Protocolo DeFi fue blanco de un robo cibernético

Durante la mañana del lunes pasado Cover Protocol, una plataforma de cobertura de seguro P2P, sufrió un ataque donde un individuo explotó un protocolo para acuñar una gran cantidad de tokens, los cuales posteriormente fueron vendidos por millones de dólares. Horas después, un usuario de twitter llamado Grap.Finance se atribuyó la responsabilidad del hecho y devolvió lo robado. 

El atacante cobró más de 4 millones de dólares en criptoactivos, que incluían aproximadamente 1,400 éter (ETH), 1 millón de DAI y 90 WBTC. Inicialmente, el hacker pudo crear 40 trillones del token nativo COVER, los cuales vendió en 4.4 millones de dólares aproximadamente ese mismo lunes. Hasta ahora, se han devuelto más de 3 millones de dólares, sin embargo, el precio del token cayó a 117 dólares, más del 75% durante las primeras 24 horas.

¿Cómo el hacker logró ejecutar su ataque?

Según los expertos, el hacker logró engañar al protocolo para inflar y acuñar nuevos tokens aprovechándose del error en el contrato inteligente Solidity, que conllevó a que este pudiera usar erróneamente la memoria y almacenamiento del lenguaje de programación, trayendo como consecuencia la extracción de los tokens.  

Para Sorawit Suriyakarn, director de tecnología de Band Protocol: “El ataque hace 4 cosas: 1. Depositar fichas LP en el contrato de Blacksmith; 2. Retirar casi todas las fichas LP para inflar accRewardsPerToken; 3. Depositar fichas LP de nuevo (esta es la parte interesante); 4. Reclamar las recompensas COVER y engañar al contrato para acuñar un trillón de dólares en tokens COVER”. 

Así mismo, Suriyakarn agregó que la forma en cómo se ejecutó el hecho pareciera ser relativamente nuevo, y no se ha conocido o detectado en algún otro ataque, lo que indica que los hackers están innovando la manera en cómo logran apoderarse de los fondos en los proyectos vulnerables.

Cover Protocol se suma a la lista de los proyectos de Finanzas Descentralizadas (DeFi) que han sido vulnerados durante este año, pero en esta oportunidad, el hacker de sombrero blanco devolvió los fondos que le sustrajo.

¿Cómo te parece el ataque cibernético que sufrió Cover Protocol? ¿Qué acciones pudieran tomar para protegerse de nuevos incidentes ocasionados por piratas informáticos? Queremos conocer tu opinión, déjanos tus comentarios en nuestra sección.

Comentarios

Comentarios