fbpx

Agregador DeFi es asaltado por cuatro hackers el día de su lanzamiento

Abr 5, 2021

El incipiente protocolo financiero descentralizado ForceDAO ha tenido un comienzo difícil, con varias incursiones de hackers que tuvieron lugar apenas unas horas después de su lanzamiento.

El agregador de rendimientos basado en Ethereum acababa de lanzar su campaña de airdrop el 3 de abril cuando cuatro hackers «de sombrero negro» malintencionados consiguieron drenar un total de 183 ETH por un valor de aproximadamente $367,000 en ese momento. Un hacker «de sombrero blanco» también ayudó al equipo alertando para evitar más pérdidas.

El equipo ha publicado un post mortem de los ataques y ha asumido la responsabilidad de lo que calificó como un «descuido de ingeniería».

Tras la incursión, el equipo tomó la decisión de transferir 60 millones de tokens de FORCE del monedero multifirma de la tesorería a un monedero del desplegador para crear y ejecutar tres votos que efectivamente quemarían los saldos de FORCE en tres de las direcciones de los hackers.

La autopsia explicaba que la plataforma xFORCE afectada era una bifurcación de un contrato inteligente SushiSwap que contenía un mecanismo para revertir los tokens en caso de transacciones fallidas. El protocolo describe a xFORCE como la versión «con intereses» de FORCE, que representa acciones en sus fondos, de forma similar a como funcionan los tokens LP.

Un fallo en el contrato utilizado por ForceDAO les permitió a los atacantes explotar este mecanismo para acuñar tokens xFORCE que luego fueron retirados e intercambiados por ETH en los mercados. El equipo reconoció que el ataque habría sido relativamente fácil de prevenir.

“Esto podría haberse evitado utilizando un ERC-20 estándar de Open Zeppelin o añadiendo una envoltura safeTransferFrom en el contrato xSUSHI.”

Añadió que el hackeo estaba actualmente bajo investigación ya que algunas de las direcciones se originaron en los populares exchanges de FTX y Binance. Se tomará una snapshot y se relanzará el proyecto con un nuevo token xFORCE, añadió.

Tras el lanzamiento y el airdrop, los precios de los tokens de FORCE subieron a más de $2 el 4 de abril, pero desde entonces se han desplomado más de un 95% hasta los $0.05 al cierre de esta edición.

Sigue leyendo:

Información exclusiva y privilegiada

Recibe información exclusiva de los negocios de hoy en tu bandeja de entrada todas las semanas.

A %d blogueros les gusta esto: