Publi

Siga CriptoPasion en
Google Noticias CriptoPasion

Como informó CriptoPasion, una falla grave afectó a Ledger el jueves (14), permitiendo el robo de criptomonedas en aplicaciones descentralizadas (dApps). Los piratas informáticos robaron 484.000 dólares después de insertar código malicioso en la biblioteca Github para Connect Kit. El valor corresponde a R$ 2,5 millones en valores actuales. Connect Kit era un software blockchain mantenido por Ledger y servía como acceso a las dApps de las billeteras. Fue precisamente una falla en este software lo que permitió que las dApps se volvieran vulnerables en la billetera. Ledger lanzó una actualización para solucionar el problema, pero los piratas informáticos pudieron aprovecharse y robar fondos. Varios protocolos importantes de finanzas descentralizadas (DeFi) que utilizan la biblioteca se han visto afectados y se ha advertido a los usuarios que eviten el uso de aplicaciones descentralizadas (dApps) hasta que surja una actualización.

Publicidad

Comprender el caso de falla del libro mayor

El Connect Kit de Ledger es un código que permite que los protocolos DeFi se conecten a carteras de hardware. El exploit afectó potencialmente el front-end de todos los protocolos que utilizan Connect Kit. Estos incluyen Sushi, Lido, MetaMask Coinbase y otros. Aún el jueves, Ledger fue a X y confirmó el incidente. Según la empresa, un empleado sufrió un «ataque de phishing», después del cual el atacante publicó una versión maliciosa del Connect Kit. Un portavoz de la empresa dijo que «identificó y eliminó una versión maliciosa del Ledger Connect Kit», y la empresa dijo en su declaración que “la ventana en la que se drenaron los fondos se limitó a un período de menos de dos horas”. Ido Ben-Natan, director ejecutivo de la empresa de seguridad Blockaid, emitió otra advertencia. Incluso con la actualización de Ledger que solucionó este problema, «muchos sitios todavía se ven afectados y los usuarios se ven afectados». Para mitigar el 100% del riesgo, cada protocolo que utilice el programa debe actualizar manualmente su versión de biblioteca. Mientras tanto, varios protocolos siguen en riesgo, específicamente Revoke Cash, que es un servicio utilizado para eliminar permisos de los protocolos DeFi. “Revoke.cash ha sufrido daños importantes, así que no interactúes con él. La cantidad de fondos afectados es de cientos de miles de dólares en las últimas dos horas”, advirtió Ben-Natal.

Ataques al mercado DeFi

Los ataques relacionados con las Finanzas Descentralizadas (DeFi) se han vuelto frecuentes a lo largo de este año. Sólo en julio, los ataques a protocolos robaron 303 millones de dólares, incluidos los ataques a Curve Finance y Multichain. Después de los episodios, los usuarios suelen utilizar sitios como Revoke Cash para eliminar permisos de los protocolos afectados. Sin embargo, como la interfaz de los sitios se ha visto afectada, a los usuarios de Revoke Cash se les pedirá que conecten sus billeteras a un drenaje de tokens. De esta forma, los piratas informáticos utilizaron el propio servicio de revocación para robar más fondos a los usuarios. La falla también afectó a los usuarios de MetaMask, que anunció que había implementado una solución para eliminar el código malicioso dos horas después de que ocurriera el ataque. Siga CriptoPasion en
Google Noticias CriptoPasionGoogle Noticias CriptoPasion