- Un hacker de sombrero blanco salva 25.000 ETH de un robo
- Samczsundentuna falla de seguridad de $10 millones en el protocolo de Lien Finance
- ConsenSys se asocia con Samczsun para salvar el día
Un hacker seudónimo impidió un robo de 10 millones de dólares ethereum tras descubrir una vulnerabilidad en un contrato inteligente de ETH trac El hacker de sombrero blanco Samczsun, especializado en investigación de seguridad blockchain, publicó un informe en su página web, explicando los detalles del procedimiento que utilizó para evitar el robo de 25.000 ETH, con un valor aproximado de 10 millones de dólares.
¿Cómo rescatar 10 millones de dólares de un contrato inteligente vulnerable trac que los atacantes sepan que está ahí? El martes pasado, @epheph , @sparkpool_eth , @tzhen , @wadealexc y yo lo descubrimos. https://t.co/WOjO651VIw
—samczsun (@samczsun) 24 de septiembre de 2020
Robo ethereum de 10 millones de dólares rechazado
Según el experto en investigación de seguridad blockchain, estaba revisando trac inteligentes ethereum en busca de riesgos de seguridad. En el proceso, identificó dent falla en el protocolo de Lien Finance, que contenía ethereum por valor de 10 millones de dólares . En su informe, Samczsun señala que el contrato trac tokens ethereum conservados
Tras tracel uso de esta función, descubrí que sería trivial para cualquiera acuñar tokens gratis y luego quemarlos a cambio de todo el Ether deltrac. Me dio un vuelco el corazón. De repente, la cosa se puso seria.
Tras este descubrimiento, el experto en seguridad blockchain intentó contactar al propietario desconocido del protocolo Lien Finance. Sin embargo, tuvo cuidado de no filtrar la información sobre el robo de 10 millones de dólares ethereum con el personal equivocado, ya que esto pondría en peligro los fondos. Al revisar el sitio web, samczsun notó que los desarrolladores del contrato inteligente trac con ConsenSys Diligence y contactó de inmediato con Maurelia n, cofundador de ConsenSys, pero no pudo contactarlo en Telegram.
Sí, efectivamente, ya me había dormido. Y menos mal porque @wadeAlexC estuvo despierto hasta las 7 de la mañana esa noche. https://t.co/9NjcU5ZTXK pic.twitter.com/sjd5ZGXVcm
— maurelian.eth 🔴✨ (@maurelian_) 24 de septiembre de 2020
Misión de rescate de 10 millones de dólares
Después de un tiempo, el hacker de sombrero blanco decidió contactar al equipo de seguridad de ConsenSys por Telegram y, afortunadamente, el experto en investigación de seguridad de la empresa, Alex Wade, estaba despierto hasta tarde esa noche. Wade se asoció con ethereum El experto en seguridad Scott Bigelow examinó el código en busca de posibles soluciones. Los expertos transfirieron los fondos a la empresa minera Sparkpool para su custodia, lo que permitió a Lien Finance recuperarlos tras corregir la falla de seguridad.

