El proyecto de cultivo de rendimiento (Yield Farming) Meerkat Finance, que es una de las aplicaciones DeFi (Finanzas descentralizadas) que se ejecuta en Binance Smart Chain, la cadena de bloques patentada del intercambio, fue pirateada hace poco.
Durante este ataque de piratería, se robaron hasta $31 millones del contrato inteligente.
El proyecto, como se mencionó, se enfoca en el cultivo de rendimiento para el par BNB, es decir, Binance Coin, y BUSD, es decir, la moneda estable de Binance vinculada al dólar estadounidense.
Los piratas informáticos aprovecharon una falla al cambiar la propiedad de dirección del contrato inteligente esta misma mañana, a una hora estimada de las 9 a.m. (UTC).
Desde entonces, los piratas informáticos han tomado BNB del contrato inteligente, retirando hasta 73.635,23 BNB, que actualmente tiene un valor impresionante de $17.67 millones. A esto le siguieron 13,9 millones en BUSD. La dirección del hacker se llama FakePhishing17 y procedió a mover y dividir todos los BNB en diferentes billeteras con siete transacciones de 5.000 BNB, una de 10.000 BNB, una de 23.000 BNB, y así sucesivamente.
Sospechas sobre el proyecto DeFi pirateado
Lo más extraño y que genera sospechas es que desde entonces el equipo de Meerkat Finance ha desaparecido luego de hacer un pequeño anuncio en su canal de Telegram y tanto su sitio web como sus cuentas de Twitter han sido deshabilitadas, lo que en realidad sugeriría una estafa de salida en lugar de un ataque de piratería.
Por el momento, el CEO de Binance, Chanpeng Zhao, aún no ha publicado ningún comentario.
La estafa de Wine Swap y la intervención de Binance
En octubre de 2020, otro proyecto creado en Binance Smart Chain se había escapado con el botín, a saber, Wine Swap, un servicio AMM que era muy similar a Uniswap.
Un mes después, Binance anunció que había congelado todos los fondos involucrados en la estafa y, por lo tanto, había recuperado un total de más de $345.000 en varios activos criptográficos.