Publi

La entidad detrás de un bot que extrajo $7.6 millones de Rho Markets la semana pasada ha devuelto los fondos al protocolo de liquidez y préstamos implementado en la cadena de acumulación Scroll. Si bien primero se informó que un error en un contrato de oráculo permitió a un atacante irse con los fondos, fue un bot el que realizó un ataque MEV (valor máximo extraíble). Eso ocurrió debido al problema informado con el oráculo.

El atacante también dejó un mensaje en la cadena en la transacción que desvió los fondos, que decía: “Entendemos que los fondos pertenecen a los usuarios y estamos dispuestos a devolverlos en su totalidad. Pero primero, nos gustaría que admitiera que no fue un exploit ni un hack, sino una configuración incorrecta de su parte”.

Publicidad

Durante el fin de semana, Rho Markets se dirigió a X para anunciar: “Hemos completado con éxito la asignación de fondos”, hablando de trasladar todos los activos de nuevo a los fondos del protocolo. “El protocolo ya está oficialmente de nuevo en línea”, continuaba la publicación.

En otra publicación, Rho Markets enfatizó su voluntad de aumentar las medidas de seguridad para evitar que se repitan tales incidentes: “Incorporaremos más socios externos para mejorar las medidas de seguridad, incluido el monitoreo de datos en cadena y las auditorías de contratos inteligentes. Además, reforzaremos las medidas de seguridad internas, como múltiples revisiones internas y rigurosas pruebas del entorno de simulación antes de lanzar la red principal”.

Como el atacante devolvió los fondos el mismo día del ataque, Rho Markets comenzó a trabajar en la reinstalación del protocolo, que se suspendió para evitar que más fondos salieran de la plataforma. Mencionó un enfoque gradual para volver a estar en funcionamiento, que incluye el reembolso de las cuentas identificadas como atacadas durante el ataque, la recarga de los fondos de liquidez agotados y, finalmente, la reanudación de las funciones de préstamos y transferencias.

El ataque ocurrió en una semana alarmante para los protocolos y proveedores de servicios de criptomonedas. LI.FI fue víctima de un exploit de 10 millones de dólares y WazirX sufrió un ataque que le robó más de 230 millones de dólares.