Rainbow Bridge resiste otro hackeo, el atacante pierde 5 ETH

Última actualización: 
Por qué confiar en CryptoNews
Cryptonews ha cubierto los temas de la industria de las criptomonedas desde 2017, con el objetivo de proporcionar información útil a nuestros lectores. Nuestros periodistas y analistas tienen una amplia experiencia en análisis de mercado y tecnologías blockchain. Nos esforzamos por mantener altos estándares editoriales, centrándonos en la precisión de los hechos y la presentación de informes equilibrados en todas las áreas, desde criptomonedas y proyectos blockchain hasta eventos de la industria, productos y desarrollos tecnológicos. Nuestra presencia continua en la industria refleja nuestro compromiso de brindar información relevante en el cambiante mundo de los activos digitales. Lea más sobre Cryptonews. Divulgación de anuncios: Creemos en la transparencia total con nuestros lectores. Algunos de nuestros contenidos incluyen enlaces de afiliados y podemos ganar una comisión a través de estas asociaciones.
Aviso legal: las criptomonedas son una clase de activos de alto riesgo. Este artículo se ofrece con fines informativos y no constituye asesoramiento de inversión. Al utilizar este sitio web, acepta nuestros términos y condiciones. Podemos utilizar enlaces de afiliados dentro de nuestro contenido y recibir comisiones.

 

Rainbow Bridge, que facilita la transferencia de datos verificables criptográficamente entre Near (NEAR) y Ethereum (ETH), ha sobrevivido a otro ataque, en el que el hacker perdió ETH 5 (USD 7878) en el proceso.

En una publicación de blog del 22 de agosto, el director ejecutivo de Aurora Labs, Alex Shevchenko, dijo que un ataque al puente durante el fin de semana se mitigó automáticamente en 31 segundos y que no se perdieron los fondos de los usuarios.

El ataque tuvo lugar después de que un actor malintencionado enviara un bloque NEAR fabricado al contrato de Rainbow Bridge. La transacción requería un depósito seguro de ETH 5.

“Los vigilantes automatizados desafiaron la transacción maliciosa, lo que resultó en que un atacante perdiera su depósito seguro”, dijo Shevchenko.

Creado por Aurora como la solución de escalado compatible con Ethereum basada en la cadena de bloques NEAR, Rainbow Bridge permite a los usuarios transferir tokens entre ETH, NEAR y las redes Aurora.

“El puente del arcoíris se basa en suposiciones sin confianza sin intermediarios seleccionados para transferir mensajes o activos entre cadenas. Debido a esto, cualquiera puede interactuar con sus contratos inteligentes, incluido el cliente ligero NEAR”, dijo Shevchenko.

Agregó que los repetidores del puente, scripts que se ejecutan en servidores tradicionales que leen bloques periódicamente, generalmente envían la información de los bloques NEAR a Ethereum. Sin embargo, a veces otros también envían información incorrecta con malas intenciones.

“La información enviada incorrectamente al NEAR Light Client puede resultar en la pérdida de todos los fondos en el puente”, dijo Shevchenko, y agregó que un consenso de los validadores de NEAR asegura este paso.

En particular, un ataque similar en el puente tuvo lugar el 1 de mayo, y el atacante perdió ETH 2.5 durante el intento fallido. En ese momento, Shevchenko dijo que “la arquitectura del puente fue diseñada para resistir tales ataques”.

Mientras tanto, Shevchenko pidió a los piratas informáticos que se unieran a los programas de recompensas por errores en lugar de intentar robar los fondos de los usuarios. Aurora ofrece a los hackers de sombrero blanco una recompensa de hasta 1 millón de dólares por evitar ataques y revisar el código.

“Estimado atacante, es genial ver la actividad de su parte, pero si realmente quiere hacer algo bueno, en lugar de robar los fondos de los usuarios y tener muchas dificultades para tratar de lavarlos, tiene una alternativa: la recompensa por errores” dijo.

El intento fallido contra Rainbow Bridge se produce cuando los malos actores robaron más de USD 670 millones de los protocolos criptográficos durante el segundo trimestre del año, según Immunefi, una importante plataforma de servicios de seguridad y recompensas por errores. Esta cifra ha aumentado casi un 50% en comparación con el segundo trimestre de 2021, cuando los piratas informáticos y los estafadores robaron USD 440 millones.

Como se informó, a fines de junio, un pirata informático aprovechó una vulnerabilidad en Horizon Bridge de Harmony para robar USD 100 millones en diferentes criptoactivos. Y antes de eso, la Red Ronin fue explotada por una suma de USD 600 millones, mientras que la plataforma de finanzas descentralizadas ( DeFi ) Wormhole perdió casi USD 325 millones a manos de piratas informáticos en febrero.

—-

Leer más:

Joaquín Moreno de BTC en español: “El freno a la adopción está en el temor al cambio”

El jefe del gobierno local brasileño y el “faraón del bitcoin” son sospechosos de lavado de dinero con criptomonedas

-----------------------

Más

Noticias de precios
¿Puede el precio de ETH superar nuevos récords o estamos ante una inminente caída?
Gonzalo Rodríguez
Gonzalo Rodríguez
2025-05-18 05:00:00
Noticias de precios
Mientras el precio de XRP se recupera: ¿estamos ante una nueva temporada de altcoins?
Gonzalo Rodríguez
Gonzalo Rodríguez
2025-05-17 05:00:00
Crypto News in numbers
editors
Lista de autores + 66 Más
+2M
Usuarios activos al mes
+250
Guías y reseñas
8
Años en el mercado
70
Autores