Una serie de rápidas brechas de seguridad golpearon el sector de las finanzas descentralizadas, con más de 31,6 millones de dólares robados en dos hacks de puentes crosschain separados en tan solo unas horas. Los incidentes afectaron al intercambio perpetuo descentralizado AFX y al Verus Protocol, subrayando las vulnerabilidades persistentes en la infraestructura que conecta diferentes blockchains.
AFX sufre un importante exploit en su puente
Blockaid, una firma de seguridad blockchain, informó que AFX, que opera como un intercambio perpetuo descentralizado en Arbitrum, experimentó una brecha significativa el miércoles. Los atacantes explotaron uno de los puentes crosschain de AFX, lo que llevó a pérdidas que alcanzaron los 24,15 millones de dólares.
El exploit supuestamente ocurrió alrededor de las 9:30 pm UTC. Stephen Goldfeder, cofundador de Offchain Labs, confirmó que un puente de protocolo de terceros enfrentó un retiro no autorizado, pero enfatizó que el puente nativo de Arbitrum en sí mismo permaneció seguro. Afirmó que su equipo había iniciado una investigación y tranquilizó a los usuarios asegurando que no hubo ninguna brecha en la infraestructura principal de Arbitrum.
Goldfeder indicó que la transacción impactada provino de un protocolo externo, y enfatizó: “el puente nativo de Arbitrum no ha sido hackeado o explotado de ninguna manera”.
SunSec, fundador del grupo de seguridad Web3 DeFiHackLabs y colaborador de SEAL, analizó el hackeo y explicó que la brecha parecía originarse por claves comprometidas en lugar de vulnerabilidades en el código del contrato inteligente.
El incidente reavivó la conversación dentro de la comunidad cripto sobre los riesgos inherentes a los puentes crosschain. El investigador onchain TheCrypticWolf comentó que los puentes seguirían representando un punto crítico de debilidad en la seguridad a menos que se realicen mejoras fundamentales.
Puente de Verus Protocol atacado
Pocas horas después del ataque a AFX, Blockaid identificó un exploit similar en el Verus Bridge de Ethereum. El evento resultó en el robo de 7,5 millones de dólares en activos digitales, incluyendo Ether, tBTC (un token ERC-20 respaldado por Bitcoin), USDC, USDt, EURC, MKR, y scrvUSD, los cuales fueron extraídos de las reservas del puente.
Esta última brecha se asemejaba estrechamente a un ataque anterior en el mismo Verus Bridge de Ethereum en mayo, que drenó 11,58 millones de dólares, pues los atacantes utilizaron el mismo método subyacente pero usaron una billetera diferente para llevar a cabo el exploit.
Blockaid explicó que el atacante “utilizó la ruta de importación del puente para activar phaces no respaldados del lado de Ethereum”, reflejando las tácticas vistas en el incidente anterior.
CryptoAppsy, que no requiere la molestia de crear una cuenta, combina sus inversiones en criptomonedas con precios en tiempo real, gráficos detallados y gestión de cartera en múltiples monedas en una sola pantalla. Con este asistente financiero todo en uno, puede aprovechar instantáneamente las oportunidades configurando alertas inteligentes de precios, filtrar noticias específicas para sus monedas, descubrir nuevas altcoins listadas sin perderlas y estar siempre un paso por delante del mercado con datos macroeconómicos críticos como las tasas de interés de la Fed. A la luz de los exploits en curso y las fluctuaciones repentinas de precios, tales herramientas se han vuelto cada vez más importantes para los inversores que buscan monitorear los mercados crosschain y responder rápidamente a los riesgos.
La frecuencia y escala de estos exploits a puentes resaltan los desafíos de seguridad en curso en las finanzas descentralizadas. Dado que los puentes siguen siendo integrales para mover activos a través de blockchains, muchos en la industria enfatizan la necesidad de medidas de seguridad mejoradas para reducir el riesgo de futuros ataques.


