Publi

La red Casper ha reanudado sus operaciones después de haber estado suspendida durante unos días debido a un ataque el 26 de julio. El atacante realizó transacciones ilícitas por valor de 6,7 millones de dólares antes de que el equipo central detrás de la cadena de bloques notara una actividad sospechosa. Desde entonces, ha identificado la vulnerabilidad, ha ofrecido una solución, que sus validadores han actualizado manualmente, y ha escaneado toda la cadena en busca de transacciones ilícitas desde su bloque génesis.

“Nos complace informar que Casper ha reanudado el consenso y las transacciones de la red se están validando”, dijo en X. “La red Casper está completamente operativa y el incidente de seguridad se ha resuelto, gracias a un esfuerzo integral y descentralizado que reunió a validadores, ingenieros y otras partes”, agregó.

Publicidad

Un informe publicado por Casper mencionó detalles del incidente: “El equipo se enteró del incidente el 26 de julio de 2024 aproximadamente a las 05:00 UTC. Posteriormente, se identificó la causa raíz el 26 de julio de 2024 aproximadamente a las 13:00 UTC. Poco después, un subconjunto de validadores acordó pausar el consenso el 27 de julio de 2024 a las 07:50 UTC”.

El análisis del incidente continuó diciendo: “Después de una investigación exhaustiva, se descubrió que actores maliciosos explotaron una vulnerabilidad que permitió a un instalador de contratos eludir la verificación de derechos de acceso en urefs, lo que les permitió otorgarle acceso a recursos basados ​​en urefs. Esta escalada de privilegios permitió el acceso ilícito, incluida la capacidad de transferir tokens”.

64 validadores de Casper, que representan el 85 % de los tokens CSPR en juego en la red, acordaron por unanimidad reiniciar la red después de su pausa. Cuando la red se puso en marcha nuevamente, los validadores tuvieron que actualizar manualmente sus nodos con el parche publicado por el equipo de Casper. El parche incluía un nuevo binario de nodo de Casper y archivos de configuración.

Cuando se reanudaron las operaciones de la red, dos bloques que consistían en cuatro transacciones que llevaron al ataque quedaron huérfanos, lo que eliminó sus efectos no deseados en la red. Un total de 13 billeteras se vieron afectadas por el ataque, y el equipo de Casper las recuperó tras la vulneración.