Puntos Importantes
- Un hacker realizó un exploit el pasado 12 de mayo en el protocolo de DeFi xToken, de los contratos xBNTa y xSNXa, más detalladamente, el atacante tomó 24,5 millones de dólares.
- De acuerdo al informe principal realizado por xToken, se detalla que el ataque ocurrió a las 9:44 am EST, “Notamos discrepancias de precios y suministro en nuestra interfaz unos diez minutos más tarde y varios miembros de la comunidad también nos alertaron en ese momento.
- 5 ETH (21.900 USD) en tarifas fueron pagados para llevar a cabo el ataque, esta tarifa tan alta se da dado a la complejidad de la transacción.
Un hacker realizó un exploit el pasado 12 de mayo en el protocolo de DFi xToken, de los contratos xBNTa y xSNXa, más detalladamente, el atacante tomó 24,5 millones de dólares mediante préstamos flash.
Los préstamos flash son préstamos que están basados en blockchain por medio de los cuales se toma prestada una cantidad de criptomonedas y se reembolsa en la misma transacción. Como en este caso, un atacante puede usarlos para acceder a grandes cantidades de capital a un precio económico porque puede pagar la criptografía de inmediato.
A través de sus redes sociales xToken realizó el anuncio del ataque posteriormente emitió un informe inicial donde se detallaba lo sucedido.
De acuerdo al informe principal realizado por xToken, se detalla que el ataque ocurrió a las 9:44 am EST, “Notamos discrepancias de precios y suministro en nuestra interfaz unos diez minutos más tarde y varios miembros de la comunidad también nos alertaron en ese momento. La acuñación de todos los contratos de xToken se pausó a las 10:14 am”.
El ataque sucedió por medio de dos exploits dirigidos tokens en el ecosistema xToken, en primer lugar, la entidad responsable utilizó un préstamo flash para prestar 61.800 ETH (270 millones de dólares). Lo usaron para administrar el oráculo de Kyber Network, que relaciona su cadena de bloques con datos del mundo real. Esto es para acuñar muchos tokens xSNXa, intercambiándolos por Ether y Synthetix (SNX).
En la segunda parte del ataque, pudieron encontrar una debilidad en el contrato xBNTa. Como token envuelto, este token solo debe acuñarse con tokens BNT. Aun así, el contrato no comprobó esto, pudieron usar un token diferente para acuñar estos tokens xBNTa, que pudieron vender.
5 ETH (21.900 de dólares) en tarifas fueron pagados para llevar a cabo el ataque, esta tarifa tan alta se a dado a la complejidad de la transacción, en Ethereum las tarifas se basan de acuerdos de cuan compleja sea una transacción.
Finalmente, ya han podido vender todos los tokens hasta el momento, excepto el xBNTa, por un total de 5.600 Ether (24,5 millones de dólares). Luego de reconocer el ataque xToken publico una “Propuesta para compensar LPs xBNTa y xSNXa”
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.