Puntos Importantes:
- Los tokens listados a continuación fueron los que, hasta el momento, él o los hackers, usaron para pasar los fondos robados a distintas direcciones de wallet.
- Algunos tokens, presentaban movimientos desde la cuenta de Kucoin, nombrada Hack 2020, a distintas direcciones, todas desconocidas.
- En la última actualización entregada por el sitio oficial, hoy a las 03:20 (05 de octubre de 2020 UTC + 8), Kucoin informaba todos los proyectos que habían congelados sus tokens.
Según los informes de Kucoin, la mayoría de los tokens utilizados para movilizar los fondos robados, fueron recuperados.
El hakeo
Considerado por los expertos, como uno de los ataques mas grandes de la historia a corto plazo. El 26 de septiembre el exchange de criptoactivos, Kucoin, era hackeado (ver nota). Ese día el Exchange emitía un breve comunicado, a través de su cuenta Oficial de Twitter donde decía:
“Detectamos algunos retiros importantes desde el 26 de septiembre a las 03:05 UTC+8. Según el último informe de auditoría de seguridad interna, parte de BTC, ERC-20 y otros tokens en las carteras activas de KuCoin se transfirieron fuera del intercambio, que contenía pocas partes de nuestras tenencias de activos totales.”
En ese momento, se estimaba que la cifra de lo robado ascendía a unos $150.000.000 pero, con el correr de los días, esa estimación parecía haber quedado muy por debajo de la realidad llegando, apenas unos días después a unos asombrosos $281.000.000 (ver nota), aproximadamente.
Como se anticipó en la nota de BitFinanzas del 27 de septiembre (ver nota), varios proyectos basados en el protocolo ERC-20, salieron al rescate y comenzaron con un proceso de detención de los contratos inteligentes, realizando bifurcaciones en el bloque atacado. De esta manera intentarían congelar los tokens involucrados para recuperar total o parcialmente los mismos.
Los tokens usados para el lavado
Todos los tokens listados a continuación fueron los que, hasta el momento, él o los hackers, usaron para pasar los fondos robados a distintas direcciones de wallet (carteras): Ankr (ANKR), Poer Ledger (POWR), XRP (XRP), Cypto.com (CRO), Decentraland (MANA), 0X (ZRX), Binance USD (BUSD), elf (ELF), yearn.finance (YFI), Aave (LEND), Enjin Coin (ENJ), Kyber Network (KNC), OMG Network (OMG) ex OmiseGo, Maker (MKR), Chainlink (LINK), Ynthetix Network Token (SNX), Original Trail (TRAC), Original Trail (TRAC).
Información del sitio de seguimiento Whale Alert daba cuenta, a través de su cuenta Oficial de Twitter, entre 3 y 5 horas atrás al momento de la redacción de esta nota, los siguientes tokens presentaban movimientos desde la cuenta de Kucoin, nombrada Hack 2020 a distintas direcciones, todas desconocidas.
Ethereum (ETH) por $215.801
Original Trail (TRAC) por $839.350
SingularityNET (AGI) por $518.005
Dando un total estimado (según cotización) de $ 1.573.156
Actualización de información
En la última actualización entregada por el sitio oficial, hoy a las 03:20 (05 de octubre de 2020 UTC + 8), Kucoin informaba todos los proyectos que habían congelados sus tokens en el bloque del momento del ataque para, de esa manera, poder recuperar los fondos que fueran sacados por estos proyectos.
En un informe separado en tres partes, Kucoin hacía mención a la situación actual de los proyectos en procesos de recuperación y los que habían finalizado la bifurcación, por lo cual, cambiaron de dirección de contrato, ¨mucha atención con esto, a no equivocarse¨. En una segunda parte, los que ya estaban completamente reestablecidos en el exchange y por ultimo los que habían prometido acciones y estaban tratando de avanzar en ellas, ya con algunos resultados.
NWC: Newscrypto (NWC) ha completado la restauración del token SWAP. Todos los servicios de NWC se han restablecido en KuCoin. Se han logrado resguardar cerca a 53 millones de tokens NWC (alrededor de $11.260.000), en el mismo sentido, Kucoin informaba sobre los siguientes tokens
EDN: EdenChain (EDN) han asegurado alrededor de 160 millones de tokens EDN (un estimado de $230.000).
