Bitcoin Forum
May 15, 2024, 07:02:38 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Nuevo hackeo en proyecto asociado a DeFI  (Read 121 times)
ChiNgadOr (OP)
Sr. Member
****
Offline Offline

Activity: 1680
Merit: 278



View Profile
April 19, 2020, 12:01:05 PM
Merited by Welsh (3), DdmrDdmr (1)
 #1

El protocolo de finanzas descentralizadas dForce ha perdido más del 99 por ciento de sus activos en un ataque el sábado por la noche, según informa DeFi Pulse.

https://www.coindesk.com/attacker-drains-decentralized-protocol-dforce-of-25m-in-weekend-attack

El mes de febrero aprovecharon también otras deficiencias en el diseño para robar dos veces en 1 semana. Ese hacker si que fue bastante creativo.
https://www.coindesk.com/defi-project-bzx-exploited-for-second-time-in-a-week-loses-630k-in-ether


┌∩┐(◕_◕) ┌∩┐ Not your keys, not your coins. Binance (and any other CEX) can fuck off ┌∩┐(◕_◕) ┌∩┐
LUCKMCFLY
Legendary
*
Online Online

Activity: 2408
Merit: 1849


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
April 21, 2020, 05:48:52 AM
 #2

Que bien que traes el tema, algo así había visto pero no había leído acerca de ello, lo que me impresiona es que hizo y deshizo con tal facilidad, pienso que este tipo de daños lo realizan teniendo cómplices que trabajan desde dentro de la organización, porque la seguridad es algo que siempre están mejorando y aparte actualizando, muchas fugas de información y variadas debilidades debieron haberlas detectado, para mi crearon una ventana de tiempo para que el Hacker pudiera hacer todo sin correr mayor riesgo del que siempre asumen.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
ChiNgadOr (OP)
Sr. Member
****
Offline Offline

Activity: 1680
Merit: 278



View Profile
April 21, 2020, 09:33:05 AM
 #3

Ojo al dato, el colega ha decidido devolver los 25 Millones:

Supongo que por que no es capaz de limpiar el rastro, aunque seguramente declarará que solo lo hizo para poner en evidencia las carencias de seguridad, blablabla...

https://beincrypto.com/dforce-attacker-returns-all-of-the-25-million-in-stolen-funds/

┌∩┐(◕_◕) ┌∩┐ Not your keys, not your coins. Binance (and any other CEX) can fuck off ┌∩┐(◕_◕) ┌∩┐
ChiNgadOr (OP)
Sr. Member
****
Offline Offline

Activity: 1680
Merit: 278



View Profile
April 22, 2020, 02:16:32 PM
 #4

El deFi vuelve a estar d emoda.. que desastre. Ahora falsificaciones de moneda!

https://cryptopotato.com/defi-horror-continues-factom-based-network-pegnet-51-attacked-6-7m-worth-of-stablecoins-falsified/

┌∩┐(◕_◕) ┌∩┐ Not your keys, not your coins. Binance (and any other CEX) can fuck off ┌∩┐(◕_◕) ┌∩┐
d5000
Legendary
*
Offline Offline

Activity: 3920
Merit: 6272


Decentralization Maximalist


View Profile
April 22, 2020, 07:53:27 PM
 #5

En el caso de PegNet se trató de un simple ataque de 51%, aparentemente en una red basada en PoW. Que sin embargo no se usó el control sobre la cadena para gastos dobles, sino para manipular los precios. Y parece que no pudieron vender los coins "falsificados", por lo tanto no hubo daño.

Lo que yo me pregunto es: parece que convirtieron los pJPY en pUSD, otro stablecoin de esta red. ¿Esto como funcionó sin otra persona afectada, considerando que deben haber comprado los pUSD de alguien vendiéndoles los pJPY? Quizá hubo algún mecanismo de conversión sin contraparte (usando los pJPY como respaldo para los pUSD, supongo), pero eso al menos parece arriesgado y podría haber favorecido a este tipo de ataques.

Según el artículo linkeado también se especula que fue más bien una prueba que un ataque real.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!