Según CertiK, los hackers y explotadores de criptomonedas parecen haber bajado el ritmo durante las vacaciones de 2022, ya que en diciembre se robaron criptomonedas por un valor de USD 62.2 millones, la "cifra mensual más baja" del año.
La empresa de seguridad blockchain publicó en Twitter el 31 de diciembre una lista de los ataques más significativos del mes. Destacó las estafas de salida de USD 15.5 millones como el método que más valor robó a lo largo del mes, seguido de los exploits basados en préstamos flash por un valor de USD 7.6 millones.
#CertiKStatsAlert
— CertiK Alert (@CertiKAlert) December 31, 2022
Combining all the incidents in December we’ve confirmed ~$62.2M lost to exploits, hacks and scams.
The lowest monthly figure this year.
Exit scams were ~$15.5M
Flashloans were ~$7.6M
See the details below pic.twitter.com/1ub3mYVv6K
Alerta #CertiKStats
Combinando todos los incidentes de diciembre, hemos confirmado aproximadamente USD 62.2 millones perdidos por exploits, hackeos y estafas. La cifra mensual más baja de este año. Las estafas de salida ascendieron a ~15,5 millones de dólares. Los préstamos flash ascendieron a ~7.6 millones de dólares
Un tuit posterior del 1 de enero confirmó que los 23 mayores exploits fueron responsables de alrededor del 98.5% de la cifra de USD 62.2 millones, siendo el incidente del protocolo Helio del 2 de diciembre, que costó USD 15 millones, el mayor del mes.
El protocolo, que gestiona la stablecoin HAY (HAY), sufrió una pérdida cuando un trader aprovechó una discrepancia de precios en Ankr Reward Bearing Staked BNB (aBNBc) para pedir prestados millones de HAY.
En ese momento, el protocolo financiero descentralizado (DeFi) Ankr sufrió un exploit independiente en el que un atacante acuñó 20 billones de aBNBc, lo que provocó que su precio cayera en picado. El trader de Helio depositó rápidamente tokens de aBNBc para pedir prestados 16 millones de HAY, lo que provocó que el préstamo estuviera significativamente infragarantizado, provocando la pérdida del protocolo y la depreciación de su stablecoin.
El segundo incidente más importante del mes fue el ataque de USD 12.9 millones a los protocolos v1 y v2 de Defrost Finance el 23 de diciembre, en el que un atacante llevó a cabo un ataque de préstamo flash añadiendo un token de garantía falso y un oráculo de precios malicioso para liquidar el protocolo.
Días después del ataque, el hacker devolvió los fondos robados del protocolo v1 a una dirección controlada por Defrost, aunque todavía no se han devuelto los fondos del ataque al protocolo v2.
CertiK calificó el exploit de "estafa de salida" debido a que se requería una clave de administrador para llevar a cabo el ataque. Defrost negó las acusaciones a Cointelegraph, afirmando que la clave estaba comprometida.
La cifra de diciembre es mucho más baja que la del mes anterior: hubo una disminución del 89.5% desde los USD 595 millones en exploits a través de 36 incidentes importantes que CertiK registró en noviembre, una cifra en gran parte sesgada por el hackeo de USD 477 millones del criptoexchange FTX.
#CertiKStatsAlert
— CertiK Alert (@CertiKAlert) December 1, 2022
36 major attacks were recorded in November totalling a loss of ~$595 Million.
As always, make sure a project has an audit & KYC before investing!
Remember to always #DYOR and read the audit reports! pic.twitter.com/UhiDU2itAm
Alerta #CertiKStats. En noviembre se registraron 36 ataques importantes con un total de pérdidas de aproximadamente USD 595 millones. Como siempre, ¡asegúrate de que un proyecto tiene una auditoría & KYC antes de invertir! Recuerda siempre hacer tu propia investigación y leer los informes de auditoría. pic.twitter.com/UhiDU2itAm
En general, en 2022, solo los 10 mayores exploits del año canalizaron alrededor de USD 2,100 millones a los actores maliciosos, en gran parte en puentes cross-blockchain y protocolos DeFi.
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión
Sigue leyendo:
- Kaspersky informa un crecimiento de más del 200% en ataques de minería fraudulenta de criptomonedas
- Ataque de polvo o "Dusting Attack": la nueva amenaza dirigida a los inversores y tenedores de criptomonedas
- La ciberdelincuencia sigue en aumento en Europa, principalmente en España
- El balanceo de JPMorgan entre Blockchain y Cripto
- Forbes se asocia con plataforma de periodismo basada en blockchain para publicar contenido
- México: Domitai está desarrollando un sistema blockchain de gobernanza corporativa
- Un desarrollador de bitcoin afirma haber perdido más de 200 BTC en un hackeo