Publi

Un hacker de sombrero blanco conocido como Riptide logró encontrar una vulnerabilidad en Arbitrum Layer 2 Scaling Network. La identificación salvó a la red de perder alrededor de BRL 2.400 millones en un eventual ataque al error. Como recompensa por reportar la falla, el hacker recibió 400 ETH, es decir, alrededor de BRL 2,77 millones considerando el precio actual. Sin embargo, para el hacker, el valor otorgado no se ajustaba a lo que sería justo. Después de todo, la red Arbitrum tiene una recompensa máxima de US$ 2 millones (más de R$ 10 millones) para quien identifique una falla mayor.

Hacker detecta vulnerabilidad crítica en Arbitrum

El hacker pudo detectar una vulnerabilidad en el puente (“puente”) que conecta la red de Capa 2 a la red ETH principal. En la práctica, esta falla tenía el potencial de afectar la forma en que se envían y procesan las transacciones en la red. Además, podría permitir que actores maliciosos roben todos los fondos enviados a la red de capa 2. Según el pirata informático, el error podría afectar a cualquier depositante que intente transferir fondos de la red Ethereum a Arbitrum Nitro, la última versión de Arbitraje. Por lo tanto, los piratas informáticos podrían «secuestrar» las transacciones recibidas en Arbitrum a través del puente. Luego, podrían establecer su dirección como el destinatario de la transacción y robar los fondos. También según Riptide, un eventual exploit podría haber pasado desapercibido durante mucho tiempo si el hacker solo se dirigiera a grandes depósitos de Ether (ETH).

Publicidad

baja recompensa

Dado que el mayor depósito en el contrato en las últimas 24 horas fue de 168 000 ETH (250 millones de dólares), explotar la vulnerabilidad podría haber generado una pérdida de millones, explicó el hacker en su blog. Al final de la publicación del blog, Riptide agradeció a Arbitrum por la recompensa de 400 ETH. Sin embargo, más tarde se enteró de que el puente se utilizó para enviar más de 475 millones de dólares.

“Hacerlo de nuevo ya que mi otro tuit de cita fue censurado por Twitter. El error del puente Arbitrum es un error crítico #3 causado por malos lanzadores. Como si necesitáramos otra razón para deshacernos de los lanzadores. Sorprendido Arbitrum solo pagó 400 ETH y no la recompensa máxima”, tuiteó @kelvinfichter. Así que Riptide retuiteó la publicación y consideró que la recompensa era baja. Según él, si una red ofrece una recompensa de US$ 2 millones, tiene que estar lista para pagar cuando ese sea el caso: “De lo contrario, solo diga que el máximo es 400 ETH y eso es todo. Los piratas informáticos observan qué proyectos pagan y cuáles no. En mi opinión, no es una buena idea alentar a un sombrero blanco a convertirse en un sombrero negro”, tuiteó el hacker de sombrero blanco. Lea también: FMI: Las criptomonedas necesitan un ‘marco regulatorio global’ coordinado Lea también: Huobi se asocia con una empresa emergente para integrar Pix en la compra de criptomonedas en Brasil