Compartir este artículo

El prestamista DeFi bZx pierde 8 millones de dólares en su tercer ataque del año

Un atacante encontró una forma de acuñar iTokens sin respaldo que luego podría canjear por otras criptomonedas guardadas en grupos de préstamos para el prestamista DeFi bZx.

El protocolo de Finanzas descentralizadas (DeFi) bZx ha sido víctima de otro ataque después de que un error en su código permitiera a alguien acuñar tokens que canjeó por criptomonedas en el protocolo.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto for Advisors hoy. Ver Todos Los Boletines

  • El cofundador Kyle Kistner le dijo a CoinDesk que la compañía notó que algo andaba mal el domingo cuando un solo LINKLa retirada provocó una caída de 2,6 millones de dólares en el valor total bloqueado (TVL) del protocolo.
  • El ataque se centró básicamente en el iToken del protocolo, que genera intereses y que los usuarios reciben y canjean por Cripto depositadas en fondos de préstamos.
  • Kistner dijo que el atacante explotó un error que engañó a bZx para que acuñara iTokens sin respaldo que luego fueron intercambiados por criptomonedas guardadas en los pools.
  • Por uninforme de incidentes El domingo, el atacante logró robar poco menos de 220.000 tokens LINK , 4.507 ETH, 1,76 millonesUSDT, 1,4 millonesUSDCy 670.000DAI.
  • A los precios spot actuales, esto equivale a una pérdida de poco más de 8 millones de dólares.
  • Eso es mucho más que el$630,000 y hackeos de $350,000El protocolo sufrió en febrero, ya que manipuló los precios del oráculo para devolver los préstamos de bZx por mucho menos del monto real.
  • bZx pausó el protocolo luego del ataque del domingo para poder corregir el error y reanudó sus operaciones horas más tarde.
  • Kistner dijo que la decisión se tomó en consulta con expertos en seguridad, quienes no habían ordenado a la compañía cerrar por más tiempo.
  • Agregó que los 8 millones de dólares perdidos ya fueron debitados del fondo de seguro del protocolo y serán pagados una vez que la comunidad bZx lo haya ratificado.
  • El error logró pasar desapercibido en dos extensas auditorías de código realizadas por las empresas de ciberseguridad Certik y Peckshield.
  • Kistner se negó a hacer comentarios sobre la identidad del hacker.

Ver también: El proyecto DeFi dForce reembolsa a todos los usuarios afectados tras un hackeo de 25 millones de dólares

Paddy Baker

Paddy Baker es un reportero de Criptomonedas radicado en Londres. Anteriormente fue periodista senior en Cripto Briefing.

Paddy tiene posiciones en BTC y ETH, así como cantidades más pequeñas de LTC, ZIL, NEO, BNB y BSV.

Picture of CoinDesk author Paddy Baker