Puntos importantes:
- El hacker de Paid Network logró emitir el equivalente a 160 millones de dólares en PAID, a través de un ataque de emisión infinita de tokens.
- El ciberdelincuente logró cambiar tokens PAID equivalentes a unos 3 millones de dólares, pasándolos a ETH mediante el intercambio Uniswap.
- El equipo de Paid Network notificó que es probable que tengan que cambiar de contrato inteligente.
Este 5 de marzo, el protocolo DeFi Paid Network fue blanco de un ataque cibernético, en el cual el hacker logró robar más de 2.000 ETH, equivalentes a unos 3 millones de dólares, y generó una caída de más del 88% del precio del token PAID. Así lo dio a conocer el medio The Block.
Según la fuente citada, el proyecto del token PAID, basado en la blockchain de Ethereum, sufrió un ataque de «emisión infinita», lo que permitió que el atacante acuñara tokens PAID por un equivalente a unos 160 millones de dólares. De acuerdo con The Block, el atacante logró robar unos 2.000 ETH, luego de intercambiar parte de los 59,7 millones de tokens PAID a través del intercambio «descentralizado» Uniswap.
Específicamente, el ciberdelincuente logró vender unos 2,5 millones de tokens PAID el intercambio DeFi Uniswap, mediante trece operaciones, tal como muestra el explorador Etherscan. Según la información mostrada en Etherscan y cifras de CoinGecko, el token PAID tuvo una caída de más del 88% en un periodo de 24 horas, pasando de 2,86 USD a 0,32 USD.
Por su parte, el equipo de Paid Network confirmó la noticia en Twitter, y señaló que se encuentran investigando «el problema». Desde el perfil oficial de Paid Network en Twitter indicaron que sus desarrolladores están «creando un nuevo contrato inteligente» como parte de sus acciones ante el ataque. Asimismo, el equipo de Paid Network afirmó que restaurarán «los saldos originales de todos antes del hackeo», incluyendo a quienes tenían tokens $PAID en UniFarm y Lpool, a quienes le harán devoluciones manualmente.
El equipo de Paid Network recomendó a sus usuarios que movieran todos sus fondos PAID del intercambio Uniswap y que no compraran más fondos PAID aprovechando la caída del precio, ya que era probable que se tuviera que emitir un nuevo contrato inteligente de PAID. De igual forma, el equipo añadió lo siguiente:
«Seremos transparentes en nuestros hallazgos. Tenga la seguridad de que Kyle y todo el equipo están investigando activamente, eliminamos toda nuestra liquidez, tomaremos una instantánea justo antes de que ocurriera el primer vertido y restauraremos los saldos a esa cantidad»
Equipo de Paid Network.
De acuerdo con The Block, la liquidez del token PAID en Uniswap se vio afectada por el ciberataque. Antes del hackeo, la liquidez de dicho contrato inteligente superaba los 3 millones de dólares, y luego del exploit bajó hasta un poco menos de 400.000 USD.
Mientras tanto, el investigador de Hackernoon, Vaibhav Saini, detalló a través de Twitter que el hacker logró cambiar tokens PAID por un equivalente a un poco más de 3.100.000 USD, y que en la cuenta del ciberatacante aún quedan cerca de 595 millones de tokens PAID, equivalentes a unos 24,3 millones de dólares.
De esta bueno forma, PAID Network se une a la cada vez más creciente lista de protocolos DeFi cuyas vulnerabilidades han sido explotadas por hackers. Hace una semana, la plataforma para transacciones en DeFi Furucombo fue blanco de un ciberataque, en el cual el delincuente logró sustraer 15 millones de dólares en la criptomoneda Ether (ETH) y en tokens ERC-20.
Imagen destacada por Pete Linforth/ pixabay.com