NoticiasCriptoSolido afirma que el 84% de los fondos del exploit llegó a infraestructura de exchanges

Solido afirma que el 84% de los fondos del exploit llegó a infraestructura de exchanges

Autor: AMBCrypto·

Puntos clave

  • •Solido dijo que dos oleadas de exploit usaron la misma falla de precio del oráculo para generar 293.7 millones de SUPRA en ingresos netos.
  • •El atacante acuñó 809,052 CASH usando garantías sobrevaloradas y vendió el CASH por SUPRA.
  • •Solido rastreó alrededor de 246.9 millones de SUPRA hasta infraestructura de exchanges centralizados, mientras que 46.8 millones de SUPRA seguían on-chain al momento del informe.
  • •El protocolo dijo que el exploit se originó en una asignación errónea de oráculo y límites de riesgo insuficientes, no en reentrada ni manipulación de mercado.
  • •Solido implementó medidas a nivel de contrato para desactivar la ruta de acuñación utilizada en el ataque y solicitó cooperación específica de exchanges.
Solido afirma que el 84% de los fondos del exploit llegó a infraestructura de exchanges

Solido Money publicó un informe forense sobre su reciente exploit, en el que afirma que rastreó aproximadamente el 84% de los fondos obtenidos por el atacante hasta infraestructura de exchanges centralizados y que solicitó ayuda a los exchanges para preservar y recuperar los fondos.

El informe reconstruye el incidente mediante análisis on-chain. Señala que dos oleadas de exploit separadas produjeron en conjunto 293.7 millones de SUPRA en ingresos netos después de que se utilizara la misma falla de precio del oráculo en ambos ataques.

Solido enfatizó que sus conclusiones se basan en evidencia de blockchain. El protocolo dijo que el informe no identifica a ninguna persona del mundo real y no acusa a los exchanges de facilitar el exploit. En las revisiones de incidentes DeFi, esa distinción es importante porque los libros contables públicos pueden mostrar flujos de transacciones y comportamiento de billeteras, pero por lo general no pueden verificar al propietario legal de una cuenta de exchange sin registros de la plataforma.

El informe detalla dos oleadas de exploit

Según el informe, el ataque ocurrió en dos oleadas operativamente distintas el 23 de julio. Ambas explotaron una asignación errónea de oráculo que llevó al protocolo a valorar la garantía en casi un dólar estadounidense, aunque su precio de mercado era solo una fracción de ese monto.

El atacante usó la garantía con precio incorrecto para acuñar CASH y luego vendió el CASH por SUPRA. La configuración de oráculos y los controles de riesgo de garantías son salvaguardas centrales para los protocolos de préstamo y acuñación porque determinan cuánto valor puede pedir prestado o crear un usuario contra los activos aportados.

Solido dijo que la primera oleada se llevó a cabo mediante una sola transacción atómica. La segunda oleada, varias horas después, repitió manualmente la misma estrategia en cinco billeteras. En conjunto, las dos oleadas acuñaron 809,052 CASH y generaron ingresos netos de 293.7 millones de SUPRA.

El informe concluyó que el incidente fue resultado de una asignación errónea de oráculo combinada con límites de riesgo insuficientes. Solido dijo que no fue causado por una vulnerabilidad de reentrada ni por manipulación de mercado.

Solido solicita cooperación de exchanges

El análisis de Solido encontró que alrededor de 246.9 millones de SUPRA, o aproximadamente el 84% de los fondos obtenidos, llegaron a infraestructura de exchanges centralizados. Los 46.8 millones de SUPRA restantes seguían on-chain al momento del informe.

Para la primera oleada del exploit, el informe dijo que 220 millones de SUPRA fueron rastreados hasta una dirección de depósito presuntamente vinculada a Gate.io. Sin embargo, Solido subrayó que la titularidad del exchange no puede confirmarse solo con datos on-chain y requeriría verificación por parte de la plataforma.

El informe también describió un segundo punto de contacto con un exchange conectado con la oleada posterior del exploit. Dijo que los fondos se depositaron en una dirección evaluada como infraestructura de exchange específica de un cliente antes de ser transferidos a una billetera ómnibus.

Solido dijo que estos hallazgos son evaluaciones de comportamiento basadas en actividad de blockchain y no deben tratarse como hechos establecidos sobre la propiedad o el control de las direcciones. La solicitud de verificación a los exchanges refleja los límites del rastreo on-chain: los investigadores pueden seguir tokens entre direcciones, mientras que los exchanges pueden conectar depósitos con registros internos de cuentas, sujeto a sus propios procedimientos y a las solicitudes legales aplicables.

El protocolo busca una preservación específica de fondos

Como parte de su respuesta, Solido pidió a los exchanges confirmar si direcciones específicas pertenecen a sus plataformas, aplicar retenciones sobre depósitos rastreados relacionados con el incidente cuando corresponda y preservar registros de cuentas para posibles solicitudes de las fuerzas del orden.

La compañía dijo que no busca congelamientos sobre saldos de clientes no relacionados y que no afirma que algún exchange haya facilitado conscientemente el exploit.

El informe también dijo que Solido aplicó medidas de contención a nivel de contrato que desactivan la ruta de acuñación utilizada en el exploit. El protocolo señaló que cerrar solo el front end no fue suficiente para evitar la segunda oleada del ataque, lo que subraya que los usuarios aún pueden interactuar con contratos inteligentes desplegados mediante llamadas directas o interfaces alternativas si la lógica del contrato permanece activa.

El informe forense de Solido dijo que las dos oleadas de exploit generaron 293.7 millones de SUPRA en ingresos netos a través de la asignación errónea del oráculo. El protocolo dijo que alrededor del 84% de esos fondos llegó a infraestructura de exchanges y pidió a los exchanges ayudar a preservar y rastrear los fondos.