PUNTOS IMPORTANTES:
- Un atacante logró manipular el par comercial INV/ETH en Sushiswap, lo que incrementó el precio del token INV.
- Seguidamente, el atacante logró hacer un préstamo de 15,6 millones de dólares en tokens DOLA, ETH, WBTC y YFI.
- Este ataque a Inverse Finance es el tercero contra un protocolo «DeFi·» en una semana.
En una semana, ya han sido reportados tres brechas de seguridad en proyectos «DeFi», siendo el más reciente el ciberataque perpetrado contra Inverse Finance, una plataforma de préstamos que perdió cerca de 16 millones de dólares en diversos tokens. La información fue compartida por la startup este 2 de abril, a través de la red social Twitter.
De acuerdo con lo publicado por el equipo de Inverse Finance en Twitter, un mal actor logró manipular Anchor, el mercado monetario de Inverse Finance. Este protocolo de las llamadas «Finanzas Descentralizadas» fue vulnerado por un ciberdelincuente que logró modificar el par comercial del token de Inverse Finance (INV) con ETH.
Como consecuencia de la manipulación del par comercial INV/ETH en el intercambio Sushiswap, el precio del token INV se incrementó, lo que le permitió a la entidad atacante hacer un préstamo de 15,6 millones de dólares en tokens DOLA, ETH, WBTC y YFI.
Si bien pareciera que fue un ataque de préstamos flash, desde el equipo de Inverse Finance afirmaron que «la manipulación no fue un ataque de préstamo relámpago y no estaba relacionada con el contrato inteligente o el código de interfaz de usuario de Inverse». De acuerdo con el equipo de Inverse Finance, a raíz del incidente todos los préstamos en Anchor fueron pausados de forma temporal.
Desde el equipo de Inverse Finance presentaron una propuesta para reembolsar el 100% de los fondos robados de las carteras de una cantidad desconocida de usuarios. Los desarrolladores afirmaron que tienen «múltiples vías para lograr esto y proporcionaremos actualizaciones a medida que el DAO analice nuestras opciones«, aseveraron vía Twitter.
Asimismo, el equipo de Inverse Finance instó a la persona a olas personas detrás de la manipulación de precios y robo de fondos que se comunique con el equipo a través de Twitter o Discord, para «discutir una generosa recompensa a cambio de devolver los fondos prestados».
En horas de la tarde de este 3 de abril, Inverse Finance contó que están contemplando «múltiples caminos para devolver fondos a los afectados, incluido el trabajo con socios de Inverse», y reiteraron su llamado a los atacantes para devolver los fondos robados. En adición, el equipo de Inverse Finance agradeció a la firma de análisis de ciberseguridadd PeckShield, por haber notificado a la startup del incidente, además de su aporte en el seguimiento profesional de dicho ataque cibernético.
Tal como lo reportó Bitfinanzas el pasado 29 de marzo, al menos 610 millones de dólares en los tokens ETH y USDC fueron robados de Ronin Chain, luego de que la cadena lateral de Ethereum sufriera un ataque cibernético. Cabe destacar que Ronin es la cadena sobre la cual se desarrolla el famoso juego de tokens coleccionables Axie Infinity. El ciberataque fue detectado casi una semana después de haber sido perpetrado. Dos días después, el protocolo DeFi de préstamos Ola Finance divulgó que perdió cerca de 4 millones de dólares en un «exploit».
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.