{"id":1650,"date":"2024-09-05T16:00:45","date_gmt":"2024-09-05T16:00:45","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=1650"},"modified":"2024-09-05T16:01:08","modified_gmt":"2024-09-05T16:01:08","slug":"plataforma-defi-sufre-falla-de-seguridad-y-pierde-27-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/plataforma-defi-sufre-falla-de-seguridad-y-pierde-27-millones-de-dolares\/","title":{"rendered":"Plataforma DeFi sufre falla de seguridad y pierde 27 millones de d\u00f3lares"},"content":{"rendered":"
Penpie, una plataforma de finanzas descentralizadas (DeFi) construida en la red Pendle, perdi\u00f3 27 millones de d\u00f3lares en un ataque hacker. Seg\u00fan Cyvers Alert, el atacante se aprovech\u00f3 de una falla en el contrato inteligente y logr\u00f3 vulnerar el protocolo, causando el robo.<\/p>\n
Durante la invasi\u00f3n, el hacker rob\u00f3 varios tokens sint\u00e9ticos y tokens envueltos (wrapped), que representan criptomonedas como Bitcoin (BTC) o Ethereum (ETH). En total, el atacante gast\u00f3 varios miles de d\u00f3lares para vulnerar el contrato.<\/p>\n
Seg\u00fan declar\u00f3 Cyvers, el ataque al protocolo DeFi fue iniciado por un contrato inteligente que inicialmente fue financiado con 10 ETH a trav\u00e9s de Tornado Cash. A la tasa actual, el hacker gast\u00f3 unos 24.000 d\u00f3lares para ejecutar el contrato malicioso.<\/p>\n
Por medio de este contrato, el atacante pudo acceder a los pools de liquidez y robar los fondos. Al enterarse del ataque, Penpie reconoci\u00f3 la vulneraci\u00f3n y dijo que hubo un \u201ccompromiso de seguridad\u201d.<\/p>\n
El equipo detr\u00e1s del proyecto DeFi tambi\u00e9n inform\u00f3 a los usuarios que todas las transacciones fueron suspendidas y que estaban trabajando para resolver el problema.<\/p>\n
Posteriormente, el equipo de Pendle tambi\u00e9n coment\u00f3 sobre el incidente, asegurando a los usuarios que la falla se limitaba a Penpie. La red realiz\u00f3 \u201cinvestigaciones completas\u201d y concluy\u00f3 que sus propios fondos estaban seguros. Sin embargo, como medida de precauci\u00f3n, Pendle tambi\u00e9n paus\u00f3 todos sus contratos y ofreci\u00f3 asistencia al equipo de Penpie para ayudar a resolver el incidente.<\/p>\n
Este jueves (05), Penpie public\u00f3 un informe inicial detallando la l\u00ednea de tiempo de los eventos que ocurrieron antes, durante y despu\u00e9s del incidente. Seg\u00fan el equipo, el protocolo identific\u00f3 que el contrato sospechoso detr\u00e1s del robo utiliz\u00f3 Tornado Cash.<\/p>\n
Como Tornado Cash est\u00e1 sancionado por el gobierno de los Estados Unidos, Penpie marc\u00f3 el contrato como \u201cusuario de Tornado Cash\u201d. Esto podr\u00eda dificultar que el atacante mueva los fondos a exchanges y otras plataformas.<\/p>\n
Luego, el protocolo DeFi emiti\u00f3 una alerta m\u00e1xima, examinando la posible amenaza a la seguridad del contrato contra la red. El protocolo tambi\u00e9n recibi\u00f3 ayuda de otros organismos de ciberseguridad, incluidos Seal 911, para desarrollar estrategias que mitiguen riesgos adicionales.<\/p>\n
Sin embargo, despu\u00e9s de m\u00e1s verificaciones, Pendle reanud\u00f3 sus contratos a las 03:50 de este jueves (hora de Brasilia) y volvi\u00f3 a las operaciones normales. Tambi\u00e9n se pusieron en contacto con el hacker, cuya identidad sigue siendo desconocida, buscando una \u201cresoluci\u00f3n positiva\u201d del incidente.<\/p>\n
No obstante, al momento de la publicaci\u00f3n, no estaba claro si el atacante hab\u00eda aceptado la oferta de Penpie o si hab\u00eda contactado al equipo del protocolo de alguna manera. Mientras tanto, las operaciones siguen suspendidas y el equipo est\u00e1 trabajando para restablecer todas las funciones.<\/p>\n