El protocolo DeFi Popsicle Finance ha sido pirateado, $21 millones en perdidas

La plataforma de rendimiento de múltiples cadenas Popsicle Finance (ICE) sufrió un exploit significativo hoy, lo que resultó en una pérdida de $21 millones.

Los informes iniciales afirman que los atacantes se aprovecharon de una falla en el mecanismo de contabilidad de tarifas, agotando varios tokens en el proceso.

Además, el protocolo en cuestión, Sorbetto Fragola, fue auditado por Peckshield. Podría decirse que brinda a los inversores una falsa sensación de confianza en la solidez del contrato inteligente.

“Sorbetto Fragola permite a los usuarios proporcionar fondos, que luego se utilizan para proporcionar liquidez (LP) en Uniswap V3, con la estrategia de Popsicle asegurándose de que los fondos nunca estén fuera del rango de LP”.

Este último incidente cuestiona aún más el propósito de las auditorías de contratos inteligentes y si tienen algún mérito.

¿Qué pasó con Popsicle Finance?

Peckshield publicó su auditoría de Sorbetto Fragola en GitHub el 28 de junio. Pero, extrañamente, ese informe de auditoría parece faltar páginas desde el inicio del informe.

No obstante, su revisión del código de contrato inteligente reveló seis errores de codificación, cuatro de los cuales se clasificaron como de gravedad media, uno de gravedad baja y uno informativo.

El informe indica que cinco de los seis errores fueron corregidos, con el problema de gravedad media de “Cálculo de cantidad incorrecta en burnLiquidityShare ()” siendo “Confirmado”.

Los errores notados no mencionaron fallas relacionadas con la contabilidad de tarifas.

En la autopsia de lo que sucedió, Peckshield dijo que los problemas relacionados con la contabilidad de tarifas adecuada permitieron al pirata informático cobrar recompensas a las que no tenían derecho. La repetición del proceso en otros siete grupos multiplicó sus ganancias.

“El truco se debió a la falta de una contabilidad de tarifas adecuada cuando se transfieren los tokens LP. Específicamente, el atacante crea tres contratos A, B y C y repite en las secuencias de A.deposit (), A.transfer (B), B.collectFees (), B.transfer (C), C.collectFees () para ocho piscinas”.

El resultado final fue una pérdida total de $20.7 millones que consta de 2.6K WETH, 5.4M USDC, 5M USDT, 160K DAI, 10K UNI y 96 WBTC.

CipherTrace advierte que los fraudes en DeFi están en niveles récord

La firma de análisis de blockchain CipherTrace informa que, si bien el crimen criptográfico está disminuyendo en 2021, el fraude en DeFi se encuentra en niveles récord.

Durante los cuatro meses hasta abril de 2021, los delincuentes criptográficos robaron $432 millones, de los cuales el 56%, o $240 millones, provinieron de delitos relacionados con DeFi.

El CEO de CipherTrace, Dave Jevans, dijo que a medida que DeFi se haga más grande, los malos actores continuarán explotando la seguridad inadecuada de los contratos inteligentes.

“los malos actores buscarán aprovechar el bombo publicitario para atraer a las personas a estafas y los piratas informáticos buscarán proyectos que se hayan lanzado sin realizar las auditorías de seguridad adecuadas, explotando las lagunas codificadas en los contratos inteligentes”.

Peckshield concluyó que Sorbetto Fragola tenía una base de código “claramente organizada” y que los problemas identificados fueron corregidos o confirmados. Pero esto es un pequeño consuelo para los inversores que perdieron dinero.

Sigue nuestras noticias en:

➡️ Telegram ➡️ WhatsApp  ➡️ Google News

COMPARTELO!

Comparte este post en cualquiera de tus redes sociales preferidas.

COMPARTELO!

Comparte este post en cualquiera de tus redes sociales preferidas

Sigue nuestras noticias en:

➡️ Telegram

➡️ WhatsApp 

➡️ Google News

¡También te podría interesar!

¿Quieres ser el primero en recibir las noticias del criptomercado?

