La firma de seguridad blockchain Cyvers detectó un movimiento de USD 50 millones en HAXcoin (HXA), el token de utilidad nativo del proyecto de tokens no fungibles Herencia Artifex, vinculado al explotador de KyberSwap.

La dirección del explotador de KyberSwap recibió estos tokens de una dirección de Ethereum utilizando la función "transfer from".

Los usuarios de aplicaciones descentralizadas suelen utilizar la función "transfer from". Se refiere a un mecanismo mediante el cual una parte (remitente) puede transferir o enviar tokens desde el saldo de otra parte (propietario) a una dirección de tercera parte. Sin embargo, el uso indebido o las vulnerabilidades en la implementación de tales funciones pueden generar preocupaciones de seguridad.

Cyvers dice que la violación de seguridad está relacionada con una posible falla en la función Multicall, que es parte de las bibliotecas de thirdweb utilizadas en el contrato inteligente del token HXA. Ha propuesto esta idea en su informe y alienta a las partes interesadas a participar en la investigación para comprender completamente el alcance y las consecuencias del exploit.

El equipo de Cyvers dijo que los fondos adquiridos por el explotador de KyberSwap se distribuyeron entre varias cuentas de propiedad externa que ahora se reconocen como los principales tenedores de tokens HXA.

La casa de cambio de criptomonedas MEXC ha suspendido temporalmente los retiros y depósitos de tokens HXA. Sin embargo, la suspensión no está directamente relacionada con preocupaciones de seguridad sobre el hack, sino más bien con la operación anormal en cadena de HXA, según la casa de cambio.

En otra vuelta de los acontecimientos, el sitio web oficial de HXAcoin, hxacoin.io, no es accesible actualmente, dejando a los inversores y partes interesadas fuera de la información y actualizaciones oficiales.

Los hackers drenaron alrededor de USD 46 millones en activos cripto del exchange descentralizado KyberSwap el mes pasado.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión