ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Kelp DAO congela sus fondos tras una vulnerabilidad en la billetera Gnosis que asciende a 7,8 millones de dólares

PorCristina VasilevaCristina Vasileva 3 minutos de lectura
Kelp DAO congela sus fondos tras una vulnerabilidad en la billetera Gnosis que asciende a 7,8 millones de dólares
  • Se vulneró una billetera Gnosis Safe, sustrayendo cerca de 7,8 millones de dólares en rsETH.
  • El atacante fue interceptado por el bot Yoink MEV, perdiendo así el acceso a los fondos.
  • Kelp DAO congeló la dirección de destino y todos los rsETH durante 24 horas, asegurando así los fondos para una posible compensación.

Una billetera Gnosis Safe nodentfue vulnerada, robándose casi 7,8 millones de dólares en rsETH. El ataque agotó la liquidez DeFi , dejando los tokens y las bóvedas sin valor. 

El 15 de septiembre se registró un ataque contra un usuario de la billetera Gnosis Safe, cuya identidad aún sedent. Según datos de Blockaid, la billetera fue robada por un valor de 7,73 millones de dólares en rsETH. 

La billetera se vació en una sola transacción, sustrayendo el equivalente a 2153 ETH, que posteriormente se dividió y se transfirió a varias billeteras. La transacción inicial muestra que los fondos finalmente se depositaron en rsETH, sin ser intercambiados por ETH en la cadena principal para su posterior blanqueo. 

Este es el siguiente gran ataque informático después de que el Bitcoin hacker 4000 BTC de monederos de usuarios sin custodia. En lo que va de septiembre, los ataques y vulnerabilidades descentralizados ya superan el nivel de todo agosto.

En los últimos tres meses, los ataques informáticos se han intensificado desde sus mínimos, mostrando un mayor interés en los hackeos asistidos por IA y dirigidos a la acumulación de liquidez en DeFi y bóvedas específicas. 

La billetera Gnosis fue vulnerada por 7,8 millones de dólares; Kelp DAO congeló los fondos
Los ataques a Web3 se aceleraron en septiembre, superando ya los niveles de agosto. El reciente exploit es el mayor ataque a Web3 del mes. | Fuente: DeFi Llama

En lo que va de septiembre, se han robado un total de 326 millones de dólares, según DeFi Llama. La mayoría de los ataques y exploits fueron inferiores a 1 millón de dólares, lo que convierte al reciente exploit de billetera en el mayor hackeo de Web3 en lo que va de septiembre. 

¿Cómo se produjo el hackeo de la billetera Gnosis?

El reciente ataque involucró una forma encapsulada de rsETH, que luego se transformó en ETH y se transfirió a la cadena de bloques. La serie de transacciones mostró que el atacante inicial y el bot MEV completaron las transferencias en un solo bloque. 

La billetera Gnosis fue vulnerada por 7,8 millones de dólares; Kelp DAO congeló los fondos
El atacante inicial retiró rsETH de la bóveda de la billetera, pero el bot MEV Yoink se apoderó de todo el rsETH, que terminó en una única dirección de destino. | Fuente: Etherscan

La billetera inicial contenía rsETH apalancado en una Gnosis Safe, que autorizaba un módulo Safe incluido en la lista blanca como ejecutor de estrategias para automatizar las ganancias DeFi . El módulo de confianza resultó ser el punto de entrada del ataque. Un atacante podía explotar el módulo Safe sin autorización adicional, ya que estaba incluido en la lista blanca. 

Lo que complica aún más el ataque es que el bot MEV Yoink se adelantó al atacante y se apropió del ETH en el mismo bloque. El bot evitó el retiro de ETH de rsETH, donde los fondos aún permanecen en forma de rsETH. La dirección de destino del bot ahora contiene solo 44 ETH. 

¿Se ven afectados otros protocolos por esta vulnerabilidad?

La dirección de destino del bot fue marcada por Kelp DAO, lo que provocó el bloqueo de todos los rsETH depositados. KelpDAO anunció que la dirección se bloquearía como medida de precaución para evitar mayores pérdidas. 

Por precaución, hemos suspendido temporalmente el acceso a esa dirección durante 24 horas. Durante este periodo, rsETH no podrá entrar ni salir de ella.

Estamos colaborando estrechamente con expertos en seguridad para investigar y resolver esto lo antes posible. Se trata únicamente de una medida de precaución a nivel de billetera, anunció Kelp DAO.

Durante el último ataque, Kelp DAO ha evitado pérdidas hasta el momento, afirmando que todas sus bóvedas están a salvo. Anteriormente, Kelp DAO perdió 292 millones de dólares en rsETH, lo que también afectó a Aave . Este último ataque constituye un caso excepcional de interceptación de fondos antes de su conversión a ETH y su posterior blanqueo mediante un mezclador. 

En este punto, el bot Yoink actuó como un hacker ético involuntario, recuperando los fondos y permitiendo que Kelp DAO bloqueara la dirección de destino. Sin embargo, la actividad del bot Yoink no garantiza la devolución del rsETH. 

Al 15 de septiembre, rsETH cotizaba a 2663,68 dólares. Sin embargo, Kelp DAO también suspendió los depósitos y retiros para evitar que el atacante o el bot sacaran los fondos del ecosistema.

La DAO ya tiene undent con el hackeo anterior, donde una votación pudo revertir parte de los fondos robados. Hasta el momento, la dirección de destino ha sido bloqueada durante 24 horas hasta que se tome una decisión sobre la recuperación de los fondos. 

Recientemente, Kelp DAO logró recuperar su valor bloqueado a 1060 millones de dólares tras meses de dificultades a raíz de la reciente vulnerabilidad. La recuperación general DeFi y los préstamos, con más fondos disponibles en las bóvedas, podría propiciar un aumento de los ataques Web3 contra contratostrac.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Cristina Vasileva

Cristina Vasileva

Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, tras completar una licenciatura de cuatro años en Administración de Empresas, Periodismo y Comunicación de Masas. Trabajó para uno de los principales periódicos del país, cubriendo el mercado de materias primas y los resultados corporativos. Actualmente, Hristina colabora como redactora de noticias en Cryptopolitan.

MÁS… NOTICIAS