Un hacker roba un millón de dólares del protocolo de stablecoin del Departamento de Policía de la Ciudad de Nueva York.

Fuente Cryptopolitan

El protocolo de finanzas descentralizadas US Permissionless Dollar sufrió una violación de seguridad que resultó en la acuñación no autorizada de su moneda estable y el drenaje de más de $1 millón en liquidez. 

Según un informe dedent de la cuenta oficial X del equipo USPD, el atacante depositó aproximadamente 3,122 ETH como garantía y explotó un error que le permitió acuñar aproximadamente 98 millones de tokens USPD en una sola transacción. 

El proceso multiplicó por diez la cantidad de tokens del depósito inicial y permitió al hacker obtener una garantía adicional de 237 stETH. Las monedas estables robadas se convirtieron posteriormente en USDC por un valor aproximado de 300.000 dólares a través de Curve, la plataforma de intercambio descentralizada.

Los desarrolladores del protocolo USPD y varias cuentas de ciberseguridad, como PeckShield Alert, emitieron una advertencia a los usuarios inmediatamente después de dent la violación, diciendo :

Hemos confirmado una vulnerabilidad crítica del protocolo USPD que ha provocado la acuñación no autorizada y la pérdida de liquidez. Por favor, NO compre USPD. Revoque todas las aprobaciones inmediatamente.

Un hacker del USPD aprovechó los proxies para engañar al protocolo y lograr que se acuñaran 

El DeFi mencionó que la brecha explotó un vector de ataque complejo denominado "CPIMP", abreviatura de "Clandestine Proxy In the Middle of Proxy". El Departamento de Policía de los Estados Unidos (USPD) explicó que el atacante se adelantó a la inicialización del proxy el 16 de septiembre durante la implementación mediante una transacción Multicall3

El hacker usó CPIMP para apoderarse de los derechos administrativos silenciosamente antes de que los scripts del protocolo se ejecutaran por completo, esperando meses para empezar a acuñar monedas sin autorización. Implementaron untrac"sombra" que reenviaba llamadas al código auditado del USPD y, sutilmente, manipularon la carga útil de eventos y falsificaron la ranura de almacenamiento para engañar a Etherscan y que mostrara eltracauditado original. 

Este camuflaje permitió al atacante ocultarse a plena vista durante meses, eludiendo las herramientas de verificación y las comprobaciones manuales. Hoy, utilizaron su acceso oculto para actualizar el proxy, generar aproximadamente 98 millones de USPD y extraer aproximadamente 232 stETH, escribió el USPD.

El analista de blockchain Emmet Gallic reiteró el análisis del protocolo DeFi y agregó que una inicialización de proxy provocó el ataque durante la implementación. 

El atacante se atribuyó derechos de administrador e instaló una implementación oculta que falsificó a Etherscan para que mostrara eltracauditado. El protocolo estuvo hackeado durante meses, conjeturó.

El Departamento de Policía de los Estados Unidos (USPD) continuará con las investigaciones y promete recompensa al pirata informático.

En respuesta al ataque, el Departamento de Policía de los Estados Unidos (USPD) declaró que está trabajando estrechamente con las fuerzas del orden y grupos de seguridad de sombrero blanco para tracy congelar los fondos robados. "Hemos marcado las direcciones del atacante con todos los principales CEX y DEX para congelar el flujo de fondos", reveló el equipo.

El protocolo también declaró su disposición a resolver la situación con el atacante si se devolvían los fondos menos una recompensa estándar del 10% por errores. El protocolo prometió cesar todas las acciones legales si aceptaban la oferta y animó al atacante a contactarlos directamente o a devolver el 90% de los activos robados para resolver el asunto.

Estamos devastados porque, a pesar de las rigurosas auditorías y el cumplimiento de las mejores prácticas, fuimos víctimas de este vector de ataque emergente y altamente complejo. Estamos haciendo todo lo posible para recuperar los activos, informó el Departamento de Policía de los Estados Unidos (USPD) a su comunidad.

Según CoinMarketCap, la vinculación de la stablecoin con el dólar no se ha visto afectada hasta ahora, pero su volumen ha caído un 20% en las últimas 24 horas a alrededor de $ 2,56 millones.

Las violaciones del protocolo de monedas estables DeFi alguna vez fueron mucho más grandes que las que enfrentó USPD, incluido un hackeo de Euler Finance en 2023 que provocó más de $ 197 millones en pérdidas después de que las monedas estables se drenaran de sus fondos de préstamos. 

Dos protocolos DeFi en modo de recuperación tras los ataques de noviembre

El lunes pasado, Yearn Finance se convirtió en el último protocolo en sufrir una vulnerabilidad de seguridad en su token de staking líquido yETH. El atacante acuñó una cantidad prácticamente ilimitada de tokens y robó cerca de 3 millones de dólares en ETH. 

