La empresa de seguridad SlowMist informó que el agregador de finanzas descentralizadas (DeFi) 1inch sufrió un exploit en su contrato inteligente, lo que resultó en pérdidas superiores a 5 millones de dólares (unos 4,6 millones de euros). El ataque fue revelado por el fundador de SlowMist, Yu Xian, el 7 de marzo.
Según Xian, los atacantes lograron desviar aproximadamente 2,4 millones de USDC y 1.276 Wrapped Ethereum (WETH) de los contratos inteligentes afectados. Destacó que los usuarios comunes del protocolo no sufrieron un impacto directo. Sin embargo, los resolvers que aún utilizaban el antiguo framework Fusion v1 fueron los más perjudicados.
1inch confirma la vulnerabilidad
El equipo de 1inch confirmó el ataque, informando que detectó la vulnerabilidad en algunos contratos inteligentes «resolver» el día anterior. Aclaró que el ataque comprometió únicamente los contratos que todavía empleaban la implementación obsoleta Fusion v1.
Además, el equipo de 1inch aseguró que los fondos de los usuarios permanecen seguros, ya que las pérdidas se limitaron a los resolvers afectados. Tras el ataque, la plataforma tomó medidas para ayudar a los resolvers perjudicados a proteger sus sistemas y recomendó a todos actualizar y auditar sus contratos para evitar nuevos incidentes.
Los resolvers son elementos clave dentro del ecosistema de 1inch, ya que funcionan como algoritmos automatizados que determinan qué órdenes se ejecutan y operan como market makers, proporcionando liquidez a los traders en la plataforma.
Aunque 1inch no ha revelado una cifra exacta de pérdidas, la empresa anunció la creación de un programa de recompensas por la detección de vulnerabilidades. El equipo ofrece incentivos de entre 100 y 500.000 dólares (92 y 460.000 euros) a quienes ayuden en la investigación del incidente. Hasta el momento, el protocolo ha recibido 58 reportes y ha pagado un total de 200 dólares en recompensas.
Crecimiento del ecosistema 1inch
A pesar del incidente, 1inch sigue siendo uno de los principales actores del sector DeFi, según el informe más reciente de Messari. Durante el cuarto trimestre de 2024, la plataforma facilitó el 38,2% del volumen total de operaciones en exchanges descentralizados (DEX) a través de agregadores.
Sin embargo, la cuota de mercado de 1inch cayó un 10% en el trimestre. A pesar de ello, el volumen de negociación en DEXs a través de 1inch creció un 104%, pasando de 493.500 millones de dólares a 1,09 billones de dólares (de aproximadamente 455.000 millones a 1 billón de euros).
El precio del token 1INCH ha caído un 2,1% en las últimas 24 horas, en línea con la tendencia bajista del mercado de criptomonedas. Según datos de CoinGecko, el criptoactivo cotiza actualmente a 0,23 dólares (0,21 euros).