📣 Suscríbete a nuestro boletín para recibir las últimas noticias y novedades del mercado cripto durante toda la semana. 📣

Buscar en la web

Exchanges recomendados

Noticias por categorías

Noticias por países

© 2024 criptoinforme.com | Todos los derechos reservados.

Nuestro newsletter

Suscríbete al boletín de criptoinforme para que seas el primero en recibir todas las noticias, cursos, tutoriales y videos que traemos diariamente para ti sobre el mercado de criptomonedas

¡Te invitamos a formar parte de la comunidad Criptoinforme!

CRIPTOINFORME.COM

Contáctanos

A través del siguiente formulario puedes ponerte en contacto con nosotros, en seguida uno de los miembros del equipo atenderá tu solicitud.

Suscríbete a Criptoinforme premium

Recibe contenido exclusivo y asesoría personalizada con criptoinforme premium, se el primero en enterarte de las noticias más resaltantes del mercado.

¿No tienes una cuenta? Échale un vistazo a todos nuestros planes premium

Menú principal

Noticias por categorías

Bitcoin

Noticias sobre el Bitcoin

Altcoins

Noticias sobre criptomonedas

Blockchain

Noticias sobre Blockchain

Mercado

Noticias sobre el mercado financiero

Análisis

Análisis técnico y fundamental

Opinión

Noticias de opinión en el mercado

Prensa

Comunicados de prensa

Patrocinados

Artículos patrocinados

DeFi

Noticias de finanzas descentralizadas

Entrevistas

Entrevistas a referentes del sector

Eventos

Eventos del mercado

Legal

Noticias sobre legalización

Exchanges

Noticias sobre intercambios

Estafas

Noticias sobre estafas cripto

Metaverso

Noticias sobre el metaverso

Minería

Noticias sobre minería cripto

Tutoriales

Tutoriales escritos y en video

Videos

Videos publicados en criptoinforme

Noticias por países

© 2023 criptoinforme.com | Todos los derechos reservados

Bitfinex Exchange

5/5

BingX Exchange

5/5

Coinex Exchange

5/5

Próximos eventos

Cripto Latin Fest Bogotá

17 y 18 de Agosto 2023

Blockchain Summit Latam

4 – 6 Octubre 2023

Eventos finalizados

Perú Blockchain Conference

28 y 29 de Abril

💎 Suscríbete a Criptoinforme premium 💎

Recibe contenido exclusivo y asesoría personalizada con criptoinforme premium, se el primero en enterarte de las noticias más resaltantes del mercado.

PLAN BÁSICO
PAGO MENSUAL:
$4,99 Contenido premium
  • Carácteristica del plan básico

  • Carácteristica del plan básico

  • Carácteristica del plan básico

  • Carácteristica del plan básico

  • Carácteristica del plan básico

Más solicitado

PLAN MEDIO
PAGO MENSUAL
$7,99+ Contenido premium
  • Carácteristica del plan medio

  • Carácteristica del plan medio

  • Carácteristica del plan medio

  • Carácteristica del plan medio

  • Carácteristica del plan medio

PLAN AVANZADO
PAGO MENSUAL
$14,99Contenido personalizado
  • Carácteristicas del plan avanzado

  • Carácteristicas del plan avanzado

  • Carácteristicas del plan avanzado

  • Carácteristicas del plan avanzado

  • Carácteristicas del plan avanzado

  • Carácteristicas del plan avanzado

  • Carácteristicas del plan avanzado

Comparativa entre servicios

SERVICIOS INCLUIDOS EN EL PLAN PLAN BÁSICO PLAN MEDIO PLAN AVANZADO
Hosting GRATIS por 1 año
Tipo de Hosting Básico Intermedio Avanzado
Asesoría para la compra de dominio
Contrato de servicio con términos y condiciones incluidos
Brief de marca
Acceso al administración de la web
Revisiones del diseño 1 3 6
Diseño totalmente personalizado
Diseño responsivo adaptado a todos los dispositivos
Cantidad de secciones o sub páginas en la web 4 8 15
Cuentas de correo corporativo 3 Sin límite Sin límite
Características especiales
Integraciones adicionales
Creación de tienda online
Servicio de mantenimiento gratis 1 mes 3 meses
Optimización para motores de busqueda