El protocolo de finanzas descentralizadas (DeFi) Arcadia Finance fue víctima de un ataque informático durante la noche del lunes (14), lo que resultó en pérdidas aproximadas de 3,5 millones de dólares.
Según la empresa de ciberseguridad blockchain CertiK, el ataque fue ejecutado de manera coordinada. En un primer momento, el hacker robó cerca de 1,6 millones de dólares de la plataforma. Sin embargo, con el paso de las horas, nuevas transacciones elevaron considerablemente el valor sustraído.
“Detectamos múltiples transacciones sospechosas en Base. El atacante robó aproximadamente 1,6 millones de dólares de Arcadia Finance, probablemente mediante el uso de ‘datos de swap’ arbitrarios en su contrato de rebalanceo”, explicó CertiK.
Horas más tarde, la firma confirmó que el ataque continuaba y que las pérdidas totales ya alcanzaban los 3,5 millones de dólares. En la mañana del martes, el hacker sustrajo otros 319 Wrapped Ethereum (WETH), valorados en alrededor de 1 millón de dólares, lo que elevó aún más el impacto del robo.
Plataforma confirma el ataque y orienta a los usuarios
El equipo de Arcadia Finance se pronunció sobre el incidente a través de su cuenta en X. Según explicaron, el exploit fue ejecutado mediante el Rebalancer, una función que permite modificar permisos y contratos dentro del protocolo. Los usuarios fueron advertidos y recibieron instrucciones para eliminar todos los permisos otorgados al contrato comprometido.
“El equipo es consciente de transacciones no autorizadas a través del Rebalancer. Recomendamos eliminar todos los permisos otorgados a los gestores de activos”, indicaron en la red social. Además, aconsejaron a los usuarios “desconectar los rebalanceadores y compuestos” vinculados a sus cuentas.
El rastreador de billeteras BitOK monitoreó las direcciones asociadas al presunto atacante. Esta mañana, la herramienta informó que el hacker transfirió 840 ETH desde la red Base hacia Ethereum justo después del ataque. Según BitOK, esta acción revela vulnerabilidades en la infraestructura cross-chain de Arcadia. Por el momento, el protocolo no ha hecho comentarios al respecto.
Arcadia Finance, respaldada por Coinbase Ventures, es una plataforma de margen que permite a los usuarios prestar, tomar, prestado y negociar activos sin necesidad de permisos. El protocolo opera en Base, una solución de escalado de segunda capa para Ethereum administrada por la propia Coinbase.
El mes pasado, CertiK informó que los usuarios de criptomonedas y plataformas DeFi perdieron 302 millones de dólares a manos de hackers y estafadores durante mayo. A pesar de ser una cifra alta, representa una caída del 16,9% en comparación con abril. Uno de los casos más relevantes fue el ataque al Cork Protocol, que ocasionó pérdidas por 12 millones de dólares tras el robo de más de 3.100 Wrapped Staked ETH (wstETH).
Por otro lado, la comunidad cripto se movilizó rápidamente para ayudar a rastrear los fondos robados de Arcadia. Servicios como ExVul y Safe Edges ofrecieron asistencia al protocolo a través de X. Por su parte, BitOK confirmó que continuará rastreando los fondos en un intento de identificar al atacante y recuperar los activos.
- Lee también: Otra empresa anuncia reserva de Bitcoin y Solana
The post Plataforma DeFi sufre ciberataque y pierde 3,5 millones de dólares appeared first on CriptoFácil Español.