Explicado: Cómo el exploit del frontend de KyberSwap fue neutralizado con una pérdida de solo $256K

KyberSwap
- El DEX multichain KyberSwap ha sufrido pérdidas debido a un exploit.
- El comunicado oficial indica que el exploit ocurrió en el frontend.
- La cantidad perdida es de aproximadamente 256.000 dólares, y los afectados serán reembolsados.
Los exploits en DeFi se han vuelto comunes y son una de las principales razones del optimismo bajista en el mercado de criptomonedas. Un incidente reciente ocurrió con KyberSwap, un DEX multi-cadena, cuyo frontend fue comprometido, pero el equipo tomó decisiones oportunas y controló las pérdidas a tiempo.
Aunque la red ha sufrido pérdidas, estas siguen siendo menores en comparación con lo que habrían sido si el frontend hubiera permanecido comprometido. El equipo ha compartido un informe detallado del incidente. La declaración oficial indica que han identificado las direcciones vinculadas al exploit. Aunque también han prometido el reembolso a quienes resultaron afectados.
Aquí tienes un breve resumen del incidente que podría haber causado una gran pérdida a KyberSwap y cómo fue neutralizado.
Exploit del frontend de KyberSwap
KyberSwap se convirtió en la última víctima de un exploit, causando la pérdida de una cantidad considerable. Este hub de liquidez DeFi es operado por Kyber Network. La red descentralizada (DEX) reveló en un hilo de Twitter el jueves que su equipo había identificado un exploit en el frontend. El exploit fue posteriormente neutralizado, pero el ataque resultó en pérdidas considerables, ascendiendo a $256K.
Según la información disponible, dicha suma fue robada de dos cuentas de ballenas. Dado que el equipo resolvió el problema, hay poca amenaza para los usuarios. La plataforma aseguró que el problema había sido resuelto y que los usuarios podían utilizar la red para sus fines. La red advirtió a los usuarios para que no cayeran presa de algún incidente indeseado.
El anuncio pidió a los usuarios que ejercieran precaución y no aprobaran ninguna solicitud que pareciera maliciosa. Han compartido instrucciones detalladas en un artículo de blog de Medium para mantener a los clientes seguros. Así, los usuarios podrán usar KyberSwap de forma segura sin perder su suma.
Según la información disponible, el objetivo principal eran las billeteras de ballenas. El atacante habría tomado mucho más si el equipo no lo hubiera prevenido a tiempo. El equipo de Kyber Network resolvió el problema en dos horas, salvando así una gran cantidad de ser perdida.
Pérdidas incurridas y otros detalles
KyberSwap reveló que el problema estaba con el Administrador de Pestañas de Google (Google Tab Manager). El código malicioso en el GTM permitió a los atacantes obtener acceso a las billeteras de ballenas. Así, se perdió un total de $256K, minimizando considerablemente las pérdidas. Lo que hace especial a este exploit es la afirmación de que el equipo de KyberSwap tiene todos los detalles de los atacantes.
Estos detalles incluyen las direcciones asociadas con el hacker, mientras que la cuenta de OpenSea relacionada con el incidente también fue identificada. El hub de liquidez ha advertido a otras plataformas DeFi porque el problema del código GTM podría haberlas afectado. En el hilo de Twitter, la plataforma dijo que están en contacto con múltiples exchanges. Por lo tanto, el hacker no podrá retirar los fondos y, en última instancia, será capturado.
El año 2022 resultó fértil para los hackers, ya que se perdió una cantidad impresionante de $1.9 mil millones a manos de los hackers. Los datos de 2021 muestran que los hackers tomaron aproximadamente $1.2 mil millones. La gestión de KyberSwap ha asegurado que los usuarios afectados en la reciente explotación serán compensados. También ha asegurado al resto de los usuarios que sus fondos están seguros. También han dicho que no hay problema de vulnerabilidad en el contrato inteligente.
Conclusión
KyberSwap, un hub DeFi multi-cadena, se ha convertido en la última víctima de un exploit. La gestión dijo que activaron una respuesta pronto y el exploit fue neutralizado en dos horas. El exploit del frontend en KyberSwap afectó a dos direcciones, y un total de $256K ha sido perdido por los atacantes.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Haseeb Shaheen
Como investigador web y especialista en marketing digital, Haseeb Shaheen ofrece contenido valioso y relevante para su audiencia. Se centra en el análisis de los mercados financieros y de criptomonedas, así como en áreas tecnológicas que ayudan a las personas a transformar sus vidas.