WOM: WOM Protocol (WOM) se han asegurado alrededor de 13 millones de tokens WOM (un estimado de $3.300.000).
ALEPH: aleph.im (ALEPH), se han obtenido alrededor de 8,5 millones de tokens ALEPH (un estimado de $1.400.000).
Reactivados en Kucoin
Los siguientes proyectos, ya están nuevamente activos en el exchange, para todo tipo de comercio:
Orión (ORN), KardiaChain (KAI), NOIA Network (NOIA), carVertical (CV), Ocean Protocol (OCEAN), UTRUST (UTK), Paparazzi (PAZZI), BetProtocol (BEPRO), BNS Token (BNS), Verasity (VRA), KuCoin Shares (KCS), DigitalBits (XDB), Unobtanium (UNO), Burency (BUY), Bolt Token (BOLT), KickToken (KICK), Ultra (UOS), Sentivate (SNTVT), Trias (TRY), Telcoin (TEL), SwissBorg (CHSB), Chrono.tech (TIME), Solve (SOLVE), sUSD (SUSD), The Forbidden Forest (FORESTPLUS), Status (SNT), Medicalchain (MTN), Energy Web Token (EWT), Ambrosus (AMB), Constellation (DAG), Enecuum (ENQ), Aion (AION), Polkadot (DOT), Zilliqa (ZIL), Binance Coin (BNB), Matrix AI Network (MAN), Harmony (ONE), Insolar (XNS), Tezos (XTZ), Safe Haven (SHA), TomoChain (TOMO), VeChain (VET), GoChain (GO), High Performance Blockchain (HPB), Blockstack (STX), Wanchain (WAN), VeThor Token (VTHO), Travala.com (AVA), Chiliz (CHZ).
Los que siguen trabajando
En el informe Kucoin daba a conocer, cuáles eran los proyectos que seguían trabajando para congelar los tokens involucrados y hacia una pequeña referencia a la situación de cada uno y cuales habían sido los logros hasta el día de hoy.
USDT: El CTO de Bitfinex, Paolo Ardoino, confirmó que Tether ha congelado con éxito un total de 22 millones de tokens USDT (alrededor de $22.000.000).
VELO: Velo Labs (VELO) ha anunciado que volverán a desplegar y reemplazar cada uno de los tokens VELO que fueron transferidos a la dirección sospechosa. Esto es una cantidad de 122 millones de tokens VELO (alrededor de $75,7 millones), los cuales serán invalidados.
SNTR: Silent Notary (SNTR) ha anunciado que volverán a emitir nuevos SNTR y reemplazarán 78.9 mil millones de tokens SNTR afectados (alrededor de $90.000)
COV: Covesting (COV) ha anunciado que han congelado los 3,12 millones de tokens COV (alrededor de $600.000) que fueron transferidos a la dirección sospechada.
AMPL: Ampleforth (AMPL) ha anunciado que han desactivado las transferencias de los 14,82 millones de tokens AMPL (cerca de $10.890.000) del haker.
VIDT: VIDT_Datalink (VIDT) ha anunciado que han congelado los tokens VIDT que se transfirieron a la dirección sospechosa, y cambiarán el VIDT por Token. ERn un aproxiumado a 14,49 millones de tokens VIDT (alrededor de $7,200,000).
OCEAN: Ocean Protocol (OCEAN) ha anunciado que los tokens recuperados del hackeo a KuCoin, se han devuelto a las carteras de del exchange. El depósito y el retiro ya están disponibles en KuCoin.
NOIA: NOIA Network (NOIA) ha completado la bifurcación del Token SWAP. Todos los servicios de NOIA se reanunador en Kucoin. Se han asegurado cerca de 81 millones de tokens NOIA (alrededor de $5.000.000).
CV: carVertical (CV) ha reanudado todos los servicios en KuCoin. Se han asegurado un total de 1,7 mil millones de tokens CV (alrededor de $400.000).
BEPRO: Betprotocol (BEPRO) ha finalizado el intercambio de tokens. Todos los servicios de BEPRO se han reanudado. Se aseguraron alrededor de mil millones de tokens BEPRO (suma cercana a $1.000.000).
Bitbns (BNS) y Verasity (VRA) han reanudado todos los servicios en KuCoin.
Los analistas creen, que al día de la fecha, los hackers han logrado intercambiar más de $20.000.000, los cuales no hay manera de recuperar.