Yearn Finance había sufrido previamente una vulnerabilidad de $9 millones en su pool de intercambio estable de yETH el 30 de noviembre, pero como informó el miércoles, ya ha comenzado a recuperar los fondos robados. Hasta el momento, el equipo ha recuperado con éxito $2.39 millones, que serán devueltos a los depositantes afectados.

Balancer, otro protocolo DeFi que perdió 128 millones de dólares a través de una violación de v2, anunció planes para reembolsar aproximadamente 8 millones de dólares a los proveedores de liquidez la semana pasada.

Obtén hasta $30,050 en recompensas comerciales cuando te unas a Bybit hoy

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El conflicto en Oriente Medio provocó una clara divergencia entre los sectores del S&P 500. A pesar de ello, el índice logró cerrar la sesión con una modesta subida del 0.04%.En un contexto global sacudido por la escalada de tensiones en Oriente Medio, el índice S&P 500 comenzó la jornada con un "gap" a la baja, llegando a caer hasta un 1.2% en las primeras horas de negociación. Esta liquidación masiva fue una respuesta directa al estallido de un conflicto bélico en la región, que involucró ataques coordinados y la muerte de figuras políticas clave en Irán. Sin embargo, tras tocar mínimos intradía cercanos a los 6,796 puntos, el mercado comenzó a "comprar la caída", logrando borrar casi todas las pérdidas antes del cierre y cerrando la sesión prácticamente plano, con una leve variación positiva del 0.04% que lo situó en los 6,881.62 puntos.
Autor  Mitrade Team
8 hace una horas
En un contexto global sacudido por la escalada de tensiones en Oriente Medio, el índice S&P 500 comenzó la jornada con un "gap" a la baja, llegando a caer hasta un 1.2% en las primeras horas de negociación. Esta liquidación masiva fue una respuesta directa al estallido de un conflicto bélico en la región, que involucró ataques coordinados y la muerte de figuras políticas clave en Irán. Sin embargo, tras tocar mínimos intradía cercanos a los 6,796 puntos, el mercado comenzó a "comprar la caída", logrando borrar casi todas las pérdidas antes del cierre y cerrando la sesión prácticamente plano, con una leve variación positiva del 0.04% que lo situó en los 6,881.62 puntos.
placeholder
Oro supera los 5.300$ a medida que el conflicto entre EE.UU. e Irán impulsa la demanda de refugio seguroEl precio del Oro (XAU/USD) atrae a algunos compradores cerca de 5.330$ durante la sesión asiática temprana del lunes. El metal precioso mantiene una base positiva después de alcanzar 5.420$ en la sesión anterior, respaldado por flujos de refugio seguro. Los operadores tomarán más pistas de los comentarios de la Fed más tarde el martes
Autor  FXStreet
16 hace una horas
El precio del Oro (XAU/USD) atrae a algunos compradores cerca de 5.330$ durante la sesión asiática temprana del lunes. El metal precioso mantiene una base positiva después de alcanzar 5.420$ en la sesión anterior, respaldado por flujos de refugio seguro. Los operadores tomarán más pistas de los comentarios de la Fed más tarde el martes
placeholder
El precio del oro alcanza hoy los 5.400 dólares por onza impulsado por la escalada en Oriente Medio. ¿Cómo evolucionará el metal precioso de ahora en adelante?Hoy, el mercado del oro ha vivido una jornada de alta volatilidad con un marcado repunte en los precios a nivel global. La escalada de tensiones geopolíticas en Medio Oriente ha llevado a los inversores a refugiarse en activos seguros, impulsando con fuerza la cotización del metal precioso.
Autor  Mitrade Team
El dia de ayer 09: 29
Hoy, el mercado del oro ha vivido una jornada de alta volatilidad con un marcado repunte en los precios a nivel global. La escalada de tensiones geopolíticas en Medio Oriente ha llevado a los inversores a refugiarse en activos seguros, impulsando con fuerza la cotización del metal precioso.
placeholder
Oro salta más del 2% hacia 5.400$ tras el ataque de EE.UU. e Israel a IránEl precio del Oro está en auge al inicio de la semana, un movimiento ampliamente esperado, ya que los inversores buscan refugio en el tradicional almacén de valor, tras los continuos ataques de Estados Unidos e Israel contra Irán.
Autor  FXStreet
El dia de ayer 01: 17
El precio del Oro está en auge al inicio de la semana, un movimiento ampliamente esperado, ya que los inversores buscan refugio en el tradicional almacén de valor, tras los continuos ataques de Estados Unidos e Israel contra Irán.
placeholder
El Dow Jones cerró con una leve alza, apoyado por la rotación hacia el valor, resistiendo así la caída del sector tecnológico impulsada por Nvidia.El índice Dow Jones Industrial Average cerró la jornada de ayer con un leve avance del 0.03% que lo situó en los 49,499.20 puntos.
Autor  Mitrade Team
2 Mes 27 Día Vie
El índice Dow Jones Industrial Average cerró la jornada de ayer con un leve avance del 0.03% que lo situó en los 49,499.20 puntos.
goTop
quote