NoticiasCriptoUSM pierde 70,83 ETH por falla en la lógica de precios de su función de retiro

USM pierde 70,83 ETH por falla en la lógica de precios de su función de retiro

Autor: Coinfomania·

Puntos clave

  • USM sufrió una pérdida de aproximadamente 70,83 ETH, equivalente a unos 250.000 dólares, debido a una explotación dirigida a su función de retiro.
  • La vulnerabilidad se originó en la función ethFromDefund(), donde los cálculos de media aritmética carecían de invariancia de división, lo que permitió a los atacantes obtener ganancias ejecutando múltiples llamadas de reembolso pequeñas en lugar de una sola transacción más grande.
  • La firma de seguridad blockchain SlowMist divulgó públicamente el incidente en la plataforma de redes sociales X.
  • La explotación ha provocado nuevos llamados dentro de la comunidad DeFi para una mayor adopción de verificación formal y auditorías de seguridad de terceros para identificar defectos matemáticos sutiles en contratos inteligentes.
  • Al momento de este reporte, USM no había anunciado planes específicos sobre actualizaciones del contrato, compensación a los usuarios o lógica de precios revisada.
USM pierde 70,83 ETH por falla en la lógica de precios de su función de retiro

USM ha sufrido una pérdida de aproximadamente 70,83 ETH debido a una vulnerabilidad crítica en la lógica de precios de su función de retiro, un problema que la firma de seguridad blockchain @SlowMist_Team dio a conocer públicamente por primera vez en X (Twitter). El incidente ha reavivado las preocupaciones sobre la seguridad de los contratos inteligentes en todo el ecosistema de finanzas descentralizadas, donde las explotaciones basadas en aritmética siguen siendo una de las clases de vulnerabilidad más comunes y costosas.

Detalles técnicos de la vulnerabilidad

La falla reside en la función ethFromDefund() de USM. Según el análisis, la lógica de precios se basa en cálculos de media aritmética que carecen de una propiedad conocida como 'invariancia de división'. Como resultado, ejecutar múltiples llamadas de reembolso pequeñas en lugar de una sola más grande produce márgenes de ganancia inesperados y explotables, lo que finalmente drena los fondos del contrato.

La invariancia de división es una propiedad matemática que garantiza que el resultado de una función se mantenga constante independientemente de si una operación se realiza en un solo paso o se divide en varios pasos más pequeños. Su ausencia en el mecanismo de retiro de USM permitió a un atacante extraer valor dividiendo los reembolsos en numerosas transacciones más pequeñas. Esta clase de vulnerabilidad — donde la relación entre el tamaño de la entrada y el valor de salida es no lineal o se calcula incorrectamente — se ha documentado en múltiples incidentes de DeFi en los últimos años, incluyendo explotaciones que involucran creadores de mercado automatizados y mecanismos de reembolso de stablecoins, donde los atacantes se benefician de las discrepancias entre operaciones grandes y operaciones pequeñas agrupadas.

Datos clave

  • Monto de la pérdida: Aproximadamente 70,83 ETH
  • Causa principal: Falla en la lógica de precios de la función ethFromDefund()
  • Problema técnico: Cálculos de media aritmética que carecen de invariancia de división
  • Método de explotación: Múltiples llamadas de reembolso pequeñas que generan márgenes de ganancia inesperados
  • Divulgado por: @SlowMist_Team
  • Red: Blockchain de Ethereum

Contexto e implicaciones

USM opera como un protocolo de finanzas descentralizadas en la blockchain de Ethereum, proporcionando servicios a través de contratos inteligentes. La integridad operativa del protocolo se rige por el marco descentralizado de Ethereum, lo que responsabiliza significativamente a los desarrolladores de implementar prácticas de programación robustas y auditorías de seguridad exhaustivas. La pérdida de 70,83 ETH — valorada en aproximadamente 250.000 dólares según los precios vigentes de ETH — se suma al recuento acumulado de fondos perdidos por explotaciones de DeFi, que han totalizado cientos de millones de dólares anualmente en los últimos años.

Al momento de este reporte, los datos de volumen de negociación de USM no estaban disponibles. El mercado criptográfico en general ha estado mostrando señales mixtas, con un impulso variable entre los principales activos digitales.

Respuesta de la comunidad

Las partes interesadas y los miembros de la comunidad están monitoreando de cerca a USM para conocer actualizaciones sobre cómo el protocolo planea abordar la vulnerabilidad. El incidente ha provocado un renovado debate sobre la importancia de las pruebas rigurosas, la verificación formal y las auditorías de terceros en el desarrollo de contratos inteligentes DeFi. La verificación formal — que demuestra matemáticamente que el código satisface propiedades específicas como la invariancia de división — sigue siendo subutilizada en toda la industria, a pesar de su potencial para detectar precisamente el tipo de falla que afectó a USM.

El evento subraya un desafío persistente en las finanzas descentralizadas: incluso los protocolos con mecánicas relativamente simples pueden albergar defectos matemáticos sutiles que provocan pérdidas financieras significativas cuando son descubiertos y explotados. Si USM implementará actualizaciones del contrato, compensación a los usuarios o una lógica de precios revisada sigue siendo una pregunta abierta para los usuarios y observadores afectados.

Este artículo es solo para fines informativos y no constituye asesoramiento financiero.