ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El hacker utiliza un contrato no verificado para drenar 1,4 millones de dólares de los pools del token CUT

PorCollins J. OkothCollins J. Okoth 2 min de lectura
  • Un atacante drenó 1,4 millones de dólares en valor de BSC/USD (Bows Coin Synthetic US Dollar).
  • Un contrato no verificado utilizó métodos misteriosos para drenar el BSC/USD en cuatro transacciones separadas.
  • Más de 300 millones de dólares se perdieron por exploits, estafas y hackeos en agosto, mientras que aproximadamente 10 millones fueron recuperados. 

Según CertiK, la cuenta de un atacante utilizó una función ilegible para transferir 1,4 millones de dólares en BSC-USD sin quemar los tokens LP equivalentes. La plataforma de seguridad e información blockchain reveló que el BSC-USD fue drenado el 10 de septiembre de un pool de liquidez que contenía tokens CUT.

CertiK afirmó que el contrato del token CUT dependía de un contrato separado no verificado para establecer su "parámetro de rendimiento futuro", lo que permitía la extracción del BSC-USD a través de métodos misteriosos en cuatro transacciones separadas. Según CertiK, el token CUT explotado difería del proyecto Crypto Unit con el mismo símbolo ticker pero ubicado en una dirección diferente que termina en "36a7" en la Binance Smart Chain. El par afectado era "0x83681F67069A154815a0c6C2C97e2dAca6eD3249", según los hallazgos de CertiK.  

La explotación con tokens CUT provoca pérdidas de más de 1.4 millones de dólares

CertiK descubrió una explotación de flashloan que involucra un contrato de token CUT que utiliza "ILPFutureYieldContract(_lpFutureYieldContractAddress) en 0x0917914b0A70ee7F1f2460Fcd487696856E31154", que no estaba verificado y contenía funcionalidad oculta. La plataforma de seguridad cripto afirmó que el atacante manipuló CUT usando FutureYield para obtener casi 1,4 millones de dólares del par BUSD-CUT en PancakeSwap. CertiK confirmó que los fondos se encuentran actualmente en "0x5766d1F03378f50c7c981c014Ed5e5A8124f38A4".

Certik reveló que el pool drenado formaba parte del intercambio Pancakeswap, pero no se vieron afectados otros pools de Pancakeswap. Datos de la blockchain reveló que el atacante realizó cuatro transacciones separadas para retirar 1.448.974 dólares de un pool BSC-USD. CertiK afirmó que fue alertado de la transacción ilegítima ya que el atacante no realizó ningún depósito en el pool ni poseía ningún token de proveedor de liquidez. 

Según el informe de CertiK, el atacante llamó a la función "0x7a50b2b8" que no existía en el contrato del token. El informe reveló que el atacante debió haber llamado a "ILPFutureYieldContract()", lo que permitía llamar a otra función en un contrato separado no verificado con una dirección que termina en "1154", mostrando solo un bytecode ilegible. En este caso, los proveedores de liquidez de CUT perdieron colectivamente 1,4 millones de dólares debido a la explotación.

Las explotaciones cripto aumentan en 2024 con más de 310 millones de dólares en pérdidas en agosto

Datos de CertiK mostró que se perdieron más de 310 millones de dólares debido a una combinación de hackeos, estafas y explotaciones en agosto de 2024. Los datos confirmaron que esta fue la segunda mayor pérdida mensual de 2024. Según los datos, se perdieron ~0,8 millones de dólares en estafas de salida, ~1,2 millones de dólares en flash loans, y 308,8 millones de dólares en explotaciones, mientras que solo se recuperaron 10,3 millones de dólares. 

Los datos de CertiK revelaron que las víctimas de phishing perdieron un total de 293 millones de dólares. Cabe destacar que los principales ataques de flashloan en agosto provocaron pérdidas para Vow (1,2 M), MintStakeShare (33,5 K) y Satoshi (5 K), mientras que las principales estafas de salida provocaron pérdidas para el token Grimace (649 K), Sigma (136 K) y el token Mbappe (88 K). Las principales explotaciones en agosto las experimentaron la Red Ronin (11,8 M), Nexera (448,8 K), Convergence (210 K), iVest DAO (172 K) y AAVE Periphery Ctr (64 K).

Immunefi reveló que se perdieron más de 1.200 millones de dólares a manos de hackers cripto en 2024, lo que representa un aumento del 15,5% en comparación con el mismo período de 2023. 

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Collins J. Okoth

Collins J. Okoth

Collins Okoth es periodista y analista de mercados con 8 años de experiencia cubriendo criptomonedas y tecnología. Es Analista Financiero Certificado y tiene un grado en Matemáticas Actuariales. Collins ha trabajado previamente con Geek Computer y CoinRabbit como escritor y editor.

MÁS … NOTICIAS