BTC US$84.155 −0,55%ETH US$2.665 −1,19%XRP US$1,47 −1,66%SOL US$118,00 +0,01%BNB US$765,59 −0,38%DOGE US$0,0916 −3,12%ADA US$0,2399 −2,86%TRX US$0,3350 −0,26%LINK US$13,64 −5,02%AVAX US$10,60 −3,39%
Ver todos →
DeFi

Proyectos DeFi pierden $47 millones de dólares tras hackeo de Curve Finance

El 30 de julio, hubo un hackeo a las stable pools en Curve Finance, una conocida plataforma de creador de mercado automatizado.

Por · 2 min de lectura
Proyectos DeFi pierden $47 millones de dólares tras hackeo de Curve Finance

En un golpe sin precedentes al ecosistema de finanzas descentralizadas (DeFi), múltiples proyectos que utilizaban el lenguaje de programación Vyper enfrentaron pérdidas catastróficas, con atacantes llevándose más de $47 millones de dólares. El 30 de julio, el hackeo apuntó a las stable pools (piscinas estables) en Curve Finance, una conocida plataforma de creador de mercado automatizado.

En esta nota4 secciones
  1. Vulnerabilidades en Vyper: La puerta de entrada al hackeo de Curve Finance
  2. Respuestas y medidas tomadas
  3. Análisis detallado de la vulnerabilidad de Vyper
  4. Conclusión: Fortalecimiento y prevención
El 30 de julio, hubo un hackeo a las stable pools en Curve Finance, una conocida plataforma de creador de mercado automatizado.

Vulnerabilidades en Vyper: La puerta de entrada al hackeo de Curve Finance

Las vulnerabilidades, detectadas en las versiones 0.2.15, 0.2.16 y 0.3.0 de Vyper, se vincularon con bloqueos de reentrada defectuosos. Estos errores permitieron el acceso indebido a fondos en varios proyectos como Ellipsis, Alchemix, JPEG’d y Metronome, además de permitir el drenaje de 32 millones de tokens CRV de Curve Finance, valorados en más de $22 millones.

Respuestas y medidas tomadas

El CEO de Curve Finance, Michael Egorov, confirmó las pérdidas, y en respuesta, se tomó acción inmediata. Curve Finance reembolsó a Aave con 4.63 millones de USDT y depositó $10.12 millones en CRV como garantía. Aave también actuó rápidamente, deshabilitando la función de préstamo de CRV para evitar explotaciones adicionales.

Análisis detallado de la vulnerabilidad de Vyper

Re-entrada y MEV: Tácticas de ataque

Los ataques, identificados como ataques de reentrada, usaron las vulnerabilidades de Vyper para entrar repetidamente en los contratos y sustraer fondos. Fue descubierto que los atacantes emplearon un bot de valor extraíble máximo (MEV) para anticiparse y aumentar las pérdidas de los proyectos afectados.

Impacto en tokens de gobernanza

Este hackeo también afectó significativamente los tokens de gobernanza de los proyectos atacados. JPEG, el token de gobernanza de JPEG’d, sufrió una caída del 22.47% en su valor, alcanzando un mínimo histórico.

Acciones continuas y prevención futura

Mientras tanto, otros proyectos afectados como Alchemix y MetronomeDAO están activamente trabajando en solucionar los problemas, con pérdidas de $13.6 millones y $1.6 millones, respectivamente.

Conclusión: Fortalecimiento y prevención

La investigación continúa, y los proyectos están trabajando incansablemente para corregir las vulnerabilidades y reforzar sus protocolos de seguridad. Este evento subraya la necesidad de prácticas de diseño y desarrollo sólidas en la comunidad DeFi para evitar futuros ataques.

Sigue leyendo Firelight Protocol recauda $8 millones y amplía su cobertura DeFi más allá de XRP DeFi

¿Te sirvió? Compártela

WhatsApp Telegram X

Escrito por

Felipe Jaramillo

Comunicador especializado en Bitcoin, activos digitales y tecnología, con más de 10 años de experiencia en Web3. Fundador de Criptoinforme y creador de contenidos sobre la evolución de la industria de los activos digitales.

Ver todas sus notas

Recibe las noticias antes que nadie

Menú

Buscar

Únete a la comunidad

Noticias y alertas del mercado al instante, gratis.

Newsletter semanal

Lo más importante del mercado y análisis exclusivos, directo a tu correo.

Idioma

Traducción automática de esta página.