En un sorprendente giro de los acontecimientos, el token nativo de la cadena de bloques de capa 1 Shido experimentó una asombrosa caídatrac94% en 30 minutos luego de un exploit crítico en su contrato de participación basado en Ethereum. Eldent, señalado por la firma de seguridad blockchain PeckShield en una publicación del 29 de febrero, provocó conmociones en la comunidad criptográfica.
PeckShield, un nombre acreditado en seguridad blockchain, hizo sonar la alarma después de detectar el exploit. Según sus hallazgos el contrato de participación trac Ethereum de Shido a otra dirección. Posteriormente, el contrato trac actualizó con una función oculta que permitía el retiro de tokens apostados. El exploit resultó en el retiro de más de 4.300 millones de tokens Shido, lo que representa casi la mitad del suministro circulante valorado en aproximadamente 35 millones de dólares antes de la caída.
Hola @ShidoGlobal. Hay una transferencia repentina de propietario a 0x1982. El nuevo propietario actualiza inmediatamente el trac con una función oculta retiroToken(). Luego se llama a esta función oculta para retirar los 4.353.473.223,864904 $SHIDO .
— PeckShield Inc. (@peckshield) 29 de febrero de 2024
Aquí hay txs relacionados:
– propietario… https://t.co/TZ6oMDGwMG pic.twitter.com/VGZtyg9PEf
Profundizando más en los acontecimientos, el investigador seudónimo en cadena ZachXBT arrojó luz sobre los orígenes del exploit. La dirección del atacante se trachasta fondos inicialmente conectados desde el protocolo de cadena cruzada Layerswap y posteriormente desde la cadena de bloques Arbitrum. En particular, ZachXBT también afirmó haber descubierto ladentreal del propietario de la billetera responsable de financiar el exploit. Sin embargo, este individuo también parecía haber sido víctima de otro ataque, en el que se transfirieron activos misteriosamente antes de financiar al explotador.
Respuesta del equipo de Shido
Respondiendo rápidamente a la crisis, el equipo de Shido emitió un anuncio oficial, asegurando a los usuarios medidas para mitigar nuevas amenazas contra el protocolo. Al iniciar una investigación sobre la infracción, Shido instó al hacker a negociar y le ofreció una recompensa por su cooperación. Además, el protocolo prometió devolver activos a los usuarios que habían apostado sus tokens.
Shido, una cadena de bloques de prueba de participación de capa 1, había estado a punto de lanzar su red principal, como se anunció en una publicación del 24 de febrero. El token nativo del proyecto, SHIDO, operaba como un token ERC-20 basado en Ethereum, ofreciendo untracrendimiento anual del 8% por apostar en el intercambio descentralizado conectado (DEX).
A pesar de los repetidos intentos, Shido no respondió a las solicitudes de comentarios sobre la explotación deltrac.
Escalada de hackeos de criptomonedas
El dent se suma a un número creciente de ataques relacionados con las criptomonedas , lo que subraya las vulnerabilidades persistentes dentro del ecosistema. Según PeckShield, en 2023 se produjeron más de 600 hackeos de criptomonedas, lo que provocó pérdidas de 2.100 millones de dólares, lo que supone una ligera disminución con respecto al año anterior. Sin embargo, la tendencia parece persistir en 2024: solo en enero se produjeron 30 ataques que provocaron pérdidas por un total de 182,5 millones de dólares.
A medida que febrero llega a su fin, los explotadores continúan apareciendo en los titulares, condentnotables, incluido el robo de 290 millones de dólares de PlayDapp, junto con varios millones de dólares robados a través de violaciones de billetera y estafas de phishing.
El exploit en el contrato detracde Shido es un claro recordatorio de los riesgos inherentes asociados con los sistemas descentralizados. A medida que el criptoespacio navega por aguas turbulentas marcadas por amenazas crecientes, se insta a las partes interesadas a permanecer alerta y adoptar medidas de seguridad sólidas para protegerse contra posibles infracciones. En medio de las secuelas deldent, la comunidad en general espera ansiosamente nuevos desarrollos y la implementación de salvaguardias mejoradas para fortalecer la resiliencia de los ecosistemas blockchain.
Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprenda cómo hacerlo con DeFi en nuestra próxima clase web. Guarda tu lugar