Pike Finance, un protocolo de préstamos de finanzas descentralizadas (DeFi), fue atacado dos veces en pocos días. Los atacantes aprovecharon una vulnerabilidad detracinteligente para robar activos digitales valorados en millones. El primer ataque tuvo lugar el 26 de abril y la pérdida ascendió a 300.000 dólares. El segundo, el 30 de abril, provocó la pérdida de 1,68 millones de dólares, lo que afectó a sus operaciones en las redes blockchain Ethereum, Arbitrum y Optimism.
Los atacantes aprovecharon una falla en untracinteligente, lo que les permitió modificar la dirección de salida y, por lo tanto, retirar sin autorización más de 1,4 millones de dólares en Ethereum, 150.000 dólares en tokens Optimism y 100.000 dólares en tokens Arbitrum. Trasdent, Pike Finance ofreció una recompensa del 20 % del importe o de los activos robados si se proporcionaba información que permitiera recuperar los fondos o la devolución de los activos robados.
#CertiKInsight 🚨
— Alerta CertiK (@CertiKAlert) 1 de mayo de 2024
Durante la noche, @PikeFinance fue explotado por ~$1,68 millones.
El atacante ejecutó la función de inicialización, agregando su dirección a la variable _isActive.
El atacante luego pudo realizar un upgradeToAndCall y actualizar a una implementación maliciosa. pic.twitter.com/FyxwlCYkad
Respuesta comunitaria y de protocolo
En relación con las infracciones, Pike Finance ha implementado diversas medidas para evitar mayores pérdidas y atender las preocupaciones de la comunidad. Recomendó a los usuarios revocar todas sus aprobaciones para proteger sus fondos y ha comenzado a reembolsar algunos depósitos de preventa. El protocolo está investigando detenidamente losdenty ha informado a los usuarios que esperen nuevas instrucciones.
La comunidad mostró gran inquietud ante los ataques recurrentes, especialmente en tan poco tiempo. Este sentimiento se vio exacerbado por la aparente lentitud de la reacción inicial al primerdent, que algunos creen que podría haber evitado el segundo ataque.
Atención usuarios:
— Pike (@PikeFinance) 1 de mayo de 2024
El 30 de abril de 2024, el protocolo Pike Beta fue explotado por 99.970,48 ARB, 64.126 OP y 479,39 ETH.
Este exploit está relacionado con la vulnerabilidad inicial de USDC, reportada la semana pasada, el 26 de abril.
Para pausar el protocolo, el portavoz…
Los hackeos de criptomonedas están en declive
Sin embargo, a pesar de los casos de Pike Finance, un informe de CertiK indica que el sector de las criptomonedas reportó una disminución en el total de pérdidas por hackeos y estafas. Abril registró la cifra mensual mínima desde 2021, con $25.7 millones en pérdidas debido a este tipo de incidentes. Esta es una marcada disminución en comparación con los meses anteriores, debido a la menor cantidad de vulnerabilidades de claves privadas y a medidas de seguridad más estrictas en general.
Sin embargo, más de 502 millones de dólares se perdieron debido a ataques y exploits en el primer trimestre de 2024, lo que indica que la seguridad sigue siendo un problema crítico para la comunidad de criptomonedas.

