Escalofriante como los hackers robaron 320 millones de dólares en criptomonedas del proyecto Wormhole DeFi

Fredrick Awino
20.07.2022
181 Views

Las criptomonedas siguen creciendo tanto en número como en aceptación a nivel mundial. Nuevos países siguen sumándose a la lucha por reconocer las criptodivisas, de la misma manera que cada vez más minoristas reconocen los pagos con criptodivisas. En medio de este progreso, que podría ser una verdadera inspiración para los entusiastas de las criptomonedas, está la cuestión de la piratería de criptomonedas y los estafadores. Vienen en diferentes formas y figura, pero el hecho es que cada transacción criptográfica exitosa sólo significa un triunfo sobre los hackers de alta tecnología. Siempre están al acecho de la próxima víctima para aprovecharse de ella.

WARNING: Investing in crypto, or other markets, can be of a high risk for your savings. Do not invest money you cannot afford to lose, because there is a risk for losing all of your money when investing in crypto, stocks, CFDs or other investments options. For example 77% of retail CFD accounts lose money.

Se han denunciado muchos casos de estafa y piratería de criptomonedas, pero otros no se denuncian. Sin necesidad de alarmar demasiado, incluso las transacciones más seguras en criptografía no están exentas de ser un objetivo de los estafadores.

Proyecto Wormhole DeFi

Un agujero de gusano es un puente entre Solana y las demás blockchains. Se robaron unos 120.000 eteres y esto lo convierte en el segundo mayor hackeo de DeFi. Un agujero de gusano tiene más de mil millones de dólares en activos totales. Además, es compatible con unas seis blockchains, incluyendo Polygon, Binance Smart Chain, Avalanche, Ethereum, Terra y Solana.

Durante el hackeo, sólo se vio afectada wETH. Las otras fichas siguen intactas. Wormhole funciona de manera que cuando un comerciante transfiere activos de una de las blockchainsa la otra, ésta interviene bloqueando la transacción. Además, menta una versión envuelta como éter envuelto (wETh) a la cadena final.

Después del ataque, Wormhole dijo que la vulnerabilidad que provocó el ataque había sido parcheada. La red también ha añadido ETH para garantizar el respaldo continuo de wETH sobre la base de uno a uno. Aunque la empresa aseguró a sus comerciantes que su dinero está a salvo, el hackeo afectó a la cotización de SOL (Solana). Tras el ataque, el precio se redujo un 14,36%.

¿Es buena la seguridad de DeFi?

Tras el ataque, el cofundador de Bloomberg, Tom Robinson, dijo que la seguridad de los servicios DeFi no ha llegado a un punto en el que pueda almacenar grandes cantidades. Así, debería mejorar su seguridad. También dijo que el hecho de que la cadena de bloques sea transparente hace que los atacantes exploten e identifiquen los principales fallos.

Las cifras de Elliptic confirman que se trata del cuarto mayor robo de criptomonedas. Desgraciadamente, en el espacio DeFi, este es el segundo más grande. Algunas de las víctimas han intentado contactar directamente con el hacker. Este es un ejemplo de mensaje enviado a la persona: «He perdido 100.000 dólares en su ataque. Soy enfermera. Estos son todos mis ahorros. Espero que puedas devolvérmelos. Todo el mundo va a enfermar. Piensa en las enfermeras que te cuidan cuando estás enfermo. Deseo que estés siempre sano y disfrutes de la felicidad del mundo. QUE DIOS TE BENDIGA».

Los ataques que han ocurrido en el pasado, incluyendo el de enero del año pasado, donde se perdieron 80 millones de dólares de monedas de Binance, son preocupantes. El mayor ataque fue un robo de criptomonedas de 600 millones de dólares de Poly Network. Esto hace que el público se preocupe por la seguridad de los proyectos DeFi. Cuando uno mira los proyectos de DeFi, parecen atractivos. Sin embargo, eso no debe hacer que un comerciante se limite a invertir en los proyectos. En cambio, debe considerar su seguridad y protección.

Los proyectos DeFi son preocupantes, ya que eliminan el control de las fuerzas del orden y de los reguladores oficiales. Este problema hace que sea vulnerable a los hackeos. A partir de ahora, hay varios proyectos DeFi entre los que se puede elegir. Por lo tanto, como inversor, sólo debe invertir en los que considere fiables. En la actualidad, se han robado unos 2.200 millones de euros de proyectos DeFi debido a sus vulnerabilidades.

Puentes de cadena Crossh

Los tenedores de criptomonedas no suelen operar en un ecosistema de blockchain. Por ello, los desarrolladores han desarrollado puentes entre cadenas. El objetivo es que los usuarios puedan enviar criptomonedas de una cadena a otra.

El Wormhole permite a los usuarios mover sus NFTs y tokens entre Ethereum y Solana. Tras el ataque, la red se desconectó. Durante el periodo, los desarrolladores dijeron que estaba fuera de servicio por mantenimiento.

Wormhole funciona teniendo dos contratos inteligentes. Una de ellas está en cada cadena y ofrece infraestructura de blockchain a empresas y desarrolladores. Por lo tanto, el atacante explotó la vulnerabilidad de Solana en el puente Wormhole creando 120, 000 tokens Ethereum envueltos. Después de eso, utilizaron los tokens en la reclamación de Ethereum que se celebró en el lado del puente de Ethereum.

 

Author Fredrick Awino