Venus Protocol, una gran plataforma de servicios financieros descentralizados (DeFi), ha recuperado exitosamente 13,5 millones de dólares en criptomonedas robadas recuperadas. La víctima fue objetivo de un ataque de phishing que se relaciona con el grupo de hackers norcoreano Lazarus.
El ataque ocurrió el martes, después de lo cual Venus Protocol cerró temporalmente la plataforma de inmediato. Gracias a esa medida, las transacciones sospechosas se detuvieron de inmediato. Una auditoría rápida reveló que los smart contracts y el entorno de usuario de Venus no habían sido afectados.
Phishing a través de un cliente falso de Zoom
Según la investigación, los atacantes utilizaron un cliente malicioso de Zoom para engañar a la víctima. Con esto lograron acceder a su cuenta, después de lo cual pudieron retirar millones de dólares en stablecoins y otros activos criptográficos.
Para prevenir más daños, Venus Protocol organizó una votación de emergencia dentro de su propia gobernanza. Esto permitió liquidar la wallet del atacante. Los tokens robados pudieron entonces ser enviados de vuelta a una dirección de recuperación. El proceso de recuperación se completó en doce horas.
La colaboración permitió una respuesta rápida
Los socios de seguridad HExagate y Hypernative descubrieron las transacciones sospechosas en minutos. Esto permitió a Venus Protocol actuar rápidamente y cerrar temporalmente la plataforma. PeckShield, Binance y SlowMist también jugaron un papel crucial en la protección de los fondos.
La víctima, Kuan Sun, expresó su agradecimiento aquí: “Lo que podría haber sido un desastre total se convirtió en una batalla que realmente ganamos, gracias a un increíble grupo de equipos.”
Lazarus Group nuevamente involucrado en un robo criptográfico
Según el análisis de la empresa de seguridad SlowMist, el ataque fue llevado a cabo por el grupo Lazarus. Este grupo de hackers es conocido por sus ataques cibernéticos a gran escala en el sector cripto y es visto como una extensión del servicio de inteligencia de Corea del Norte.
Lazarus está relacionado con algunos de los mayores hacks en la historia del mercado cripto, incluyendo el ataque a Ronin Bridge de 600 millones de dólares y el hack a Bybit de 1,5 mil millones de dólares. Según SlowMist, también en esta ocasión fueron rápidos en establecer la conexión entre el ataque y el grupo de hackers.
Do Kwon debe recibir 12 años de prisión por fraude criptográfico ‘colosal’, dice EE.UU.
El Departamento de Justicia de Estados Unidos busca que Do Kwon, fundador de Terraform Labs, cumpla doce años de prisión por su implicación en uno de los mayores escándalos de criptomonedas de la historia.
Segundo golpe a red de fraude cripto de 700 millones de euros
Europol y servicios nacionales desmantelan red de marketing detrás del fraude cripto de 700 millones de euros. Uso de deepfakes y anuncios falsos.
Sitio web de la memecoin Pepe hackeado: usuarios redirigidos a enlace malicioso
El sitio web oficial de la memecoin Pepe ha sido víctima de un hackeo que redirige automáticamente a los visitantes a un enlace malicioso.
Más leídos
España prepara impuesto asfixiante del 47% sobre criptomonedas: “Ataque frontal contra Bitcoin”
España quiere gravar las ganancias de criptomonedas con hasta un 47%. Los críticos lo ven como un ataque a Bitcoin, justo cuando otros países están suavizando sus normas.
29 de noviembre será un día clave para los inversores de XRP: este es el motivo
El 29 de noviembre, 21Shares lanzará un ETF spot de XRP. Los inversores esperan un aumento de la demanda de XRP y posibles movimientos en el precio.
Analista: ‘El precio de XRP puede alcanzar los 20 dólares, pero no este año’
Por qué XRP quedó rezagado a pesar de las altas expectativas en 2025, con énfasis en la incertidumbre legal, los retrasos políticos y la confianza del mercado.