¡Increíble! Hackers éticos con un servidor de solo $3,000 destapan falla que habría puesto en jaque $70 mil millones en criptomonedas

¡Increíble! Hackers éticos con un servidor de solo $3,000 destapan falla que habría puesto en jaque $70 mil millones en criptomonedas

Mientras tanto, Grego AI, que confirmó por su cuenta la prueba de concepto de Hexens, calculó que unos 250 millones de dólares en TVL nativo de Aptos estaban en riesgo directo, basándose en casi un 90% de éxito, aparte del riesgo que hay en otros puentes entre cadenas.

El riesgo de 70 mil millones de dólares

La bronca fue descubierta por Vahe Karapetyan, CTO y cofundador de Hexens, y podría haber desatado un problema gigante en puentes, stablecoins, protocolos DeFi y exchanges centralizados, costándole miles de millones a todo el sistema, mucho más allá de solo Aptos.

Y todo eso, nada más y nada menos, con unos pocos miles de pesos en servidores.

Armar toda la infraestructura para hacer la prueba salió como en 3,000 dólares, con un servidor que imitaba cómo funciona la red principal de Aptos. Pero si alguien con malas intenciones quisiera explotar la falla, ni siquiera necesitaría tanto dinero, ni permisos especiales ni saberes secretos.

El equipo hizo la prueba unas 20 veces en simulación y salió bien 17 o 18. Las otras veces que fallaron, no pararon la red, o sea que el atacante podría intentar otra vez sin problema.

La simulación fue bien realista: usaron más de 30 nodos validadores, una distribución de stakes similar a la real, tráfico orgánico de transacciones y mucha carga en la ejecución. También hicieron lo que llaman “calibraciones sin armas”: pruebas sin atacar de verdad para medir cómo se movía la red antes de lanzar el golpe de verdad. Esto ayudó un buen para que el ataque fuera más fiable y seguro.

Artículos relacionados

Respuestas