El exploit ShadowFi permite una fuga de liquidez de 300 mil dólares y una pérdida masiva

Divulgación de afiliados
Divulgación de afiliados

Creemos en la transparencia total con nuestros lectores. Algunos de nuestros contenidos incluyen enlaces de afiliados y podemos ganar una comisión a través de estas asociaciones. Sin embargo, esta posible compensación nunca influye en nuestros análisis, opiniones o reseñas. Nuestro contenido editorial se crea independientemente de nuestras asociaciones de marketing y nuestras calificaciones se basan únicamente en nuestros criterios de evaluación establecidos. Leer más.
Last updated:
Divulgación de afiliados
Divulgación de afiliados

Creemos en la transparencia total con nuestros lectores. Algunos de nuestros contenidos incluyen enlaces de afiliados y podemos ganar una comisión a través de estas asociaciones. Sin embargo, esta posible compensación nunca influye en nuestros análisis, opiniones o reseñas. Nuestro contenido editorial se crea independientemente de nuestras asociaciones de marketing y nuestras calificaciones se basan únicamente en nuestros criterios de evaluación establecidos. Leer más.
Last updated:
Por qué confiar en CryptoNews
Cryptonews ha cubierto los temas de la industria de las criptomonedas desde 2017, con el objetivo de proporcionar información útil a nuestros lectores. Nuestros periodistas y analistas tienen una amplia experiencia en análisis de mercado y tecnologías blockchain. Nos esforzamos por mantener altos estándares editoriales, centrándonos en la precisión de los hechos y la presentación de informes equilibrados en todas las áreas, desde criptomonedas y proyectos blockchain hasta eventos de la industria, productos y desarrollos tecnológicos. Nuestra presencia continua en la industria refleja nuestro compromiso de brindar información relevante en el cambiante mundo de los activos digitales. Lea más sobre Cryptonews. Divulgación de anuncios: Creemos en la transparencia total con nuestros lectores. Algunos de nuestros contenidos incluyen enlaces de afiliados y podemos ganar una comisión a través de estas asociaciones.

ShadowFi tuiteó sobre el ciberataque. Los piratas informáticos hicieron posible un ataque a los sistemas DeFi mediante un esfuerzo privado criptográfico conocido como ShadowFi. Una destacada firma de seguridad de blockchain, Peckshield, hizo sonar la alarma y reveló que la explotación costó alrededor de $300.000.

¿De qué manera se produjo el hackeo?

Según ShadowFi, un atacante agotó su contrato de fondo de liquidez, dejándolo sin fondos. Peckshield afirma que el protocolo fue explotado debido a fallas en el token SDF. Debido a esta vulnerabilidad, cualquiera podría quemar el token sin autorización. 

Peckshield agregó que la cantidad de dinero que tomó el pirata informático fue de alrededor de $300 mil, o $ 1,078 BNB. El hacker fue nombrado NeorderDAO por la compañía de seguridad blockchain. Un portavoz de la empresa dijo que el nombre del hacker se encontró en la base de datos interna de la empresa.

Pérdidas significativas de criptomonedas causadas por el uso de Tornado Cash

Peckshield afirma que los piratas informáticos depositaron los fondos saqueados en Tornado Cash. Tornado Cash ha causado más daño que bien al sector de las criptomonedas. Los delincuentes han enviado fondos desde sistemas comprometidos utilizando software de encriptación. 

Desde 2019, el programa se ha utilizado para lavar casi $7 mil millones de numerosos intercambios de criptomonedas. Incluso la notoria banda de piratas informáticos de Corea del Norte, Lazarus Gang, ha utilizado Tornado Cash para transferir alrededor de $455 millones. Y los piratas informáticos robaron casi $96 millones de Harmony Bridge usando Tornado Cash. 

Del mismo modo, Nomad pudo transferir 7,8 millones de dólares gracias a la aplicación de privacidad. El 1 de septiembre, KyberSwap fue el objetivo de un ataque que generó daños por aproximadamente $265,000. KyberSwap admitió el hackeo, aunque dijo que estaba investigando lo que sucedió.

 Luego de esto, la corporación prometió al hacker una recompensa del 10% por recuperar los fondos saqueados. A raíz del ataque a KyberSwap, los piratas informáticos centraron su atención en el protocolo ShadowFi DeFi.

Debido a su abuso generalizado, la Oficina de Control de Activos Extranjeros (OFAC) del Tesoro de EEUU proscribió Tornado Cash el mes pasado. La OFAC ha expresado su desaprobación del papel de los programas de protección de la privacidad en el compromiso de varias redes criptográficas. Debido a la prohibición, los sitios web de buena reputación tuvieron que dejar de alojar Tornado Cash. 

A pesar de la prohibición, los piratas informáticos continúan utilizando el programa para transferir fondos. Algunos en la comunidad de bitcoin criticaron la decisión de la OFAC de prohibir Tornado Cash cuando se anunció por primera vez. Las empresas que siguieron las órdenes de la OFAC y dejaron de aceptar Tornado Cash fueron objeto de fuertes críticas. 

Sin embargo, el uso continuado de la aplicación de anonimización por parte de los ciberdelincuentes ha hecho que la decisión de la OFAC de prohibirla parezca razonable.

ShadowFi garantiza resolver el problema

Cada vez con más frecuencia, las autoridades y las partes interesadas en la industria de bitcoin son víctimas de ataques en los intercambios de criptomonedas. Los reguladores de EEUU incluyeron Tornado Cash en su prohibición para tapar agujeros de seguridad específicos que explotan los piratas informáticos.

No obstante, Tornado continúa funcionando a pesar de la prohibición porque el explotador del uso más reciente del mezclador criptográfico de ShadowFi aún no ha sido capturado. Los informes indican que el explotador intercambió alrededor de 8,4 tokens SDF por 1078 BNB antes de cambiar a Tornado.

ShadowFi, por otro lado, demuestra que el grupo está comprometido a trabajar hacia una solución que beneficie a los clientes. Se pide a los usuarios que sean pacientes mientras el equipo trabaja en el problema, según el protocolo.

—-

Leer más:

Binance se asocia con las autoridades nigerianas para crear una zona económica digital similar a la de Dubai

FIFA, Algorand y más noticias

-----------------------

Más

Noticias Altcoin
DeepSeek predice un crecimiento exponencial para estas tres criptomonedas
Alberto Rodríguez De La Cruz
Alberto Rodríguez De La Cruz
2025-02-14 08:12:46
Noticias de Ethereum
La Fundación Ethereum invierte 120 millones en aplicaciones DeFi
Gonzalo Rodríguez
Gonzalo Rodríguez
2025-02-14 07:00:00
Crypto News in numbers
editors
Lista de autores + 66 More
+2M
Usuarios activos al mes
+250
Guías y reseñas
8
Años en el mercado
70
Autores