📢 Estrategias ProPicks IA para cuando el rally Tech se pare. ¡Dobló al S&P 500 en julio!Desbloquea informe IA

OlympusDAO sufre exploit por $300 mil: el hacker devuelve todos los fondos

Publicado 22.10.2022, 20:11
© Reuters.  OlympusDAO sufre exploit por $300 mil: el hacker devuelve todos los fondos

Los usuarios de OlympusDAO se llevaron un breve susto. Después de que un hacker se hiciera con 30,000 tokens OHM, equivalentes a 300 000 dólares, y después devolviera los fondos.

El atacante parece ser un hacker de sombrero blanco. Aprovechó un error en el contrato inteligente para el nuevo producto, OHM Bonds.

Según PeckShield, parece que el “contrato BondFixedExpiryTeller tiene una función de canje () que no valida correctamente la entrada”. Sin embargo, la empresa de seguridad blockchain aclaró que Bond Protocol escribió el contrato inteligente afectado.

OlympusDAO confirma exploit

OlympusDAO es un protocolo descentralizado que se lanzó el año pasado. Recientemente, comenzó a probar su producto OHM Bonds. Tras el exploit, la DAO informó a los miembros sobre el hack a través del servidor Discord:

“Esta mañana, ocurrió un exploit a través del cual el atacante pudo retirar aproximadamente 30,000 [tokens] OHM (300,000 dólares) del contrato de bonos de OHM en Bond Protocol. Este error no fue encontrado por tres auditores, ni por nuestra revisión interna del código, ni informado a través de nuestra recompensa por errores de Immunefi”.

OlympusDAO agregó que los fondos afectados fueron limitados debido a la implementación por etapas.

La cantidad robada es solo una fracción de la recompensa de 3,3 millones de dólares que el hacker podría haber reclamado si hubiera informado del exploit.

En ese momento, el equipo de DAO dijo que había cerrado los mercados afectados y ahora estaba buscando formas de compensar a los usuarios afectados.

El hacker devuelve los fondos robados

Mientras tanto, el equipo de OlympusDAO no tuvo que esperar mucho ya que el hacker devolvió todos los fondos.

La actualización de la comunidad DAO dice:

“Los fondos se han devuelto a la DAO wallet. Nos comunicaremos sobre el pago del bono OHM y el plan para avanzar en las próximas horas”.

El hacker no reveló por qué eligió devolver el fondo. Sin embargo, algunos han postulado que podría estar llamando la atención sobre el error.

Otros dicen que podría haber devuelto los fondos debido a las enormes recompensas asociadas al descubrimiento de un error.

Sea lo que sea, el hack subyace a la vulnerabilidad de los contratos inteligentes de DeFi incluso cuando la tecnología está mejorando.

El espacio cripto experimentó robos récord de criptomonedas de las plataformas DeFi en octubre. Algunos de los protocolos afectados incluyen Mango Markets, Moola Market, BNB Chain y TempleDAO explotados por cientos de millones de dólares.

El post OlympusDAO sufre exploit por $300 mil: el hacker devuelve todos los fondos fue visto por primera vez en BeInCrypto.

Continúe leyendo en BeInCrypto

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.