Un Meme Coin Launchpad ha sufrido una gran violación de seguridad, con una fuente que supuestamente desvía miles de dólares en criptomonedas. Pond.fun, una plataforma construida en Linea, perdió 64.8 éter en lo que parece ser un ataque desde adentro. Los fondos robados, por un valor de alrededor de $ 230,000 a los precios actuales, se canalizaron a través de una herramienta de privacidad diseñada para oscurecer las transacciones de blockchain.
Ingeniero principal acusado de explotar el acceso
Según los informes, Genesis, el ingeniero de software principal del proyecto, fue el cerebro detrás del ataque. Drenó grupos de liquidez utilizando su acceso privilegiado, luego envió el dinero a través de RailGun, un servicio que ayuda a ocultar la actividad de blockchain, según Pond.fun. Mientras que muchos usuarios emplean ferrocarriles para salvaguardar su privacidad financiera, los piratas informáticos también lo están utilizando para ocultar sus actividades. Génesis hizo que fuera más difícil rastrear y recuperar el Ethereum robado utilizando ferrocarril.
1 pasE⃣ https://t.co/neExigw8vl ha sido pirateado esta mañana. No interactúe con https://t.co/lrt9ct9mtg en ninguna capacidad. Parece que el explotador es un desarrollador de software en el equipo https://t.co/lrt9ct9mtg. Debido a esto, el sitio web de Efrogs y Croak también está en riesgo, pendiente … – Pond.fun (@ponddotfun) 5 de marzo de 2025
Los usuarios advirtieron para evitar la plataforma
Después del ataque, Pond.Fun emitió una advertencia a su comunidad. Se aconsejó a los usuarios que no interactuaran con el sitio web oficial de la plataforma, así como sitios afiliados como Efrogs y Croak. El equipo teme que Genesis pueda haber comprometido estos sitios, lo que plantea riesgos adicionales para cualquier persona que intente acceder a ellos. Sin embargo, Pond.Fun aseguró a su comunidad que sus grupos de discordia y telegrama siguen siendo seguros. Si bien los usuarios aún pueden comunicarse a través de estos canales, el proyecto en sí está ahora en una posición difícil, ya que funciona para contener el daño.
Ethusd cotizando a $ 2.24 en la tabla diaria: tradingview.com
Las empresas de blockchain intervienen para rastrear fondos
Pond.fun ha contratado a Chainalysis y elíptico, dos compañías de análisis de blockchain, para ayudar a evitar que el hacker cobre la criptomoneda robada. Estas compañías tienen herramientas de alta tecnología que pueden rastrear transferencias sospechosas y ayudar a encontrar dónde podría terminar el ETH robado.
Otro ataque interno se suma a las crecientes preocupaciones de seguridad
Esta no es la primera vez que un ataque interno ha sacudido el mundo criptográfico. Pocos días antes del estanque. Fun Breach, un desarrollador de Infini, un Stablecoin Neobank, agotó casi $ 50 millones después de retener en secreto los derechos de administración. Ese ataque se llevó a cabo a través de Tornado Cash, otra herramienta de privacidad utilizada con frecuencia por los piratas informáticos. Imagen destacada de Gemini Imagen, gráfico de TradingView
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.
















