PUNTOS IMPORTANTES:
- Suplantación de identidad realizado por un hacker logra robar 8 millones de dólares.
- El ataque del hacker se dio durante un proceso de transferencia a un fondo de liquidez.
- La víctima había dado acceso por error al hacker a través de un falso link.
A inicios de esta semana, un hacker desconocido accedió a una cartera del reconocido intercambio descentralizado Uniswap.
En una entrevista realizada por The Block a la empresa de seguridad de contratos inteligentes PeckShield, la compañía indico que el proveedor de liquidez fue víctima de una técnica de suplantación de identidad. Esta suplantación dio pie para qué se ejecutará el robo de 7.500 Ether, los cuales equivalen a 8 millones de dólares.
El método que usó el hacker para realizar este robo fue que se dirigió a la víctima utilizando un token falso de Uniswap airdrop como cebo de phishing. Cuando la víctima reclamó el token, interactuó con un contrato inteligente malicioso que inadvertidamente dio al hacker el control total de la cartera de la víctima.
Durante el ataque, la wallet estaba transfiriendo 8 millones de dólares que iban destinados a un fondo de liquidez de WBT/USDC en la versión número 3 de Uniswap.
El hacker cambió los fondos y los sacó después de acceder ilegalmente a la cartera, dejando al usuario en una condición de menor liquidez. El hacker hizo esto mientras dirigía el dinero a través de Tornado Cash, un mezclador de transacciones de la red Ethereum.
Changpeng Zhao, CEO de Binance, fue el primero en informar del problema. Inicialmente afirmó en un post de Twitter que podría haber una vulnerabilidad en la propia red, pero luego aclaró que no era así y que se trataba simplemente de un intento de phishing.
El fundador de Uniswap, Hayden Adams, coincidió en que el ataque de phishing era «totalmente independiente del protocolo».
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.