NoticiasCriptoTres protocolos cripto pierden más de $35 millones en 24 horas de exploits

Tres protocolos cripto pierden más de $35 millones en 24 horas de exploits

Autor: Crypto Potato·

Puntos clave

  • AFX Trade sufrió la mayor pérdida, de aproximadamente $24.15 millones en USDC, cuando su puente basado en Arbitrum fue explotado el 22 de julio.
  • BSquaredNetwork perdió cerca de $3.86 millones en tokens B2 en BNB Chain, y el precio del token cayó más de 15% tras el ataque.
  • Verus sufrió su segundo exploit en dos meses, con una pérdida de $7.55 millones a través del mismo contrato de puente y la misma clase de error identificados en su incidente anterior de $11.58 millones.
  • El colaborador de Arbitrum Steven Goldfeder confirmó que el puente AFX comprometido era operado de forma independiente y no mantenido por el equipo central de Arbitrum.
  • La experta en seguridad Taylor Monahan criticó la postura de seguridad de AFX, señalando una cobertura mínima de pruebas, problemas de auditoría reconocidos pero no corregidos y revisiones de código incompletas.
Tres protocolos cripto pierden más de $35 millones en 24 horas de exploits

AFX Trade, BSquaredNetwork y Verus fueron atacados en exploits separados dentro de un periodo de 24 horas, con pérdidas combinadas superiores a $35 millones en criptoactivos.

La ola de incidentes, descrita por algunos observadores como “Hackers Day”, afectó a protocolos en Arbitrum, BNB Chain e infraestructura de puentes vinculada a Ethereum. Los incidentes también volvieron a poner el foco en la seguridad de los puentes, ya que los sistemas cross-chain suelen ubicarse entre redes y pueden mantener o enrutar grandes cantidades de activos de usuarios.

Tres exploits separados golpean a protocolos cripto

PeckShieldAlert dijo que detectó un ataque contra el protocolo AFX basado en Arbitrum el 22 de julio, estimando la pérdida en alrededor de $24.15 millones en USDC. Según la firma de seguridad on-chain, el explotador trasladó los fondos robados de Arbitrum a Ethereum mediante un puente y luego los intercambió por 12,467.5 ETH. https://x.com/PeckShieldAlert/status/2080088731558801909

Menos de una hora después, PeckShieldAlert informó otro incidente relacionado con BSquaredNetwork en BNB Chain. Los atacantes drenaron tokens B2 por valor de $8.59 millones, lo que causó una pérdida estimada de aproximadamente $3.86 millones. Los tokens robados fueron intercambiados rápidamente por más de 5,000 WBNB, convertidos en 1,128 ETH y luego retirados mediante un puente a través de NEAR Intents. https://x.com/i/status/2080095004484395028

El precio de B2 cayó más de 15% tras el exploit.

Un tercer incidente fue señalado por la firma de seguridad blockchain Lookonchain, que alertó a los usuarios sobre un exploit que afectó a Verus, un protocolo de puente cross-chain basado en Ethereum. En ese caso, los atacantes se llevaron $7.55 millones. https://x.com/lookonchain/status/2080161575923761418?s=20

El incidente más reciente de Verus ocurrió aproximadamente dos meses después de que el protocolo perdiera alrededor de $11.58 millones en un exploit separado. Blockaid dijo que el ataque de julio parecía estar conectado con el incidente anterior, describiendo ambos como casos que involucraron el mismo contrato de puente, la misma ruta de entrada y la misma clase de error. Los incidentes repetidos que involucran la misma infraestructura pueden ser especialmente perjudiciales para los protocolos porque plantean dudas no solo sobre un error específico, sino también sobre si las correcciones y las revisiones posteriores al incidente fueron suficientes.

Monahan plantea dudas sobre la seguridad de AFX

Steven Goldfeder, colaborador de Arbitrum, confirmó que el puente comprometido era operado de forma independiente por AFX y no era uno de los puentes nativos de Arbitrum. https://x.com/i/status/2080143511173611704

Esa distinción es importante para los usuarios que evalúan riesgos en un ecosistema: un protocolo puede operar en una red importante sin que sus contratos o infraestructura de puente sean mantenidos por los equipos centrales de la red.

Por separado, la experta en seguridad on-chain Taylor Monahan cuestionó por qué el puente de AFX tenía $24 millones en primer lugar. Dijo que encontró detalles “aterradores” tras revisar una auditoría del puente publicada recientemente. https://x.com/tayvano_/status/2080132658949210292?s=20

Según Monahan, el protocolo casi no tenía cobertura de pruebas, varios problemas identificados por los auditores habían sido reconocidos pero no corregidos, y los auditores supuestamente no pudieron revisar el código por completo porque solo recibieron partes de él.

“Honestly, they seem like a super chill team. Ah yeah it’s probably fine we’ll just wait it out and then manually send if we need to,” she wrote.

Monahan dijo que las principales señales de alerta no eran solo las vulnerabilidades técnicas en sí, sino lo que indicaban sobre el enfoque del equipo hacia la seguridad. Según ella, la situación sugería una cultura que no priorizaba la seguridad.