Vaya, otra vez. Parece que el mundo DeFi no tiene suficiente drama, y ahora le ha tocado el turno a More Markets. Según Blockaid, un proveedor de seguridad que no precisamente celebra cuando tiene que emitir este tipo de informes, un atacante desconocido logró sustraer la nada despreciable cantidad de 9,3 millones de dólares de los fondos de reserva del protocolo. Y lo hizo con una estrategia tan bien urdida que hasta los expertos más avezados del sector quedaron boquiabiertos.
Como un ladrón en un casino digital
Imaginen entrar en un casino, apostar todo su dinero a un color y que, de repente, el crupier les permita sacar 20 fichas más porque son tan convincentes. Algo parecido es lo que ocurrió aquí. El atacante aprovechó el token Ankr Liquid Staking (un activo diseñado para hacer negociables los fondos apostados en criptomonedas), en combinación con una función llamada E-Mode —un "turbo" para traders que buscan optimizar sus posiciones— para superar los límites de crédito de More Markets.
¿Cómo? Mediante el overborrowing (sobreendeudamiento): el atacante estructuró su posición de manera que pudo pedir prestado más WFLOW (una especie de stablecoin basada en la blockchain Flow) de lo que su garantía permitía. Acto seguido, se llevó el botín a su propia wallet. Simple. Eficiente. Y, sobre todo, ilegal.
More Markets: del shock a la búsqueda de vulnerabilidades
La respuesta de More Markets no se hizo esperar: congelaron los fondos afectados y, junto a Blockaid y otros expertos en ciberseguridad, intentan descifrar dónde estuvo la grieta. En un comunicado oficial aseguraron que ningún fondo de los usuarios
había sido comprometido, un pequeño consuelo para la comunidad.
Pero seamos realistas: si incluso Blockaid, especializada en este tipo de análisis, admite que muchos ataques solo se detectan después del hecho, queda claro que los protocolos DeFi son como un queso suizo: llenos de agujeros, y nunca se sabe dónde aparecerá el siguiente.
¿DeFi: un paraíso para hackers?
Lamentablemente, este no es un caso aislado. En julio, el protocolo Jupiter Aggregator perdió 4,2 millones de dólares por un método similar. Y los expertos advierten: la situación no hará más que empeorar. ¿Por qué? Porque DeFi es cada vez más complejo: más funciones, más mecanismos, más oportunidades… y, por desgracia, más puntos de ataque. Peor aún: los ciberdelincuentes se vuelven más creativos, porque el premio es jugoso. 9 millones de dólares de golpe —¿quién diría que no?
¿Qué hacer ahora?
Para More Markets y el resto de protocolos, la receta es clara: auditorías de seguridad al triple. Blockaid recomienda:
- Revisar a fondo el E-Mode y sus posibles vulnerabilidades.
- Ajustar los límites de crédito en tiempo real.
- Realizar auditorías periódicas, no como opción, sino como requisito obligatorio.
Y para los usuarios, el consejo es el mismo: mantener los ojos bien abiertos. No confiar ciegamente, por muy confiable que parezca un protocolo. DeFi tiene un potencial enorme, pero es como conducir un Ferrari: si no sabes cómo funciona, puede convertirse en una pesadilla.
Así que, informémonos, seamos cautelosos y no pongamos todos los huevos en la misma cesta. El mundo cripto es salvaje, y no todos los que lo habitan tienen buenas intenciones.
Ciberataque a More Markets: Roban 9,3 millones de dólares con una manipulación sofisticada
Team Coinnachrichten··📖 3 min de lectura·CiberataqueMás MercadosDeFiBlockaid3 millones de dólaresReservasToken de Stacking Líquido de AnkrModo E
💬 Comentarios (0)
Aún no hay comentarios.
📚 Weiterlesen
📰 Artículos relacionados
📱 QR-Code