Stablecoin Hack

Masivo Stablecoin Hack Rocks Deus Finance – $ 6 millones robado

Introducción

El protocolo de finanzas descentralizadas (DeFi) Deus Finance fue víctima de una violación de seguridad, lo que resultó en la pérdida de más de $6 millones en Dei Stablecoins. El ataque expone la importancia de la seguridad en el mundo de las finanzas descentralizadas.

Detalles del ataque a Deus Finance

Deus Finance

El hacker logró explotar una vulnerabilidad en la cadena inteligente de BNB (BSC) el 5 de mayo. La firma de seguridad de blockchain Peckshield informó que el atacante inició la violación del BSC a través de un bot, lo que llevó a una pérdida de más de $1.3 millones. Además, el atacante se dirigió a la red arbitraje, con implementaciones de ARB/ETH perdiendo más de $5 millones.

Se informó en Twitter que el contrato de token tenía un error de implementación básico, que sirvió como la causa raíz del ataque. Deus Finance confirmó el ataque y tomó medidas inmediatas, deteniendo todos los contratos y quemando tokens dei para evitar más daños.

Plan de recuperación de Deus Finance

El equipo de Deus Finance declaró en Twitter que están «actualmente en el proceso de comprender el respaldo real de los tokens DEI» y que se creará un «plan integral de recuperación y redención» después de un análisis exhaustivo de saldos e instantáneas. Dei Stablecoin se usa como garantía para instrumentos de terceros construidos en el protocolo Fantom.

Impacto en el precio de DEI

El precio de DEI cayó un 30% en 24 horas, según los datos de CoinMarketCap. El Stablecoin se cotiza actualmente a $0.20, perdiendo su clavija de $0.30. El Dei Stablecoin también perdió su clavija de $1 el año pasado después del colapso de Terra.

Violaciones de seguridad anteriores en Deus Finance

Kvja2Ucn4Zdd5F33Eqo46F7Rzy

Esta no es la primera vez que Deus Finance se enfrenta a una violación de seguridad. En marzo de 2022, el protocolo fue explotado en un ataque de préstamo flash, lo que llevó a más de $3 millones en pérdidas en DAI y Ether. Peckshield reveló en ese momento que los explotadores canalizaron los fondos robados utilizando el mezclador de criptomonedas Tornado Cash.

Deus Finance y su propósito

Deus Finance es un mercado descentralizado que permite el comercio de activos digitales y no digitales, como productos básicos, en la cadena de bloques Ethereum. El token Dei ha sido pirateado previamente, perdiendo su clavija de $1 y su clavija más reciente de $0.3 durante el reciente asalto. El stablecoin se cotiza a $0.2 al momento de escribir.

Conclusiones y lecciones aprendidas

El proyecto ahora está llegando a la comunidad para obtener ayuda para superar las consecuencias del hack. El token de las cuotas ha caído más del 33% después de que se produjo la noticia. Un error de implementación fundamental en el contrato de token es un problema en el código del contrato de token que afecta el funcionamiento o la seguridad del contrato. Dei Stablecoin se usa como garantía para cada instrumento financiero y protocolo diseñado en la infraestructura de finanzas Deus.

Deus Finance tiene como objetivo hacer que los derivados de blockchain de grado empresarial sean accesibles para el público en general, sirviendo como base para derivados digitales en cadena, como existencias sintéticas, productos básicos, FX y criptomonedas.

Hack

El ataque a Deus Finance es un recordatorio de la importancia de la seguridad en el mundo de las finanzas descentralizadas. Los protocolos DeFi deben asegurarse de contar con las medidas de seguridad adecuadas para proteger los fondos de los usuarios y mantener la confianza en el ecosistema.

El 28 de abril, los piratas informáticos comprometieron las finanzas de Deus, lo que resultó en pérdidas de hasta $13.4 millones, con la mayoría de los activos robados de Ethereum (ETH). El uso de un préstamo flash para manipular el precio Oracle habilitó el hack, que se activó utilizando 800 ETH retirados del efectivo de Tornado y transferido a Fantom a través de MultiChain. Los fondos robados finalmente se convirtieron a ETH y se depositaron en la cuenta del hacker.