📢 Estrategias ProPicks IA para cuando el rally Tech pare. ¡Dobló al S&P 500 en julio!Desbloquee informe IA

OKX DEX perdió casi USD $3 millones en un ataque de piratería

Publicado 13.12.2023, 08:08 a.m
OKX DEX perdió casi USD $3 millones en un ataque de piratería
BTC/USD
-

La explotación habría sido provocada por un contrato inteligente obsoleto en OKX DEX que se vio comprometido. OKX DEX prometió reembolsar a los usuarios afectados.

***

  • El intercambio descentralizado OKX sufrió un ataque de piratería por USD $2,7 millones
  • Se presume que fue el resultado de una filtración de la clave privada del administrador del proxy
  • OKX DEX se comprometió a reembolsar a los usuarios afectados
El agregador de intercambio descentralizado (DEX) de OKX acaba de convertirse en la última víctima de piratería del espacio de finanzas descentralizadas (DeFi).

La empresa de seguridad en cadena SlowMist alertó este miércoles que OKX DEX se había “encontrado con un problema” después de activar una actualización significativa pero inesperada del contrato de proxy el martes por la noche. Los analistas presumen que esta actualización pudo haberse producido luego de una filtración de la clave privada del administrador.

Los expertos de seguridad de PeckShield, que también reportaron el incidente, agregaron que el ataque resultó en el robo de aproximadamente USD $2,7 millones en criptomonedas.

El equipo de OKX también habría confirmado que un contrato inteligente obsoleto en el DEX se había visto comprometido y prometió reembolsar a los usuarios afectados, según informó Colin Wu. El medio de noticias The Block también reportó, citando un mensaje de la plataforma afectada en X (antes Twitter).

Lamentamos informarle que un contrato inteligente obsoleto en OKX DEX se ha visto comprometido. Hemos tomado medidas inmediatas para proteger todos los fondos de los usuarios y revocar los permisos del contrato. Estamos trabajando con las agencias pertinentes para localizar los fondos robados y reembolsaremos a los usuarios afectados.

¿Qué fue lo que sucedió? Los investigadores de SlowMist dijeron que los problemas comenzaron el 12 de diciembre de 2023, aproximadamente a las 10:23 p.m. (UTC), después de que el propietario del administrador del proxy actualizara el contrato de proxy del DEX a un nuevo contrato de implementación que permitiera a un actor malicioso robar tokens.

El proxy, que es controlado por un administrador, es un componente clave del proceso de autorización de intercambio de tokens en OKX DEX, el cual se realiza mediante el contrato TokenApprove, explicó la empresa.

El propietario del administrador de proxy tiene la autoridad para actualizar el contrato de proxy DEX, lo que le permite llamar a la función ClaimTokens del contrato TokenApprove para transferencias de tokens, agregaron los analistas, especulando que el ataque habría sido el resultado de la filtración de la clave privada del propietario del administrador del proxy.

Según detallaron, la actualización realizada por el actor malicioso alteró la funcionalidad del contrato, permitiéndole llamar directamente a la función ClaimTokens para transferencias de tokens. Esto abrió una puerta que permitió a los atacantes extraer las criptomonedas.

El proveedor de análisis de datos Blockchain Arkham, que también informó sobre la explotación, confirmó que el hacker probablemente actualizó un contrato obsoleto con aprobaciones de tokens para robar los fondos.

También sugirió que el atacante estaba vinculado a otros ataques de piratería, incluidos LunaFi, Uno Re y RVLT. Los analistas de Arkham además ofrecieron una recompensa de USD $2.250 en tokens ARKM por información que ayude a identificar al pirata informático o que conduzca a la devolución de los fondos.

Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen de Depositphotos

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.