Renegade V1 pierde 209 000 dólares en un ataque, pero se recuperan la mayor parte de los fondos

Renegade V1 pierde 209 000 dólares en un ataque, pero se recuperan la mayor parte de los fondos
Un hacker de «sombrero blanco» devuelve el 90 % de los fondos sustraídos de Renegade V1

Un hacker aprovechó una versión obsoleta del protocolo Renegade V1 en Arbitrum y sustrajo aproximadamente 209 000 dólares en 27 tokens diferentes. Horas más tarde, el atacante devolvió unos 190 000 dólares —aproximadamente el 90 % de los fondos robados— después de que el equipo hiciera un llamamiento público en la cadena de bloques.

Destacados

  • Un hacker robó aproximadamente 209 000 dólares de Renegade V1 en Arbitrum.
  • Se devolvieron al proyecto unos 190 000 dólares (el 90 %).
  • La vulnerabilidad solo afectó a la implementación obsoleta de la versión V1 en Arbitrum.
  • Todos los usuarios afectados recibirán una indemnización completa.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Detalles del ataque

El ataque se dirigió a un dark pool vulnerable en la implementación obsoleta de Arbitrum V1. El hacker utilizó una lógica maliciosa en una función defectuosa para extraer los activos. Tras un mensaje en cadena del equipo de Renegade en el que se ofrecía al atacante el 10 % como recompensa de «sombrero blanco» a cambio de devolver el 90 %, la mayor parte de los fondos se devolvió a la cartera del proyecto.

Renegade confirmó que la vulnerabilidad solo afectaba a la antigua versión V1 en Arbitrum. El resto de implementaciones —incluida la V1 en Base y ambas versiones V2— siguen siendo seguras. El equipo ha suspendido la infraestructura vulnerable y no existe ningún riesgo actual para los fondos de los usuarios.

Recuperación y respuesta

Se espera que todos los usuarios afectados reciban una compensación total. La empresa de seguridad de blockchain Blockaid y otros investigadores hicieron un seguimiento del incidente, señalando que el hacker actuó rápidamente tras la petición directa del equipo.

Los activos devueltos incluían cantidades significativas de USDC, Bitcoin envuelto y Ether envuelto.

Un caso excepcional de recuperación de fondos en DeFi

El incidente de Renegade V1 destaca como un ejemplo relativamente poco común en las finanzas descentralizadas en el que una parte significativa de los fondos robados fue devuelta voluntariamente. Demuestra que la comunicación directa con los atacantes puede, en ocasiones, conducir a resultados positivos, incluso en entornos de blockchain anónimos.

El suceso también sirve como recordatorio de los riesgos persistentes asociados a las implementaciones de contratos inteligentes heredados y de la importancia de retirar oportunamente las versiones antiguas de los protocolos.

Anteriormente ya habíamos destacado que la industria de las criptomonedas perdió más de 600 millones de dólares a causa de ataques en abril.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.