La Comisión Federal de Comercio (FTC) emitió un comunicado el martes 16 de diciembre indicando que ha propuesto un acuerdo con Illusory Systems Inc., operador del puente de criptomonedas Nomad. Este acuerdo está relacionado con un ataque informático ocurrido en 2022 que provocó pérdidas significativas tras el robo de casi todos los fondos de la plataforma.
Si, por casualidad, se aprueba la propuesta de acuerdo , Illusory no podrá engañar a nadie sobre sus prácticas de seguridad. Esta propuesta exigirá a la plataforma desarrollar una iniciativa oficial de seguridad informática, someterse a controles de seguridad independientes dent dos años y devolver los fondos recuperados que aún no se hayan devuelto a los usuarios afectados.
Para determinar la cantidad exacta perdida en este ataque, los periodistas consultaron a la FTC sobre la información que tenía sobre esta práctica. La agencia federal destacó que la pérdida sufrida en este ataque ascendió a aproximadamente $186 millones en activos digitales. Esto dejó a los clientes con pérdidas de más de $100 millones.
La FTC mencionó en su denuncia original que Nomad no logró prevenir eficazmente el ataque informático porque carecía de los dent . Según la agencia, «Tuvieron que depender de un ingeniero que se encontraba en un avión para intercambiar fragmentos de código con el gestor de incidentes dent Debido a este retraso, Nomad no pudo cerrar el puente hasta después de perder todos sus activos».
En el acuerdo propuesto , la FTC destacó que decidió presentar una queja, indicando los cargos, después de descubrir evidencia suficiente para respaldar su afirmación de que el Demandado dent violado la Ley de la Comisión Federal de Comercio.
Esta conclusión se produjo tras una investigación exhaustiva del asunto realizada por la comisión. «La Comisión aceptó el Acuerdo de Consentimiento firmado y lo hizo público durante 30 días para permitir la presentación de comentarios públicos», añadió la agencia.
Mientras tanto, establecida en 2021, Nomad operaba como un puente blockchain que permitía a los usuarios transferir tokens a través de varias redes blockchain, incluidas Ethereum y Avalanche.
Según un informe de la FTC, una actualización de código implementada en junio de 2022 provocó un fallo grave en uno de los contratos inteligentes trac Nomad. Los hackers comenzaron a aprovecharse de la situación el 1 de agosto de 2022, lo que resultó en pérdidas sustanciales de aproximadamente 186 millones de dólares en Ethereum , USDC, DAI y WBTC.
Illusory Systems había promocionado Nomad como una plataforma centrada en la seguridad, según la denuncia de la agencia. Sin embargo, la comisión argumentó que no probaron adecuadamente el código ni mantuvieron procesos claros para reportardentsospechosos y responder a ellos.
La agencia federal alegó que Illusory Systems no estableció medidas de seguridad básicas que podrían haber mitigado las pérdidas que enfrentaron los clientes y no cumplió con las prácticas de codificación segura establecidas, como realizar pruebas unitarias adecuadas antes de introducir el código.
La FTC afirmó que si bien Nomad señaló que había adoptado pruebas exhaustivas detracinteligentes en su publicidad, los ingenieros de Nomad admitieron que la plataforma no los probó con frecuencia y de manera adecuada antes de que ocurriera el ataque.
Tras eldent, Nomad logró recuperar alrededor de 22 millones de dólares de los 190 millones robados. Esta situación ilustra una tendencia creciente en la industria de las criptomonedas, donde los delincuentes suelen robar sumas sustanciales de los fondos de sus clientes. Para respaldar esta afirmación, las autoridades israelíes informaron a principios de este año que lograron arrestar a Alexander Gurevich por supuestamente iniciar el exploit del puente Nomad.
Los informes de la policía indicaron que Gurevich fue capturado en un aeropuerto de Israel cuando intentaba huir a Moscú solo unos días después de cambiar legalmente su nombre para permanecer oculto de las autoridades.
Únase a una comunidad premium de comercio de criptomonedas gratis durante 30 días (normalmente $100/mes).