Seguridad

Prestamista Cripto Polter Finance Cierra Tras Hackeo que Drenó Casi Todos sus Fondos

La plataforma de préstamos descentralizados Polter Finance sufrió una explotación devastadora en la blockchain de Fantom, lo que básicamente eliminó la mayor parte de sus activos.

La brecha, descubierta el domingo temprano, involucró la manipulación de los mecanismos de fijación de precios de tokens de la plataforma, dejando a sus usuarios en shock.

El atacante comenzó canalizando fondos a través de Tornado Cash, un mezclador de monedas basado en Ethereum que oculta el origen de los fondos. Estos activos fueron luego transferidos de Ethereum a la red Fantom, donde se ejecutó la explotación.

Policía de Delhi Captura a Hombre Implicado en Hackeo de $235 Millones de WazirX

Una vez identificada la brecha, Polter Finance tomó medidas inmediatas pausando su plataforma para contener el daño y notificó a los operadores clave de puente.

El fundador de Polter Finance, conocido como “Whichghost”, presentó una denuncia policial en Singapur tras la brecha. El hackeo resultó en pérdidas que superan los 16,1 millones de SGD (aproximadamente $12 millones de USD).

El contrato inteligente recién implementado en la plataforma fue explotado, lo que causó transacciones no autorizadas que drenaron los activos de los usuarios, dice el informe. El fundador también reportó pérdidas personales de $223.219.

Mientras que el informe policial afirma pérdidas totales de alrededor de $12 millones, otros informes de firmas de seguridad web3 sugieren que la cantidad real robada fue cercana a $7 millones.

🚨ALERT🚨@PolterFinance has reported an exploit on the #Fantom chain. Over $7M in digital assets have been stolen!
Transaction: https://t.co/2sFDXiLkpm
💰 The attacker was originally funded via @TornadoCash on #Ethereum, with funds later bridged to #Fantom.
The team has taken… https://t.co/dYgVzDdsoh pic.twitter.com/N1u5sh7BPf

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) November 18, 2024

Según los datos de DeFi Llama, el TVL de Polter Finance era aproximadamente de $9,7 millones antes del ataque, lo que indica pérdidas sustanciales.

En un comunicado en X (anteriormente Twitter), el equipo escribió, “Identificamos las billeteras involucradas y las rastreamos hasta Binance. Todavía estamos investigando la naturaleza de la explotación. Estamos en proceso de contactar a las Autoridades.”

The platform was paused soon after the exploit was identified.
Bridges were notified.
We identified wallets involved and traced it to Binance.
We are still investigating the nature of the exploit.
We are in the processing of contacting the Authorities.

— polterfinance💥 (@polterfinance) November 17, 2024

La plataforma también envió un mensaje on-chain al atacante, diciendo que el equipo estaría dispuesto a negociar sin emprender acciones legales si los fondos robados son devueltos.

Expertos en seguridad de Web3 creen que la causa raíz del exploit estaba vinculada a un ataque de manipulación de precios utilizando oráculos, fuentes de datos externas que las plataformas utilizan para determinar los precios de los tokens.

La firma de auditoría de contratos inteligentes QuillAudits compartió sus hallazgos con Decrypt, demostrando que la vulnerabilidad estaba relacionada con la forma en que Polter Finance calculaba el valor del token BOO de SpookySwap.

“El precio del token BOO de SpookySwap en el pool de préstamos se determinaba por el precio spot el pool SpookySwap v3 y el par v2; calculado en base a la proporción de saldo de tokens en el pool,” dijo QuillAudits a Decrypt.

Finaliza el Caso del Siglo: Hacker de Bitfinex Recibe 5 Años de Prisión por Robo de $10.000 Millones

Al aumentar artificialmente el precio del token BOO, el hacker podía depositar una cantidad muy pequeña (solo 1 token BOO) y retirar una cantidad mucho mayor de otros activos, drenando efectivamente la plataforma de sus fondos.

“Este caso ejemplifica una manipulación clásica de Oracle. El precio del token BOO es manipulado por el atacante usando un préstamo flash para inflar artificialmente el precio del token BOO”, dijo Hakan Unal, Científico Blockchain Senior en Cyvers Ai, a Decrypt.

Polter Finance anunció que desde entonces ha colaborado con el Security Alliance Information Sharing and Analysis Center (SEAL-ISAC) para rastrear al hacker.

Este incidente se suma a la creciente lista de brechas de seguridad en el sector de las criptomonedas. La cantidad total perdida por los exploits ha superado los $2.000 millones en 2024, con vulnerabilidades de código que resultaron en $39,6 millones en pérdidas en más de 44 incidentes, según un reciente informe de Certik.

Editado por Stacy Elliott.

Fuente

Click to rate this post!
[Total: 0 Average: 0]
Show More

Leave a Reply

Your email address will not be published. Required fields are marked *