Hacker Descubre un Bug de 350 Millones de Dólares en el DEX SushiSwap

agosto 18, 2021

Zeta Ruiz

Subscriber
Zeta Ruiz es un escritor, reportero y conferencista con más de media década de experiencia en el sector de las criptomonedas, las finanzas y la tecnología blockchain. Es estudiante de Comunicación Social y se considera un maximalista cripto. Actualmente se desempeña como Editor de CoinGape en Español.
Read full bio
Why Trust CoinGape
CoinGape has covered the cryptocurrency industry since 2017, aiming to provide informative insights to our readers. Our journal analysts bring years of experience in market analysis and blockchain technology to ensure factual accuracy and balanced reporting. By following our Editorial Policy, our writers verify every source, fact-check each story, rely on reputable sources, and attribute quotes and media correctly. We also follow a rigorous Review Methodology when evaluating exchanges and tools. From emerging blockchain projects and coin launches to industry events and technical developments, we cover all facets of the digital asset space with unwavering commitment to timely, relevant information.

El exchange descentralizado de criptomonedas (DEX), SushiSwap, evitó por poco convertirse en la última víctima de un robo de DeFi gracias a la ayuda de un pirata informático, quien informó a los desarrolladores de una vulnerabilidad multimillonaria en la plataforma.

Un investigador de seguridad de la empresa de capital de riesgo Paradigm, conocido en Twitter como «samczsun», encontró un fallo en un contrato inteligente de MISO, la herramienta de SushiSwap para la creación de tokens, equivalente a una posible pérdida de hasta 109,000 ETH.

El mayor rescate white-hat de la historia

De acuerdo al medio Cointelegraph, el programador describió en una entrada de su blog cómo empezó a examinar el código del contrato inteligente para la venta de tokens de BitDAO en la plataforma de MISO.

Al inspeccionar más de cerca, encontró un fallo en el contrato de subasta holandesa de MISO por el que algunas de las funciones carecían de controles de acceso.

“Sin embargo, no esperaba que esto fuera una vulnerabilidad, ya que no esperaba que el equipo de Sushi diera un paso en falso tan obvio”, comentó el hacker.

Tras una investigación más profunda, samczsun descubrió una vulnerabilidad que, de ser explotada, podría hacer que un actor malicioso robara todos los criptoactivos del contrato de subasta de tokens. Un atacante podría reutilizar el mismo ETH una y otra vez para hacer múltiples llamadas al contrato y «pujar en la subasta gratis».

Samczsun probó la vulnerabilidad con un exploit exitoso antes de ponerse en contacto con sus colegas Georgios Konstantopoulos y Dan Robinson para que echaran un vistazo y comprobaran los hallazgos. También descubrió que un hacker podía robar los fondos del contrato activando un reembolso mediante el envío de una cantidad de ETH superior al tope duro de la subasta.

“De repente, mi pequeña vulnerabilidad se hizo mucho más grande. No me estaba enfrentando a un fallo que te permitiera superar la oferta de otros participantes. Estaba ante un bug de USD 350 millones”, explicó.

Acto seguido, el investigador de seguridad contactó con el CTO de SushiSwap, Joseph Delong, para formular un plan de rescate antes de que el exploit fuera descubierto. Se decidió que el equipo de BitDAO que realizaba la venta de tokens terminaría manualmente la subasta comprando la asignación restante, finalizando inmediatamente el proceso y rescatando los fondos.

Otro ataque a DeFi con final feliz

SushiSwap señaló que no se perdieron fondos en el esfuerzo de rescate, y agregó que pausará el uso de su formato de subasta holandesa MISO hasta que se pueda actualizar el contrato inteligente.

El miembro de la comunidad de criptomonedas «DC Investor» comentó: “Todo el mundo sabe que Paradigm tiene grandes exchanges de Uniswap, pero Sam de su equipo acaba de ayudar a salvar a SushiSwap (un competidor) de un error crítico. Este es el ethos del espacio entre los mejores actores.”

También te puede interesar:

Hacker que Robó 600 Millones de Dólares del Protocolo Poly Network Afirma que Usará la Recompensa Para Volverlo a Hackear

Jack Dorsey Nombra a Ex Desarrolladora de ZCash Líder de BlueSky: El Proyecto para «Descentralizar Twitter»

Por qué confiar en CoinGape

CoinGape cubre la industria de las criptomonedas desde 2017, con el objetivo de brindar información valiosa a sus lectores. Read more… Nuestros analistas de revistas aportan años de experiencia en análisis de mercado y tecnología blockchain para garantizar la precisión de los hechos y un reportaje equilibrado. Siguiendo nuestra Política Editorial, nuestros escritores verifican cada fuente, verifican cada artículo, se basan en fuentes confiables y atribuyen correctamente las citas y los medios. También seguimos una rigurosa Metodología de Revisión al evaluar plataformas de intercambio y herramientas. Desde proyectos emergentes de blockchain y lanzamientos de monedas hasta eventos de la industria y desarrollos técnicos, cubrimos todas las facetas del sector de los activos digitales con un compromiso inquebrantable con la información oportuna y relevante.

About Author
About Author
Zeta Ruiz es un escritor, reportero y conferencista con más de media década de experiencia en el sector de las criptomonedas, las finanzas y la tecnología blockchain. Es estudiante de Comunicación Social y se considera un maximalista cripto. Actualmente se desempeña como Editor de CoinGape en Español.
Aviso legal sobre inversiones: El contenido refleja la opinión personal del autor y las condiciones actuales del mercado. Por favor, investigue antes de invertir en criptomonedas, ya que ni el autor ni la publicación se responsabilizan de pérdidas financieras.
Aviso publicitario: Este sitio puede incluir contenido patrocinado y enlaces de afiliados. Todos los anuncios están claramente etiquetados y nuestros socios publicitarios no tienen influencia sobre nuestro contenido editorial.