Un hacker acaba de drenar $ 500k en Ethereum y Altcoins de una aplicación DeFi

El incipiente ecosistema de finanzas descentralizadas de Ethereum se ha vuelto parabólico en las últimas semanas.

El valor de las criptomonedas bloqueadas en las aplicaciones de DeFi se ha disparado a $ 1,65 mil millones, un 65% más que esta métrica hace solo 12 días. Simultáneamente, el número de usuarios que aprovechan aplicaciones como Compound, Maker y Synthetix se ha disparado.

Desafortunadamente, se produjo un supuesto hack que puede ralentizar temporalmente el crecimiento de DeFi.

$ 500k en Ethereum y otras Altcoins Stolen in Hack [19659005] Temprano en la tarde del domingo, los informes comenzaron a difundirse a través de las redes sociales de que se produjo un ataque / ataque de DeFi.

La primera noticia se difundió a través de Telegram, según Steven Zheng de The Block. Un administrador de un grupo de Telegram notó que había un problema con Balancer, un protocolo de DeFi enfocado en facilitar el intercambio de tokens.

“Al parecer, alguien drenó un Pool de Balancer compuesto por WETH y STA y se escapó con $ 500k en WETH, "Zheng escribió, convirtiéndose en uno de los primeros en difundir noticias de esto a través de Twitter.

Horas después del tweet de Zheng, el ataque fue confirmado por el intercambio descentralizado 1 pulgada basado en Ethereum y Mike McDonald, cofundador de Balancer Labs. Balancer Labs es la entidad que está detrás del desarrollo de Balancer; la primera es una compañía, la segunda es un protocolo basado en Ethereum.

Según un desglose de la situación por 1 pulgada, Zhang estaba en lo correcto: más de $ 500,000 en Ethereum y otras monedas alternativas se agotaron durante este ataque.

La investigación del intercambio descubrió que el atacante usó un contrato inteligente para manipular el Pool de Balancer para que se endeudara:

“Estos fondos se usaron para intercambiar WETH con el token de STA 24 veces que drenaba el saldo de STA del pool. […] Cada vez que el atacante cambiaba WETH a STA, el Pool de Balancer recibía 1% menos STA de lo esperado ”.

Después de esto, el usuario de Ethereum aprovechó una vulnerabilidad para drenar Ethereum envuelto, Bitcoin envuelto, Synthetix y Chainlink de la piscina. Como se mencionó anteriormente, el valor de los fondos robados asciende a ~ $ 500,000.

Para algún contexto, el problema fue un subproducto de la deflación incorporada de STA. El token tiene un algoritmo diseñado para "garantizar que, para cada transacción, se destruya el 1% del monto de la transacción".

1 pulgada ha clasificado al atacante como un "ingeniero de contrato inteligente muy sofisticado con amplio conocimiento y comprensión de los principales protocolos de DeFi "Debido a las hazañas utilizadas. El atacante está actualmente en libertad porque usaron un mezclador Ethereum para ofuscar su identidad / vínculos para intercambiar.

La publicación de Mike McDonald de Balancer Labs corroboró lo que escribió el personal de intercambio descentralizado.

No es el único problema de DeFi

Los hacks no son los únicos problemas que enfrenta actualmente DeFi.

Larry Sukernik, un inversionista de Digital moneda Group, argumentó que los productos DeFi son demasiado complicados por su propio bien.

“Un coeficiente intelectual muy alto puede ser un obstáculo para construir productos masivamente exitosos. Obtienes personas con un cerebro grande que necesitan ser puestos a trabajar. Y cuando se ponen a trabajar, el resultado es a menudo un producto complejo, brillante, pero enormemente inutilizable. Mucho de eso en DeFi ahora ", explicó.

También hay preocupaciones en torno a las altas tarifas de transacción. Joseph Todaro de BlockTown Capital escribió:

"Si las tarifas suben o incluso mantienen este nivel, espero que los competidores de $ ETH centrados en la escalabilidad vean una mayor atención".

Imagen destacada de Shutterstock Un pirata informático acaba de drenar $ 500k en Ethereum & Altcoins desde una aplicación DeFi