En resumen
- Poly Network, la red de puentes entre blockchain sufrió un ataque y fue vulnerado.
- Durante dicha vulneración el atacante emitió tokens de forma indiscriminada robando así unos $5 millones en fondos.
- $656 millones en criptomonedas fueron robados durante el primer semestre del 2023.
Emitir miles de tokens y lucrarse de este modo. Así fue el ataque del hacker que vulneró Poly Network, una plataforma de puentes entre diferentes blockchains que se convirtió en objetivo abatible.
Lee también: ¿Por qué la SEC considera inadecuadas las solicitudes de ETFs?
El equipo de Poly Network confirmó el hackeo y anunció la suspensión temporal de sus servicios mientras investigan el incidente.
Hay que señalar que el exploit, que fue posible debido a una vulnerabilidad en el contrato inteligente del protocolo de puente de cadena cruzada, afectó a 57 criptoactivos en 10 blockchains diferentes, incluyendo Ethereum, BNB Chain, Polygon y Metis. Aunque no se reveló la cantidad exacta robada, se estima que el pirata informático transfirió al menos 5 millones de dólares en criptomonedas.
En Cardaniers usamos el Exchange Binance, a parte de que las comisiones por operación son las más bajas, solo un 0,1% por operación, además es el exchange más grande del mundo, por lo tanto el más solvente y el que más difícil es que quiebre y por lo tanto más improbable que puedas quedarte sin dinero. Puedes abrir una cuenta haciendo click aquí.
Según los análisis de seguridad, el ataque se llevó a cabo a través de la manipulación de un parámetro malicioso en el contrato inteligente de Poly Network, lo que permitió al pirata informático eludir el proceso de verificación y emitir tokens a su propia dirección en diferentes cadenas de bloques.
Dedaub reveló detalles del ataque a Poly Network
«Llegar al fondo del hackeo de la red Poly “34 mil millones” con una autopsia técnica. TL; DR ¡Poly Network tuvo un arreglo multigrado simple de 3 de 4 durante 2 años! Al observar el evento final, encontramos que las claves privadas de las direcciones marcadas estaban comprometidas».
La empresa de soluciones de seguridad Blockchain, Dedaub, denominó al ataque como el “hackeo de 34 mil millones de Poly Network”. Según la forma, el protocolo multigrado de Poly Network presentaba debilidades en su configuración de firmas múltiples, lo que permitió la vulnerabilidad. Además, señalaron que las claves privadas de las direcciones administrativas del contrato inteligente estaban comprometidas.
También te recomendamos: Mastercard presenta su red multitoken MTN.
Realmente el ataque no fue complejo desde el punto de vista técnico, ya que no se aprovecharon errores lógicos. Sin embargo, la respuesta del equipo de Poly Network tardó siete horas, lo que resultó en la pérdida de 5.5 millones de dólares robados (aproximadamente, como ya mencionamos). Afortunadamente, la falta de liquidez en muchos de los tokens evitó mayores pérdidas.
Además de ello, el atacante logró intercambiar más de 10 millones de dólares en ganancias de Ether después del ataque. Sin embargo, gran parte de los tokens acuñados artificialmente no pudieron ser convertidos en ganancias reales debido a la falta de liquidez en los puentes afectados.
Este incidente marca el segundo ataque importante a Poly Network, luego de un robo de más de 611 millones de dólares en activos en 2021, que fueron devueltos posteriormente por el responsable.
$656 millones robados por hackeos criptográficos en el primer semestre de 2023
«Las pérdidas totales por piratería, estafas de phishing y robos de alfombras en Web3 alcanzaron los 655,61 millones de dólares en la primera mitad de 2023. Entre ellos, 108 ataques -> $471.43M. Estafas de phishing -> $ 108M 110 tiradores de alfombras -> $75,87 millones»
Hablando de hackeos criptográficos, un informe publicado el 30 de junio por la empresa de seguridad Web3 Beosin reveló que el valor total de las criptomonedas perdidas debido a hackeos, estafas y “rug pulls” alcanzó los $656 millones durante la primera mitad de 2023.
Esta cifra incluye $471,43 millones perdidos en 108 ataques a protocolos, $108 millones en varias estafas de phishing y $75,87 millones en 110 casos de los famosos tirones de alfombra o rug pulls (cuando los responsables de un proyecto retiran inmediatamente sus fondos).
Dicha cifra puede parecer exorbitante, sin embargo, es un avance en cuanto a la seguridad de blockchain, pues de hecho muestra una disminución de estas actividades delictivas:
En el primer semestre de 2022 y el segundo semestre de 2022 se perdieron $1910 millones y $1690 millones respectivamente.
Los analistas de Beosin también destacaron que se logró recuperar aproximadamente $215 millones de los activos robados, lo que representa el 45,5% del total.
Esta tasa de recuperación es mucho más alta que el 8% registrado en 2022. Además, se transfirieron $113 millones de activos robados a los mezcladores, siendo $45,38 millones a Tornado Cash y $68,14 millones a otros mezcladores.
En dicho reporte también podemos identificar que solo un proyecto fue víctima de un hackeo por más de $100 millones. Este caso fue el préstamo rápido de $195 millones de Euler Finance el 13 de marzo.


