PUNTOS IMPORTANTES:
- PancakeHunny fue atacada este 3 de junio. Según el equipo detrás de este proyecto, los fondos de sus usuarios están seguros.
- La entidad atacante logró robar 216 BNB, equivalentes a unos 86.500 USD.
- Con este ataque, ya son al menos tres protocolos DeFi de Binance Smart Chain que han sido vulnerados en los últimos siete días.
Este 3 de junio, otro proyecto DeFi anunció que fue blanco de un ciberataque. Se trata de PancakeHunny, una DeFi creada en el entorno de Binance Smart Chain. La información fue compartida a través de dos publicaciones oficiales en Medium, en las cuales afirmaron que los fondos de sus usuarios están seguros.
El equipo de PancakeHunny indicó que este jueves una entidad atacante creó un contrato inteligente para explotar el protocolo de Hunny Minter. Seguidamente, dicho contrato fue ejecutado en al menos 91 ocasiones. Los desarrolladores indicaron que el ataque desencadenó una caída en el precio del token nativo de PancakeHunny, conocido como HUNNY, el cual puede ser comercializado con el par HUNNY/ BNB, es decir, con el token Binance Coin.
En la primera publicación relacionada con el ataque, el equipo de PancakeHunny hizo un recuento del modus operandi de la entidad atacante. Luego de crear un contrato inteligente para atacar a Hunny Minter, la entidad que intercambió fondos wBNB por CAKE en el intercambio «descentralizado» PancakeSwap. Seguidamente, envió los tokens CAKE al contrato inteligente Hunny Minter, y agregó liquidez CAKE-BNB en PancakeSwap.
Posteriormente, el atacante depositó tokens LP CAKE-BNB en CAKE-BNB Hive, y canjeó recompensas al token HUNNY. Finalmente, el o los atacantes explotaron y aumentaron la oferta de tokens HUNNY, vendiéndolos en PancakeSwap.
Más tarde, el equipo de PancakeHunny publicó un informe más detallado del ataque cibernético. En dicho comunicado, los desarrolladores apuntaron lo siguiente:
«No se rompieron colmenas (bóvedas). Todos los fondos están seguros . Nuestras colmenas se autocomponen como de costumbre, y sus recompensas están solo en el token nativo«
En este segundo informe, los encargados de PancakeHunny expusieron que fueron 100 las operaciones realizadas con la dirección del contrato inteligente implementado por la entidad atacante, y que esta logró robar 216 BNB. Dicha cantidad de tokens nativos de Binance equivalen a unos 86.500 USD aproximadamente, según la cotización del token BNB en CoinGecko, al momento de redacción de este artículo.
Los desarrolladores de PancakeHunny lograron identificar las direcciones usadas por la entidad atacante. El equipo detrás de este protocolo DeFi explicó que el atacante sólo requirió de 0,5 BNB (equivalentes a unos 200 dólares) para desplegar su ataque.
En última instancia, cuando la entidad atacante intercambió los tokens HUNNY a wBNB, transformó los tokens a la criptomoneda de Ethereum, Ethereum (ETH) y los retiró a una dirección externa. Cabe destacar que el ataque contra PancakeHunny tuvo lugar solo dos días después de que el token HUNNY fuera agregado al intercambio PancakeSwap.
PancakeHunny recibió el más reciente ciberataque contra un proyecto DeFi de Binance Smart Chain. Con este ataque a un protocolo de las llamadas «Finanzas Descentralizadas», se contabilizan al menos tres proyectos creados en Binance Smart Chain que han sido blanco de piratas informáticos en los últimos siete días. Hace tan solo tres días, una entidad atacó a Belt Finance con un préstamo flash, logrando robar 6,23 millones de dólares en BUSD, un token anclado al valor del dólar estadounidense que fue creado por Binance.
Asimismo, el pasado 28 de mayo, el intercambio BurgerSwap también fue objeto de un ataque de préstamo flash, en el cual los atacantes lograron robar más del equivalente a 7,2 millones de dólares, en fondos en la criptomoneda ETH y en varios tokens.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.