Publi

La firma de análisis de blockchain Chainalysis dijo que 2022 fue «el año más grande de la historia» en términos de la cantidad de proyectos criptográficos afectados por ataques y drenaje de fondos, y eso fue en octubre. Ciertamente se sintió así.

Solo los hacks destacados aquí suman la enorme cantidad de $ 2.2 mil millones, y estos hacks representan solo una pequeña porción del total de ataques observados en 2023. La aparente falta de seguridad este año ha hecho que un mercado bajista ya brutal sea aún más difícil para muchos. Chainalysis le dice a Decrypt que se incluirá una contabilidad completa del año en un informe de recapitulación el próximo año. (Las cifras de esta pieza representan el valor de los fondos en el momento del incidente).

Publicidad

1. FTX: $650 millones

Ha sido el evento criptográfico más grande, y posiblemente la noticia más importante, de 2022: el intercambio de activos digitales súper popular FTX colapsó espectacularmente, perdiendo miles de millones de dólares en fondos. Se declaró en bancarrota del Capítulo 11 el 12 de noviembre, pero ese no fue el final de sus problemas: el intercambio respaldado por una celebridad fue golpeado por un ataque misterioso. Varias billeteras que supuestamente pertenecían a FTX fueron agotadas por alrededor de $ 640 millones en tokens. Luego, los fondos se trasladaron a otros intercambios y se convirtieron en diferentes criptomonedas. Y aún no está claro quién robó los activos. En la primera audiencia judicial del intercambio colapsado, el abogado de la nueva administración de FTX, James Bromley, dijo que una «cantidad sustancial» de los activos del intercambio falta o ha sido robada.

2. Binance (Binance Smart Chain): $566 millones

Los piratas informáticos atacaron una cadena de bloques asociada con el intercambio de cifrado más grande del mundo el 6 de octubre y se llevaron $ 566 millones en BNB. El exploit apuntó al puente de cadena cruzada BSC Token Hub. Los piratas informáticos esencialmente conjuraron tokens de la nada utilizando pruebas de retiro artificiales. Sin embargo, ningún usuario de Binance o su cadena de bloques perdió fondos en este ataque. A pesar de la gran cantidad de tokens robados, los delincuentes no pudieron embolsarlos todos: el director ejecutivo de Binance, Changpeng Zhao, dijo que pudieron evitar que el pirata informático tomara entre el 80% y el 90% de los fondos objetivo. Esto se debe a que BSC Los validadores de cadenas congelaron la red después del ataque, pero los piratas informáticos lograron mover alrededor de $ 100 millones en fondos a otras cadenas.

3. Ronin: 552 millones de dólares

Los piratas informáticos atacaron a Ronin, una cadena lateral para el popular juego NFT Axie Infinity, en marzo, robando un estimado de $ 552 millones en Ethereum y USDC. Cuando el desarrollador de Axie Infinity, Sky Mavis, reveló el exploit una semana después, el valor de los fondos robados había aumentado a $ 622 millones. ¿Cómo lo hicieron? Mediante el uso de «claves privadas pirateadas» para falsificar transacciones y reclamar los fondos. Los fondos se lavaron rápidamente, como suele ocurrir en los hackeos, y se enviaron alrededor de $7 millones en Ethereum al servicio de mezcla de criptomonedas Tornado Cash (ahora prohibido por el gobierno de los EE. UU.). El Tesoro de los EE. el ataque.

4. Agujero de gusano: $326 millones

Los protocolos financieros descentralizados se vieron muy afectados este año. DeFi es el término general para las aplicaciones que automatizan las cosas que hacen los bancos y las casas de bolsa, y aún son nuevas y experimentales. Esto significa que la seguridad es un problema, particularmente con los puentes, que permiten a los usuarios transferir fondos entre cadenas. En febrero, el popular puente Wormhole fue atacado con un exploit. Los piratas informáticos apuntaron su pierna en Solana (donde los usuarios primero deben vincular Ethereum en un contrato inteligente para obtener una cantidad equivalente en Wrapped Ethereum, o WETH) para acuñar tokens. 120.000 en tokens WETH, para ser exactos. En ese momento, eso era $ 326 millones. WETH es un token vinculado al precio de Ethereum en una proporción de 1:1, útil en el mundo DeFi para mover fondos rápidamente. Jump Trading, la empresa matriz de Wormhole y un actor importante en el ecosistema de Solana, pudo intervenir y salvar el día reemplazando lo que se había robado y haciendo que el puente volviera a funcionar.

5. Nómada: $190 millones

Otro puente fue atacado en agosto. Nomad, que permite a los usuarios mover activos digitales entre diferentes cadenas de bloques, perdió todos sus fondos (en Ethereum, USDC, DAI, FXS y CQT) después de que los piratas informáticos aprovecharan un error en la actualización. Después de que los que estaban detrás del protocolo ofrecieran una recompensa del 10% a los piratas informáticos que devolvieran los tokens, sin hacer cumplir la ley, los fondos comenzaron a llegar. Se recuperaron alrededor de $ 22 millones, pero el ataque llevó al FBI a advertir a los inversores sobre cómo los ciberdelincuentes estaban atentos. plataformas DeFi vulnerables como nunca antes.

Manténgase al tanto de las noticias criptográficas, obtenga actualizaciones diarias en su bandeja de entrada.