😎 Rebajas de verano - Hasta un 50% de descuento en las selecciones de acciones de la IA de InvestingProQUIERO MI OFERTA

Vulnerabilidad crítica en parachains de Polkadot puso en riesgo USD $200 millones en cripto

Publicado 06.01.2023, 10:37 a.m
Vulnerabilidad crítica en parachains de Polkadot puso en riesgo USD $200 millones en cripto
ETH/USD
-
pDOTn/USD
-

Un hacker de sombrero blanco alertó sobre la vulnerabilidad, que podría haber derivado en la pérdida de unos USD $200 millones en criptomonedas para Polkadot.

***

  • Hacker ético alertó sobre vulnerabilidad en parachains de Polkadot
  • El error ponía en riesgo los ecosistemas de Moonbeam, Astar y Acala
  • Se generó un parche que evitó la pérdida de USD $200 millones
  • El informante se llevó más de 1 millón de dólares de recompensa
Varios cientos de millones de dólares en criptomonedas se salvaron de las manos de los hackers gracias al trabajo de un investigador de seguridad que anunció justo a tiempo sobre una vulnerabilidad en el ecosistema de Polkadot.

Según un informe de The Block, el investigador de seguridad conocido como “pwning.eth” descubrió un error crítico en tres parachains de Polkadot que pudo haber derivado al robo de al menos USD $200 millones en monedas digitales.

La falla se encontró en Frontier, un software utilizado para “envolver” tokens nativos en los proyectos de cadena de bloques de Polkadot, (mejor conocidos como parachains o paracadenas) y afectaba directamente a tres parachains compatibles con Ethereum en la red Polkadot: Moonbeam, Astar Network y Acala, según el reportaje

De haber sido aprovechada por un actor malicioso, podría haber tenido un impacto ampliamente negativo en todo el ecosistema de Polkadot. De acuerdo con The Block, se podría haber abusado de la vulnerabilidad en las tres parachains para acuñar tokens envueltos ilimitados, incluido WASTR en Astar, WGLMR en Moonbeam y WMOVR en Moonriver, una red hermana de Moonbeam.

USD $200 millones se salvan de ser robados Para fortuna de la comunidad de Polkadot, pwning.eth pudo detectar y alertar sobre el error a tiempo. El investigador informó sobre la vulnerabilidad crítica en Immunefi, una plataforma de búsqueda de errores enfocada en criptomonedas, a finales de junio; aunque el caso se hizo público recientemente.

Un representante de Immunefi conversó con The Block sobre el suceso:

Pwning.eth encontró un error que afectó a todo el ecosistema de Polkadot y permitiría a los piratas informáticos robar más de 200 millones de dólares en Moonbeam, Astar Network y Acala. Todos eran vulnerables a un error que podría haber permitido a los usuarios maliciosos acuñar tokens nativos envueltos.

Cabe señalar que un token “envuelto” es esencialmente intercambiar un activo criptográfico por otro en una cantidad igual a través de un contrato inteligente, o código en la Blockchain que puede almacenar y enviar fondos. Este proceso permite a los usuarios utilizar tokens nativos de una cadena de bloques en otra distinta, creando así una suerte de puente entre ambos ecosistemas.

Después de que se informara sobre la vulnerabilidad, los tres equipos de las respectivas parachains trabajaron para solucionarlo y lanzaron un parche de emergencia antes de que cualquier actor malicioso tuviera chance de explotarlo. No se perdieron fondos.

El informante, por su parte, salió enormemente beneficiado. Según el informe, pwning.eth recibió una recompensa de USD $1 millón por parte de Moonbeam y Astar, que tienen programas activos de recompensas por errores con Immunefi. Como si fuera poco, recibió otros USD $250.000 adicionales por parte de Parity, desarrollador de Frontier Library.

Hackers éticos son recompensados generosamente No es la primera experiencia del investigador encontrando errores críticos en proyectos de criptomonedas y recibiendo recompensas millonarias. Como recuerda The Block, pwning.eth ya se había asegurado USD$ 6 millones el año pasado por descubrir una vulnerabilidad en Aurora, una cadena de bloques de NEAR, lo que salvó en ese momento poco más de USD $210 millones.

Este está lejos de ser el primer caso en que un hacker ético o de sombrero blanco, como también se les conoce, alerta sobre una vulnerabilidad crítica y obtiene dinero a cambio de su labor. Si bien el ecosistema cripto está constantemente al acecho de atacantes maliciosos, también hay expertos que se dedican a hallar errores a modo de evitar robos.

En 2022, los hackers éticos de criptomonedas ganaron poco más de USD $50 millones en recompensas por el programa de Immunefi, siendo la más alta una de USD $10 millones por una vulnerabilidad descubierta en Wormhole, según recogió The Block en un artículo previo. Durante el mismo año, los ataques de piratería cripto acumularon unos 3 mil millones de dólares.

Lecturas recomendadas

  • OpenSea pagó USD $200.000 a dos hackers éticos por alertar sobre vulnerabilidades críticas
  • Un hacker sustrajo USD $10 millones a protocolo DeFi Moola, pero luego devolvió casi todo
  • Hacker explotó un protocolo DeFi por USD $1 millón, pero olvidó llevarse el botín

Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen de Unsplash

Leer más en Diario Bitcoin

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.