El error de código que dejó que un hacker se robara 7.8 millones de dólares en criptomonedas ¡Increíble pero cierto!
El martes, un hacker se clavó una billetera Gnosis Safe en Ethereum y se llevó como 2,900 rsETH, que vienen siendo más o menos 7.8 millones de dólares, ¡pura lana!
Un bot llamado “yoink” se aventó la jugada y le ganó al hacker, sacando rápido esos tokens antes que él. Las firmas de seguridad BlockSec, Blockaid y SlowMist estuvieron al pendiente y nos contaron cómo pasó todo.
Resulta que la billetera de la víctima tenía un contrato “ayudante” que podía mover la plata por ella, algo común para la banda que automatiza sus trades. Pero ese contrato tenía un fallo: daba permiso a cualquiera que se pusiera el nombre del ayudante, o sea, ¡una puerta abierta para cualquiera!
El atacante aprovechó y tiró los 2,900 rsETH en un pool de trading que acababan de armar con un token sin valor llamado Permissionless Attacker Token. Así, la billetera quedó con un recibo que no vale ni para chicle. El bot yoink pagó unos 47,000 dólares para colarse y agarró los tokens, mandando 2,882 rsETH a otra dirección para no dejar rastro.
Así de rápido y sin misericordia, se llevaron la feria. ¡Aguas con esos contratos que parecen seguros, pero tienen sorpresas escondidas!

Respuestas