¡Cuidado! Arbitrum sufre robo millonario de $24M tras hackeo a las llaves del puente
Otra semana, otro hackazo de varios millones en DeFi, y otra vez no fue por un error en el contrato inteligente, sino porque alguien se peló con las llaves fuera de la cadena.
AFX Trade, un exchange descentralizado de contratos perpetuos que usa la stablecoin USDC (que está pegada al dólar), se vació por unos $24.15 millones el miércoles. ¿La razón? Un atacante se chingó las llaves privadas que firman las validaciones en un puente que usan en Arbitrum, según los datos de la blockchain.
En buen, el contrato inteligente hizo lo que tenía que hacer: checó la firma y ejecutó la transacción. El fallo estuvo en las llaves privadas que generaron esas firmas, porque los hackers agarraron las llaves calientes que están guardadas fuera de la cadena por los operadores o validadores del puente.
Steven Goldfeder, cofundador de Offchain Labs, que trabaja en la red, dijo que el puente nativo de Arbitrum “no fue hackeado ni explotado” y que la transa salió de un protocolo de terceros.
Si hubieran hackeado el puente propio de Arbitrum, estaría más feo porque eso afectaría toda la red de capa 2, pero que un protocolo encima se caiga, es un problema más local.
En resumen, el código del puente está intacto. Los puentes son herramientas en la blockchain que permiten mover tokens entre diferentes redes, hasta las que normalmente no se soportan.

Respuestas