El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
Un hacker aprovechó una versión obsoleta del protocolo Renegade V1 en Arbitrum y sustrajo aproximadamente 209 000 dólares en 27 tokens diferentes. Horas más tarde, el atacante devolvió unos 190 000 dólares —aproximadamente el 90 % de los fondos robados— después de que el equipo hiciera un llamamiento público en la cadena de bloques.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
El ataque se dirigió a un dark pool vulnerable en la implementación obsoleta de Arbitrum V1. El hacker utilizó una lógica maliciosa en una función defectuosa para extraer los activos. Tras un mensaje en cadena del equipo de Renegade en el que se ofrecía al atacante el 10 % como recompensa de «sombrero blanco» a cambio de devolver el 90 %, la mayor parte de los fondos se devolvió a la cartera del proyecto.
Renegade confirmó que la vulnerabilidad solo afectaba a la antigua versión V1 en Arbitrum. El resto de implementaciones —incluida la V1 en Base y ambas versiones V2— siguen siendo seguras. El equipo ha suspendido la infraestructura vulnerable y no existe ningún riesgo actual para los fondos de los usuarios.
Se espera que todos los usuarios afectados reciban una compensación total. La empresa de seguridad de blockchain Blockaid y otros investigadores hicieron un seguimiento del incidente, señalando que el hacker actuó rápidamente tras la petición directa del equipo.
Los activos devueltos incluían cantidades significativas de USDC, Bitcoin envuelto y Ether envuelto.
El incidente de Renegade V1 destaca como un ejemplo relativamente poco común en las finanzas descentralizadas en el que una parte significativa de los fondos robados fue devuelta voluntariamente. Demuestra que la comunicación directa con los atacantes puede, en ocasiones, conducir a resultados positivos, incluso en entornos de blockchain anónimos.
El suceso también sirve como recordatorio de los riesgos persistentes asociados a las implementaciones de contratos inteligentes heredados y de la importancia de retirar oportunamente las versiones antiguas de los protocolos.
Anteriormente ya habíamos destacado que la industria de las criptomonedas perdió más de 600 millones de dólares a causa de ataques en abril.