PUNTOS IMPORTANTES:
- El equipo del proyecto DeFi Belt Finance, creado en el ecosistema de Binance Smart Chain, anunció que el protocolo fue blanco de un ataque de préstamo flash, este 29 de mayo.
- La entidad atacante logró robar un poco más de 6 millones de dólares en tokens BUSD.
- La lista de proyectos DeFi atacados sigue en aumento.
El proyecto DeFi Belt Finance, desarrollado en el entorno de Binance Smart Chain, se convirtió este 29 de mayo en el más reciente protocolo de las llamadas «Finanzas Descentralizadas» en ser atacado. Los piratas informáticos ejecutaron un ataque de préstamo flash contra Belt Finance, una técnica que se hace cada vez más común en estos lamentables sucesos.
La noticia fue comunicada por el equipo de Belt Finance, a través de una publicación oficial en Medium. La entidad atacante logró robar el equivalente a 6,23 millones de dólares en BUSD, un token anclado al valor del dólar estadounidense que fue creado por Binance.
Los desarrolladores de Belt Finance explicaron que inicialmente la entidad atacante llevó a cabo un préstamo instantáneo de alrededor de 390 millones de BUSD en el intercambio descentralizado PancakeSwap. Según el equipo de Belt Finance, dicho monto está cerca del máximo que se podría obtener de todos los grupos de tokens BUSD en PancakeSwap.
«El 29 de mayo de 2021, se inició un ataque de préstamo urgente en el grupo BSC 4Belt (USDT / USDC / BUSD / DAI). El atacante creó un contrato inteligente que usaba PancakeSwap para préstamos flash y explotó nuestro grupo beltBUSD y sus protocolos de estrategia subyacentes y luego procedió a ejecutar el contrato 8 veces para una ganancia total de 6.234.753 BUSD. Los usuarios de la bóveda de BeltBUSD sufrieron una pérdida de fondos del 21,36%, mientras que los usuarios del grupo de 4Belt sufrieron una pérdida de fondos del 5,51%. No se vieron afectadas otras piscinas / bóvedas»
Equipo de Belt Finance.
A raíz del ataque, los depósitos y retiros fueron pausados por un tiempo estimado de 24 a 48 horas. Los desarrolladores de Belt Finance indicaron que detuvieron estas operaciones tan pronto como detectaron el ataque a las bóvedas BeltUSD y 4Belt, con el fin de proteger los fondos de las otras piscinas, que no se vieron afectadas por el ciberataque. Asimismo, el equipo indicó que ya había «parcheado el vector de ataque que permitió este exploit de 4Belt y BeltUSD».
Desde Belt Finance afirmaron que los fondos de sus usuarios estaban seguros, y que en las próximas 48 horas develarán un plan de compensación que actualmente se encuentran desarrollando. De esta forma, Belt Finance se suma a la lista de protocolos DeFi que han sido noticia por haber sufrido ataques cibernéticos, robos de fondos y/o que terminaron en estafas de salida.
Tan solo un día antes del ataque contra Belt Finance, otra DeFi de Binance Smart Chain fue blanco de un ciberataque, también con la modalidad de préstamo flash. Se trata de BurgerSwap, un proyecto DEX (Decentralized Exchange) del cual lograron robar 7,2 millones de dólares en diferentes tokens, así como también en la criptomoneda Ether (ETH). Al respecto, el creador de Uniswap, Hayden Adams, manifestó que este ataque fue posible porque los desarrolladores de BurgerSwap eliminaron una línea en el código del DEX cuando lo copiaron de Uniswap para lanzar el suyo.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.