Qubit Finance, una plataforma de finanzas descentralizadas (DeFi) ha perdido 80 millones de dólares en criptomonedas tras sufrir un hackeo. La compañía ha reconocido el incidente de seguridad y le ha pedido al atacante que devuelva los fondos robados aunque, de momento, no ha recibido una respuesta.
Según un análisis del incidente publicado por Qubit Finance, el atacante pudo robar 206.809 Binance Coins (BNB) el pasado jueves al explotar una vulnerabilidad en el código de uno de sus contratos inteligentes (uno de los pilares de las finanzas descentralizadas) que se ejecutan en la blockchain de Ethereum.
CertiK, una empresa de seguridad Blockchain, analizó en detalle el ataque y publicó un informe técnico de lo ocurrido. "Lo que hizo el atacante fue aprovechar un error lógico en el código de Qubit Finance que les permitió ingresar datos maliciosos y retirar tokens en Binance Smart Chain sin depositar alguno en Ethereum", explicó.
Qubit Finance, por su parte, logró identificar la 'wallet address' del atacante y confirmó que los fondos aún se encuentran en su posesión. Con el objetivo de intentar recuperarlos, le envió un mensaje privado ofreciéndole el pago de una recompensa por haber descubierto la vulnerabilidad y pidiéndole la devolución del dinero robado.
Qubit Finance y una súplica al hacker
Sin recibir respuesta, Qubit Finance publicó este viernes por la tarde un mensaje en Twitter en el que le pide nuevamente al atacante que se ponga en contacto su equipo, quizás, con la esperanza de que ocurra algo parecido al ataque a Poly Network, donde los hackers devolvieron la totalidad del dinero robado.
— Qubit Finance (@QubitFin) January 28, 2022
"Le proponemos que negocie directamente con nosotros antes de tomar cualquier otra medida. La explotación y la pérdida de fondos tienen un profundo efecto en miles de personas reales. Si la oferta de recompensa máxima no es lo que está buscando, estamos abiertos a conversar. Busquemos una solución". El equipo de Qubit Finance.
La compañía dice que sigue intentando contactar con el atacante. Además asegura que sus equipos de seguridad están trabajando en la monitorización de la plataforma y en determinar el número de clientes afectados. Como consecuencia del incidente de seguridad, se encuentran suspendidos varios servicios en la plataforma, hasta nuevo aviso.
Según datos de DeFiYield, el hackeo a Qubit Finance es el séptimo más importante en cantidad de fondos robados a plataformas de finanzas descentralizadas. De menor a mayor, por encima de este se ubican: Compound Labs, BadgerDAO, Cream Finance, Boy X Highspeed, Vulcan Forged y Poly Network.
Imagen | Unsplash
Ver 47 comentarios
47 comentarios
pyronx
¿Porque se lo merecen? No se vosotros pero estoy harto de escuchar que el blockchain es lo más seguro que hay, el futuro, mejor que los bancos.... Y van y les roban pues se lo merecen por vender lo que no es.
gonzaavellaneda
Ladrón que roba a ladrón tiene 100 años de perdón.
adar48
A ver, no me interesan mucho las cryptos porque soy de Latinoamérica y no los puedo usar de todas formas, igual los NFTs, pero, andan diciendo "Ladrón que roba a ladrón tiene 100 años de perdón", y creo que en la misma noticia dice que la compañía investigaba a cuantos usuarios afectó, osea que no afectó a la compañía tanto en sí, sino a los usuarios... y ese men alegrándose de que les hayan robado a la gente...
lucib
montas una exchage, te robas a ti mismo y te evitas tener que estar pendiente de los mercados, solo tienes que estar pendiente de los pardillos.
Usuario desactivado
Cometieron errores escribiendo un contrato y la otra parte se aprovechó del error, será que eso no pasa en el mundo no digital también. Solo que en el mundo real cuando tratas con millones de euros tienes un poquito más de rigor escribiendo los contratos que el que pueda tener el desarrollador de software que lo hizo, aparte de poder recurrir a la justicia en estos casos.
Para mi esto no es más que otra alerta a los incautos de que jugar con cryptos tiene sus riesgos.
ae123
Crypto bros xatakeros, vengan y digan lo bueno que son las criptomonedas, anda.
Guybrushh
Increíble. Hay una persona o un grupo que ya puede dejar de trabajar por el resto de su vida... y todo desde sus casas , quien pudiera
mszerox
Ya perdieron. Se fue ese dinero a Corea del Norte.
tecnokamal
El timo es ese grupo, mound, son timadores son los encargados de Bunny q fue hackeado "por alguien" luego polyBunny lo mismo "hackeado por alguien" y ahora qbit "hackeado por alguien". Roban a la gente en su cara y tienen escusa. Y la gente cree q el problema es el Blockchain, q torpes. Deberían abrir una investigación de ese grupo.
Usuario desactivado
Tan seguro el blockchain... Mejor guardar dolares bajo el colchon :)
pedricolopezpalotes
Que se jod...an! Bien merecido