estos pools son reservas digitales en las que se agrupan criptomonedas para facilitar las operaciones.

Según el análisis preliminar, el atacante logró primero activar de forma incorrecta el sistema de seguridad encargado de detectar posibles robos. Después manipuló un pool de liquidez relativamente pequeño.

Al inflar artificialmente el valor de ese pool, el hacker pudo extraer finalmente 48,87 millones de tokens CACAO del llamado módulo Asgard.

Asgard está formado por bóvedas digitales en las que se custodian los criptoactivos necesarios para liquidar transacciones entre distintas blockchains. Gracias a ello, Maya Protocol permite, por ejemplo, intercambiar Bitcoin directamente por otras criptomonedas sin pasar antes por un exchange centralizado.

Según los primeros cálculos, el atacante consiguió trasladar a otras blockchains alrededor de 1,36 millones de dólares en criptoactivos. Además, mantuvo el control de otros 291.000 dólares aproximadamente a través de CACAO y de posiciones de negociación dentro de MAYAChain.

CACAO se desploma casi un 89%

El hackeo también tuvo fuertes consecuencias para CACAO, la criptomoneda propia de MAYAChain.

El investigador blockchain Vini Barbosa señala, a partir de los hallazgos preliminares, que la cotización de CACAO se hundió alrededor de un 88,7% durante el incidente. El precio cayó de unos 0,115 dólares a apenas 0,013 dólares.

Por ese motivo, al principio el impacto total parecía mucho mayor que la cantidad que el hacker llegó a robar realmente.

El valor conjunto de los pools de liquidez afectados cayó durante el ataque en unos 10,9 millones de dólares. Eso no significa que el hacker se embolsara también 10,9 millones de dólares.

Buena parte de esa pérdida se debió a que CACAO perdió casi el 90% de su valor en medio del caos. Además, se generaron fuertes diferencias de precio, que otros operadores pudieron aprovechar comprando barato en un sitio y vendiendo más caro en otro.

El valor efectivamente sustraído fue, por tanto, considerablemente menor. Alrededor de 1,36 millones de dólares en criptoactivos se trasladaron a otras blockchains. Otros 291.000 dólares aproximadamente quedaron en posiciones bajo control del atacante.

Más plataformas cripto sufren ataques de hackers

Maya Protocol no es la primera plataforma de transacciones entre distintas blockchains que ha sufrido un ataque este año.

En mayo, THORChain fue objeto de un ataque. La plataforma cripto suspendió la negociación después de que desaparecieran unos 10,7 millones de dólares de una de sus bóvedas. Los controles automáticos de seguridad intervinieron en cuestión de minutos. Tras más de un mes de parón, la actividad se reanudó el 23 de junio.

Axelar también sufrió un incidente de seguridad en junio. La plataforma desactivó sus conexiones con Secret Network después de que se sustrajeran alrededor de 4,7 millones de dólares en criptoactivos. Según Axelar, la brecha de seguridad estaba en el lado de Secret Network y su infraestructura principal no se vio afectada.

Maya Protocol trabaja ahora en corregir las seis vulnerabilidades detectadas durante la investigación inicial. Los desarrolladores también están realizando controles adicionales antes de volver a permitir plenamente las transacciones entre distintas blockchains.

Por ahora se desconoce cuándo se reactivará la red. Según Aalux, la parada de emergencia global impidió que el hacker pudiera robar más criptoactivos.

hacker

Harmony revierte su blockchain tras un hack: desaparecen 109.000 transacciones

hacker
MacBook entreabierto con iluminación arcoíris en el teclado, símbolo de tecnología y cripto
Bandera de China
Más Hack news

Más leídos

Michael Saylor, Strategy
Bitvavo
Jack Dorsey