Compartir este artículo

Ataque de protocolo de cobertura perpetrado por un 'sombrero blanco'; los fondos fueron devueltos, afirma el hacker

El explotador ha retirado más de 4 millones de dólares, incluidos alrededor de 1.400 ether, un millón de DAI y 90 WBTC.

El proyecto de seguros de Finanzas descentralizadas (DeFi), Cover Protocol, fue hackeado el lunes por la mañana mediante un esquema de impresión infinita, lo que provocó la caída del precio del token COVER. Horas después, Grap. Finanzas, un hacker de sombrero blanco, se atribuyó la responsabilidad del ataque a través de su... Cuenta de Twitter, diciendo que todos los fondos habían sido devueltos.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Long & Short hoy. Ver Todos Los Boletines

El explotador tienecobradomás de 4 millones de dólares, incluidos unos 1.400éterun millón DAI y 90 WBTC. El atacante creó anteriormente 40 quintillonesTokens COVER y se vendieron 5 millones de dólares el lunes por la mañana. Se han recuperado más de 3 millones de dólares.

El precio de COVER se ha desplomado a $177 en más del 75% durante las últimas 24 horas, según los datos de CoinGecko.

Protocolo de portada más adelanteanunciadoEstaba explorando el lanzamiento de un nuevo token a través de una instantánea "antes de que se abusara del exploit de acuñación".

"Los 4350 ETH devueltos por el atacante también se gestionarán mediante una instantánea a los titulares de tokens LP. Seguimos investigando", según el Twitter del proyecto. cuenta, que instó a los usuarios a no comprar ningún token COVER ahora.

Sorawit Suriyakarn, director de Tecnología de Band Protocol, dijo que el enfoque del exploit parece ser relativamente nuevo y no fue detectado en ningún ataque reciente.

"El ataque hace 4 cosas: 1. Depositar tokens LP en el contrato de Blacksmith 2. Retirar *casi* todos los tokens LP para inflar 'accRewardsPerToken' 3. Depositar tokens LP nuevamente (esta es la BIT interesante) 4. Reclamar recompensas COVER y engañar al contrato para acuñar un quintillón de $CUBIERTAfichas", dijo Suriyakarn en supiar.

El hacker engañó al protocolo para que creara nuevos tokens como recompensa explotando un error en el contrato inteligente Solidity, que implica el uso incorrecto de la memoria y el almacenamiento en el lenguaje de programación.

El protocolo Cover DeFi, diseñado como un producto de seguro que podría ayudar a los usuarios a reducir los riesgos relacionados con fallas de contratos inteligentes,fusionado con yearn.finance hace un mes.

Esta historia está en desarrollo y estará disponibleanticuado

Actualizar:Esta historia se actualizó con nueva información sobre el último anuncio de Cover a las 16:25 UTC.

Kevin Reynolds

Kevin Reynolds fue editor jefe de CoinDesk. Antes de unirse a la empresa a mediados de 2020, Reynolds trabajó durante 23 años en Bloomberg, donde ganó dos premios al CEO por impulsar a toda la empresa y se consolidó como ONE de los principales expertos mundiales en noticias financieras en tiempo real. Además de haber desempeñado casi todos los cargos en la redacción, Reynolds desarrolló, escaló y gestionó productos para todas las clases de activos, incluyendo First Word, un servicio global de noticias y análisis de 250 personas para clientes profesionales, así como Speed ​​Desk de Bloomberg y el programa de formación que deben realizar todos los empleados de Bloomberg News en todo el mundo. También transformó varias otras operaciones, incluyendo la sección de titulares de última hora de la empresa, y fue fundamental en la transformación de la unidad BGOV de Bloomberg. Comparte la patente de un sistema de gestión de contenido que ayudó a diseñar, es Scrum Master certificado y veterano del Cuerpo de Marines de EE. UU. Es propietario de Bitcoin, ether, Polygon y Solana.

Kevin Reynolds
David Pan

David Pan fue reportero de noticias en CoinDesk. Anteriormente trabajó en Fund Intelligence y realizó prácticas en la sección de finanzas de USA Today y el Wall Street Journal. No tiene inversiones en Criptomonedas.

David Pan