😎 Rebajas de verano - Hasta un 50% de descuento en las selecciones de acciones de la IA de InvestingProQUIERO MI OFERTA

Hackers roban USD $8 millones a billeteras Bitkeep, y DeFi de Avalanche también es pirateada

Publicado 26.12.2022, 08:54 a.m
Hackers roban USD $8 millones a billeteras Bitkeep, y DeFi de Avalanche también es pirateada
GOOGL
-
GOOG
-
AVAX/USD
-
SOL/USD
-

Los usuarios de Bitkeep han perdido sus fondos debido a una versión de la aplicación no oficial que fue infectada con código malicioso. Una DeFi de Avalanche también fue pirateada, ¿o fue tirón de alfombra?

***

  • Usuarios de Bitkeep pierden millones en ataque de piratería
  • Hackers instalaron código malicioso en una versión no oficial de la billetera
  • Temporada navideña no es ajena a los incidentes de seguridad
  • Una DeFi de Avalanche también fue pirateada, ¿o fue tirón de alfombra?
Una versión no oficial de la billetera de criptomonedas Bitkeep está drenando millones de dólares de las cuentas de los usuarios.

Los usuarios del monedero multicadena Bitkeep han perdido aproximadamente USD $8 millones en un ataque de piratería en curso. Una investigación preliminar apunta a que el robo fue producto de algunas descargas de paquetes APK que fueron secuestradas e instaladas con código malicioso implementado por piratas informáticos, dijo el equipo en su cuenta de Telegram.

Si sus fondos son robados, la aplicación descargada o actualizada puede ser una versión desconocida (versión de lanzamiento no oficial) secuestrada.

Algunos usuarios de la billetera habían estado informando en redes sociales sobre retiros no autorizados de sus fondos durante el domingo por la noche, como recogió Cointelegraph.

La empresa de servicios de seguridad de Blockchain, PeckShield, que también informó sobre el hackeo en Twitter, dijo que hasta ahora se han drenado unos USD $8 millones en múltiples activos, incluidos BNB, USDT, DAI y ETH.

No es el primer incidente de BitKeep El equipo de BitKeep instó a quienes usan la versión APK de la aplicación a transferir los fondos a una billetera de otra tienda oficial, como App Store o Google (NASDAQ:GOOGL) Play.

“Transfiera los fondos a BitKeep Chrome plug-in wallet como tan pronto como sea posible, o la aplicación descargada de la tienda oficial, y cree una nueva dirección de billetera y mantenga segura su frase mnemotécnica“, dijo la firma en su mensaje de este lunes.

También han pedido a los usuarios afectados que envíen los materiales relevantes a través de un formulario de Google que proporcionaron. “Encontraremos la solución y lo ayudaremos lo antes posible“, añadieron.

No es el primer incidente que registra la billetera. Como recuerda Cointelegraph, BitKeep también sufrió un exploit en octubre que drenó cerca de USD$ 1 millón en BNB. Ese ataque se llevó a cabo a través de un servicio que permite el intercambio de tokens. La firma de billeteras suspendió el servicio y se comprometió a reembolsar a todos los usuarios afectados.

Una DeFi pirateada, ¿o fue tirón de alfombra? Resulta que BitKeep no fue la única víctima de hackeo durante la temporada navideña.

El protocolo de finanzas descentralizadas (DeFi), Defrost Finance, anunció el 23 de diciembre que sufrió no uno, sino una serie de ataques de piratería. Un primer atauque usó un préstamo rápido para drenar los fondos de su producto V2, mientras una segunda explitación más grande usó la clave del propietario para explotar V1, dijo el equipo en Twitter.

El equipo de Defrost, una plataforma de negociación apalancada con sede en Avalanche, dijo que desconocía el valor de las pérdidas y agregó en un mensaje posterior que estaba dispuesta a negociar con los responsables para la devolución de los fondos.

Sin embargo, algunos parecen poner en duda la veracidad de esta información. Según reportó CoinDesk, la firma de seguridad Peckshield sugirió que el exploit pudo haber sido un “tirón de alfombra” que se llevó USD$ 12 millones. Mientras, Certik, otra compañía de seguridad Blockchain, alertó que no había podido ponerse en contacto con los miembros del equipo.

El análisis de Peckshield mostró que el ataque usó un token colateral falso junto con precios manipulados. Puede ocurrir una estafa de “tirón de alfombra” cuando los desarrolladores crean y establecen un grupo de liquidez y luego eliminan los fondos y desaparecen después de que los inversores hayan comprado el token relacionado, como señala ese periódico.

El valor total de los fondos bloqueados (TVL) en Defrost Finance, se redujo de USD $13 millones en las últimas semanas a menos de USD $93.000 el 25 de diciembre, según datos de DeFiLlama.

Si bien se trata de un tirón de alfombra o no, algunos elementos parecen levantar sospechas, como por ejemplo, el hecho de que la cuenta de Twitter de Defrost ha desactivado la opción de mensajes directos. Mientras, una auditoría previa del protocolo ya había destacado la vulnerabilidad del contrato inteligente utilizada en el hackeo reciente, según señaló CoinDesk.

Lecturas recomendadas

  • Ankr Protocol revela que un antiguo empleado fue el responsable del ataque por USD $5 millones
  • Raydium, DEX de Solana, pierde USD $2 millones en ataque de piratería
  • Puente de criptomonedas Nomad reabrirá cuatro meses después de sufrir hackeo masivo

Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen editada de Unsplash

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.