Author

Topic: Nuevo hackeo en proyecto asociado a DeFI (Read 131 times)

legendary
Activity: 3906
Merit: 6249
Decentralization Maximalist
April 22, 2020, 02:53:27 PM
#5
En el caso de PegNet se trató de un simple ataque de 51%, aparentemente en una red basada en PoW. Que sin embargo no se usó el control sobre la cadena para gastos dobles, sino para manipular los precios. Y parece que no pudieron vender los coins "falsificados", por lo tanto no hubo daño.

Lo que yo me pregunto es: parece que convirtieron los pJPY en pUSD, otro stablecoin de esta red. ¿Esto como funcionó sin otra persona afectada, considerando que deben haber comprado los pUSD de alguien vendiéndoles los pJPY? Quizá hubo algún mecanismo de conversión sin contraparte (usando los pJPY como respaldo para los pUSD, supongo), pero eso al menos parece arriesgado y podría haber favorecido a este tipo de ataques.

Según el artículo linkeado también se especula que fue más bien una prueba que un ataque real.
sr. member
Activity: 1680
Merit: 278
sr. member
Activity: 1680
Merit: 278
April 21, 2020, 04:33:05 AM
#3
Ojo al dato, el colega ha decidido devolver los 25 Millones:

Supongo que por que no es capaz de limpiar el rastro, aunque seguramente declarará que solo lo hizo para poner en evidencia las carencias de seguridad, blablabla...

https://beincrypto.com/dforce-attacker-returns-all-of-the-25-million-in-stolen-funds/
legendary
Activity: 2590
Merit: 1882
Leading Crypto Sports Betting & Casino Platform
April 21, 2020, 12:48:52 AM
#2
Que bien que traes el tema, algo así había visto pero no había leído acerca de ello, lo que me impresiona es que hizo y deshizo con tal facilidad, pienso que este tipo de daños lo realizan teniendo cómplices que trabajan desde dentro de la organización, porque la seguridad es algo que siempre están mejorando y aparte actualizando, muchas fugas de información y variadas debilidades debieron haberlas detectado, para mi crearon una ventana de tiempo para que el Hacker pudiera hacer todo sin correr mayor riesgo del que siempre asumen.
sr. member
Activity: 1680
Merit: 278
April 19, 2020, 07:01:05 AM
#1
El protocolo de finanzas descentralizadas dForce ha perdido más del 99 por ciento de sus activos en un ataque el sábado por la noche, según informa DeFi Pulse.

https://www.coindesk.com/attacker-drains-decentralized-protocol-dforce-of-25m-in-weekend-attack

El mes de febrero aprovecharon también otras deficiencias en el diseño para robar dos veces en 1 semana. Ese hacker si que fue bastante creativo.
https://www.coindesk.com/defi-project-bzx-exploited-for-second-time-in-a-week-loses-630k-in-ether

Jump to: