Cargando...

El bot Maestro Telegram violó 280 ETH robados en una falla de trac inteligente

Contenido

Compartir enlace:

En esta publicación:

  • Los piratas informáticos se infiltraron recientemente en el robot comercial Maestro Telegram a través de una falla en el trac inteligente, robando 280 Ethereum (ETH) valorados en aproximadamente $500,000.
  • La violación se extendió más allá de Ethereum y afectó al mercado de tokens JOE al desencadenar un esquema de phishing que comprometió 37 millones de tokens JOE.
  • El equipo de Maestro rápidamente contrarrestó la falla de seguridad, implementando salvaguardias más tron y asegurando a la comunidad medidas de seguridad mejoradas.

Los piratas informáticos explotaron recientemente una vulnerabilidad de trac inteligente en el robot comercial Maestro Telegram, lo que llevó al robo de 280 Ethereum (ETH), aproximadamente equivalente a 500.000 dólares. El ataque identificó una falla de llamada externa dentro del trac inteligente Maestro Router 2, como lo detalló la firma de seguridad blockchain Beosin en Twitter. Los perpetradores manipularon la función de transferencia del trac , desviando efectivamente los tokens de los usuarios a sus billeteras.

Además, las repercusiones del dent se extendieron a una importante operación de phishing, que comprometió 37 millones de tokens JOE. La información, transmitida por la autoridad de análisis de blockchain PeckShield, destacó la gravedad de la violación de seguridad. El mercado de tokens JOE reaccionó rápidamente, cayendo más del 30%, exacerbando la situación debido a la incapacidad de Maestro de adquirir tokens JOE para el reembolso de los usuarios debido a restricciones de liquidez.

Sin embargo, en medio de la agitación, los piratas informáticos optaron por un velo adicional de anonimato al trasladar el ETH robado a Railgun, una herramienta de privacidad en el ámbito de las criptomonedas conocida por ocultar los detalles de las transacciones.

Respondiendo rápidamente, el equipo de Maestro inició medidas correctivas, fortaleciendo sus sistemas contra tales vulnerabilidades. Aseguraron a los usuarios a través de una comunicación en Twitter que el enrutador actualizado ahora estaba a salvo de exploits. Sin embargo, también detuvieron temporalmente las actividades comerciales que involucraban tokens agrupados en varias otras plataformas de intercambio, incluidas Sushi Swap, Shib aSwap y ETH Pan cake Swap.

En una medida alentadora, Maestro asumió la responsabilidad de reembolsar a las partes afectadas. Optaron por comprar los tokens reales para garantizar un reembolso justo y completo en lugar de simplemente transferir ETH a las víctimas. Esta decisión cubrió la mayoría de los tokens afectados, lo que marca un compromiso con una resolución equitativa.

A pesar de las rápidas acciones correctivas, este dent subraya los riesgos inherentes de los robots comerciales que requieren que los usuarios renuncien a sus claves privadas. Estas prácticas contradicen abiertamente el dicho de las finanzas descentralizadas: "ni tus llaves, ni tus monedas". Significa una compensación entre las ganancias potenciales y el peligro de exponer las claves privadas de uno, el equivalente criptográfico de entregar las claves de la bóveda de uno.

Aunque se limita al componente del enrutador y no compromete las dent de la billetera, el exploit ha provocado una ola de precaución dentro de la comunidad criptográfica. Es un claro recordatorio de las vulnerabilidades que acechan dentro de los sistemas complejos y de la vigilancia constante necesaria para salvaguardar los activos digitales.

Descargo de responsabilidad. La información proporcionada no es un consejo comercial. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos tron realizar dent y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Compartir enlace:

Mas leido

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

Noticias relacionadas

NFT
criptopolitano
Suscríbete a CryptoPolitan