Foto: JARIRIYAWAT/Shutterstock
La semana pasada, un hacker robó un total de $24 millones de dólares del protocolo UwU lend (UWU). El hacker atacó UwU Lend abusando de los préstamos flash que ofrece el protocolo. El equipo que está detrás del protocolo UwU Lend ofrece una recompensa de %5 millones de dólares a la persona que identifique y localice al atacante tras realizar dos exploits del protocolo.
UwU Lend es un protocolo de mercado de liquidez descentralizado que permite a los usuarios depositar, tomar prestados o hacer staking.
¿Cómo se produjo el hackeo de criptomonedas?
El primer hackeo, el 10 de junio, fue un ataque a los préstamos flash y así consiguió el hacker $20,3 millones de dólares. UwU pidió entonces al hacker informático que devolviera el 80% de los fondos, permitiéndole quedarse con el 20% restante. También aseguró al hacker que cesarían las acciones legales. No hubo respuesta y poco después se produjo un segundo ataque. En este segundo ataque, se robaron fondos de los fondos comunes uDAI, uWETH, uLUSD, uFRAX, uCRVUSD y uUSDT de UwU. Los expertos en seguridad creen que el mismo autor llevó a cabo ambos ataques, ya que los dos hackeos se realizaron desde la misma dirección de monedero «0x841…21f47».
Tras el segundo hackeo, UwU ofreció una recompensa de $5 millones de dólares a quien pudiera identificar y localizar al hacker. La recompensa de $5 millones de dólares se pagaría en Ethereum (ETH), que en aquel momento cotizaba a $3.383 dólares, antes de que se recuperaran los fondos o se presentaran cargos.
Indemnización a las víctimas
Ya se han reembolsado más de $9,7 millones de dólares a las víctimas, según un post de UwU Lend X. A pesar de haber perdido ya un total de $24 millones de dólares, el token UwU Lend ha caído sólo un 20% hasta los $2,51 dólares en la última semana. Ahora tiene una capitalización de mercado de $22.600 millones de dólares.
Desde el primer hackeo del sector, denunciado en junio de 2011, se han robado criptomonedas por valor de casi $19.000 millones de dólares, según muestra un informe reciente de Crystal Intelligence.
¿Qué es un préstamo flash?
Un préstamo flash es un tipo de préstamo que ha surgido en la industria de las criptomonedas. De hecho, este tipo de préstamo se paga incluso antes de que se complete la transacción, lo que permite intercambiar activos líquidos entre sí a la velocidad del rayo, por ejemplo. Por desgracia, a veces hay problemas de seguridad en los protocolos DeFi, lo que hace que sea relativamente fácil para los hackers abusar de este tipo de préstamo.