Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosCopyBotsEarn
Moonwell DeFi se ve afectado por un exploit de préstamos flash de USD 320K: se destacan los riesgos de seguridad

Moonwell DeFi se ve afectado por un exploit de préstamos flash de USD 320K: se destacan los riesgos de seguridad

CoineditionCoinedition2024/12/24 21:00
Por:By Lipika Deka
  • El exploit de préstamo flash drena USD 320K del contrato de préstamo USDC de Moonwell DeFi.
  • El atacante intercambia USDC robado por DAI; Los fondos ahora están en su billetera.

  • Se utilizaron contratos maliciosos y TornadoCash para ejecutar el ataque.


Moonwell DeFi, un protocolo de préstamos descentralizados que opera en la red Optimism, sufrió un exploit de préstamo flash, lo que resultó en una pérdida de USD 320,000. El perpetrador se dirigió al contrato de préstamo USDC del protocolo, utilizando una dirección de contrato maliciosa disfrazada de «mToken». Esta ley otorgó aprobaciones de tokens no autorizadas, lo que permitió al atacante drenar fondos de los usuarios de Moonwell.

Los sistemas de seguridad de la plataforma DeFi pronto alertaron a los usuarios y señalaron áreas de infracciones ilegales, incluidas fuentes de financiación sospechosas y actividad contractual maliciosa. Los detectives on-chain también descubrieron que la billetera del atacante estaba prefinanciada a través de Tornado Cash en la red Ethereum y cambiaron estratégicamente los USDC robados por DAI. Actualmente, los activos robados están en la billetera del atacante, lo que dificulta la recuperación.

¿Cuál es el impacto en los usuarios de Moonwell y DeFi?

Los exploits de préstamos flash son una amenaza creciente en el ecosistema de las finanzas descentralizadas (DeFi). En este caso, el atacante aprovechó las vulnerabilidades de los contratos inteligentes de Moonwell, mostrando los riesgos continuos a los que se enfrentan los protocolos a pesar de las estrictas auditorías y medidas preventivas. El exploit demuestra la necesidad urgente de que las plataformas DeFi monitoreen, parcheen y mejoren continuamente su infraestructura de seguridad.

Con todo, el espacio DeFi representa la mayor parte de los activos robados en el primer trimestre de 2024. Le siguen de cerca los servicios centralizados que fueron los más atacados en el segundo y tercer trimestre. Algunos de los hackeos de servicios centralizados más infames incluyen DMM Bitcoin (mayo de 2024, USD 305 millones) y WazirX (julio de 2024, USD 234.9 millones).

Al cierre de esta edición, el equipo de Moonwell no ha emitido una declaración oficial sobre el incidente o los posibles reembolsos a los usuarios. Este ataque se suma a la creciente lista de violaciones de DeFi de alto perfil en 2024, donde los malos actores han explotado repetidamente las lagunas del protocolo para beneficio personal. Los expertos en seguridad sugieren defensas multicapa mejoradas, auditorías contractuales periódicas y estrategias sólidas de respuesta a incidentes para disminuir los riesgos futuros.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

El subDAO de préstamos de Sky, Spark, apunta a una exposición directa de hasta $1.1 mil millones a los tokens USDe y sUSDe de Ethena

Resumen rápido: Spark Protocol, el subDAO de préstamos en el ecosistema Sky, está asignando hasta $1.1 mil millones del balance de la Capa de Liquidez de Spark a los tokens USDe y sUSDe de Ethena. El equipo estima que podría ganar aproximadamente un 27% de APY "durante condiciones de mercado favorables", ayudando a generar ingresos para Sky y maximizando los rendimientos para los depositantes de Ahorros USDS.

The Block2025/01/15 03:01

La memecoin Base Toshi se dispara más del 130% tras su inclusión en la hoja de ruta de Coinbase

El precio del memecoin Toshi de Base se disparó más del 130% en las últimas 24 horas, ya que Coinbase lo agregó a su hoja de ruta de futuras cotizaciones. Algunos vieron la adición como una indicación de que los memecoins nativos de Base están ganando una aceptación más amplia.

The Block2025/01/15 02:45

World Liberty Financial, respaldada por Trump, mueve más de $60 millones en Ethereum como parte de la 'gestión de tesorería'

World Liberty Financial, el proyecto de criptomonedas respaldado por el presidente electo Donald Trump, ha transferido más de $60 millones en Ethereum en las últimas 24 horas, según datos de Arkham Intelligence. El proyecto acudió a X para decir que estaba "realizando movimientos rutinarios... como parte de la gestión regular del tesoro."

The Block2025/01/15 02:45

Sony lanza Soneium Mainnet, que ofrece acceso abierto a todos los usuarios

En Resumen Soneium ha lanzado su red principal, junto con servicios de intercambio de criptomonedas actualizados y una NFT Plataforma de emisión diseñada para apoyar a los creadores a expandir la creatividad y fortalecer el compromiso con sus comunidades.

MPOST2025/01/15 02:11