El protocolo de finanzas descentralizadas Conic Finance, fue objeto de un robo de alrededor de 1700 ethers (ETH). Según la empresa especializada en seguridad blockchain Peckshield, el origen del problema se encuentra en el nuevo contrato CurveLPOracleV2. “Nuestra auditoría identifica un problema similar de reentrada de sólo lectura”, señala la firma en un comunicado emitido en Twitter.
El equipo de Conic Finance ya trabaja en la colocación de un parche. Buscan implementar una solución que elimine la brecha de seguridad encontrada y que además, evite la posibilidad de vacíos en el sistema ante otros intentos que eventualmente pudiesen darse.
Conic Finance vs el hacker
Una de las curiosas medidas tomadas por la empresa, fue enviarle un mensaje al hacker a través de una transacción en la red de Ethereum, con el propósito de negociar. “Entendemos que eres responsable del ataque a Conic Finance hoy. Te escribimos para ver si discutimos próximos pasos.”
El hacker supo aprovechar que el protocolo DeFi era vulnerable, tenía errores en la redirección del Pool de ETH de Curve V2, lo que hizo su ingreso al sistema más fácil. Todo sistema debe ser verificado a profundidad, incluso previendo este tipo de situaciones que en el mundo relacionado a las finanzas es tan común.
Prácticamente la totalidad de las criptomonedas robadas, según datos suministrados por Beosin, fueron enviadas a una dirección Ethereum a través de una sola transacción.
Resurgir como el fénix
Una vez atajada la situación y de la evaluación de los daños económicos dejados por la intromisión, ahora le toca a la plataforma DeFi comenzar de nuevo. Actualmente se están levantando todas las investigaciones pertinentes para determinar cómo fue el exploit. Luego se irán pasando las investigaciones apenas se avance en el caso.
Únete a la Comunidad Criptomanía y mantente al día de todo cuanto ocurre n el mundo del blockchain, las criptomonedas y las finanzas descentralizadas.