¡Increíble subida! GLXY, CRCL y BITF se disparan más del 10% mientras las reservas en Bitcoin se quedan atrás

El protocolo de trading Nemo, que funciona en Sui, sufrió una caída fuerte: perdió como 2.59 millones de dólares por una falla que ya se conocía. ¿La bronca? Metieron código sin haberlo revisado bien.
Resulta que el 7 de septiembre pasó el hackeo. Una función que se suponía para evitar que perdieras plata con el slippage (que es cuando el precio cambia mucho al hacer la transacción) tenía un error. Esa función, llamada “get_sy_amount_in_for_exact_py_out”, la subieron directo a la red sin que el auditor oficial, Asymptotic, le echara un ojo.
El equipo de Asymptotic sí reportó el problema en un primer informe, pero Nemo no le puso atención a tiempo. Además, para meter el nuevo código solo necesitaban una firma de una sola persona, y no usaron el hash de confirmación que se había dado para asegurarse que todo estuviera bien. Así nomás, rompieron las reglas.
No es la primera vez que pasa algo que pudo evitarse facilmente. Por ejemplo, a finales de julio, la plataforma de trading de NFTs llamada SuperRare fue víctima de un exploit de 730 mil dólares por un error básico en su contrato inteligente, algo que los expertos dicen se podría haber evitado con pruebas sencillas.
El código malo se mandó a la red a principios de enero, pero el plan para evitar que pasara eso solo se implementó en abril… muy tarde para Nemo. Asymptotic les avisó en agosto, pero el proyecto estaba distraído y no arregló el error antes de que los atacaran.
Ahora Nemo ya pausó todo para que no siga perdiendo lana, están trabajando con varios equipos de seguridad y dando las direcciones para congelar activos en los exchanges donde puedan. Ya tienen listo un parche que Asymptotic está revisando; quitaron la función de flash loan, arreglaron el código y pusieron una opción para restaurar los valores que se vieron afectados. Además, están armando un plan para compensar a los usuarios, incluyendo ajustar la deuda a nivel económico del token.
El equipo se disculpó y dijo que aprendieron que en esto de la seguridad y el riesgo tienes que estar bien pilas todo el tiempo. También prometieron ponerse más estrictos con el control del protocolo para que no pase otro desmadre.
PD: Esto no es consejo para poner tu dinero, al final siempre hay riesgo y cada quien tiene que hacer su tarea antes de invertir.
Respuestas