El protocolo de finanzas descentralizadas (DeFi) Curve Finance ha ampliado su oferta de recompensa por fallos a quien identifique al pirata responsable de la fuga de más de USD 61 millones de sus fondos el 30 de julio.
El 3 de agosto, Curve y otros protocolos afectados por el ataque ofrecieron una recompensa del 10% al pirata informático, por un total de más de USD 6 millones. Tras aceptar la oferta, el hacker devolvió los activos robados a Alchemix y JPEGd, pero no completó los reembolsos a otros pools afectados. Como el plazo ha vencido, quien pueda identificar al atacante será recompensado ahora con activos por valor de USD 1.85 millones.
"La fecha límite para la devolución voluntaria de fondos en el ataque a Curve ha pasado a las 0800 UTC. Ahora extendemos la recompensa al público, y ofrecemos una recompensa valorada en el 10% de los fondos restantes explotados (actualmente USD 1.85 millones) a la persona que sea capaz de identificar al atacante de una manera que conduzca a una condena en los tribunales", se puede leer en el mensaje on-chain, añadiendo que "si el atacante opta por devolver los fondos en su totalidad, no seguiremos adelante con esto."
The deadline for the CRV/ETH exploiter passeshttps://t.co/VphQ0bfYr2 pic.twitter.com/x8LP9Tx4rs
— Curve Finance (@CurveFinance) August 6, 2023
Antes de devolver los fondos, el atacante publicó un mensaje que parece haber sido dirigido a los equipos de Alchemix y Curve, afirmando estar dispuesto a devolver los fondos solo porque no quería "arruinar" los proyectos involucrados. "Estoy reembolsando no porque puedas encontrarme, es porque no quiero arruinar tu proyecto", se lee en el mensaje on-chain.
El ataque se produjo el 30 de julio y provocó la fuga de más de USD 61 millones en criptomonedas de los pools de Curve, incluidos USD 13.6 millones en alETH-ETH de Alchemix, USD 11.4 millones en pETH-ETH de JPEGd y USD 1.6 millones en sETH-ETH de Metronome. El pirata informático atacó a grupos estables que utilizaban versiones vulnerables del lenguaje de programación Vyper mediante ataques de reentrada.
El ataque puso de manifiesto vulnerabilidades en todos los proyectos DeFi y desencadenó esfuerzos para recuperar los fondos robados en todo el ecosistema durante la semana pasada.
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión