{"id":12787,"date":"2021-12-20T15:31:39","date_gmt":"2021-12-20T15:31:39","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=12787"},"modified":"2021-12-20T15:31:46","modified_gmt":"2021-12-20T15:31:46","slug":"grim-finance-hackeado-pierde-30-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/grim-finance-hackeado-pierde-30-millones-de-dolares\/","title":{"rendered":"Grim Finance hackeado: pierde 30 millones de d\u00f3lares"},"content":{"rendered":"<p style=\"text-align: justify\"><strong>El proyecto de protocolo DeFi, Grim Finance, se enfrent\u00f3 a una brecha de seguridad que provoc\u00f3 p\u00e9rdidas netas de m\u00e1s de 30 millones de d\u00f3lares<\/strong>. Se cree que el ataque es <strong>uno de los mayores en la Blockchain Fantom.\u00a0<\/strong><\/p>\n<p style=\"text-align: justify\"><!--more--><a href=\"https:\/\/twitter.com\/financegrim\/status\/1472357770846519312\" target=\"_blank\" rel=\"noopener\">El 19 de diciembre<\/a>, <strong>Grim Finance, que es una plataforma optimizadora de rendimiento inteligente, construida en la \u00d3pera Fantom<\/strong>, perdi\u00f3 tokens por valor de <strong>30 millones de d\u00f3lares<\/strong> despu\u00e9s de que fuera hackeada por lo que la red del protocolo <a href=\"https:\/\/blockchainjournal.news\/es\/radioshack-planea-un-cambio-de-marca-a-traves-de-las-defi\/\" target=\"_blank\" rel=\"noopener\">DeFi<\/a> declar\u00f3 como un &#8220;<strong>ataque externo<\/strong>&#8220;. El ataque ha sido considerado como avanzado, en el que el <strong>hacker explot\u00f3 el contrato de b\u00f3veda del protocolo.<\/strong><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-12790\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/123.jpg\" alt=\"Hackeo Grim Finance\" width=\"555\" height=\"555\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/123.jpg 555w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/123-300x300.jpg 300w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/123-150x150.jpg 150w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/123-80x80.jpg 80w\" sizes=\"(max-width: 555px) 100vw, 555px\" \/><\/p>\n<h2 style=\"text-align: justify\">Ataques de reentrada<\/h2>\n<p style=\"text-align: justify\">Los autores del ataque golpearon el <strong>contrato de b\u00f3veda del protocolo a trav\u00e9s de cinco bucles de <a href=\"https:\/\/twitter.com\/financegrim\/status\/1472357774612905986\" target=\"_blank\" rel=\"noopener\">reentrada<\/a><\/strong>, lo que les <strong>permiti\u00f3 fingir cinco dep\u00f3sitos adicionales en una b\u00f3veda mientras la plataforma est\u00e1 procesando el primer dep\u00f3sito<\/strong>. Utilizaron un <strong>bucle de reentrada que permit\u00eda acceder a a\u00f1adir algunos de los dep\u00f3sitos falsos en una b\u00f3veda mientras se procesaba la transacci\u00f3n inicial<\/strong>, enga\u00f1ando al protocolo. El atacante hab\u00eda <strong>financiado las carteras de Ethereum y Binance Smart Chain desde Tornado Cash creando un token malicioso apenas una hora antes de hackear Grim Finance<\/strong>.\u00a0 Despu\u00e9s de lo cual el malhechor blanque\u00f3 los fondos a trav\u00e9s de transferencias de stablecoin al puentear los fondos de activos digitales robados desde la red principal de Fantom a la red principal de ETH para USD Coin (USDC) y DAI.<\/p>\n<p style=\"text-align: justify\">Como medida para <strong>frenar futuros ataques, la plataforma del protocolo DeFi ha suspendido el acceso a todas las b\u00f3vedas<\/strong> y ha recomendado a los usuarios que retiren sus fondos. El equipo de Grim Finance declar\u00f3 en un tuit que como el ataque ocurri\u00f3 en el contrato de b\u00f3veda, todas las b\u00f3vedas y los fondos depositados estaban en riesgo. Adem\u00e1s, a\u00f1adieron,<\/p>\n<p style=\"text-align: center\"><em>&#8220;Hemos contactado y notificado a Circle (USDC), DAI y AnySwap con respecto a la direcci\u00f3n del atacante para potencialmente congelar cualquier otra transferencia de fondos&#8221;.<\/em><\/p>\n<p style=\"text-align: justify\">Parece que los tokens robados ya se han <strong>dirigido a otros intercambios descentralizados basados en Fantom como AnySwap y SpookySwap<\/strong> y se han <strong>intercambiado por otros tokens como USD Coin [USDC].<\/strong><\/p>\n<h2 style=\"text-align: justify\">Reentrada &#8211; una necesidad para las DeFi<\/h2>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-12791\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/11-4.jpg\" alt=\"Alerta en Grim Finance\" width=\"407\" height=\"233\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/11-4.jpg 407w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2021\/12\/11-4-300x172.jpg 300w\" sizes=\"(max-width: 407px) 100vw, 407px\" \/><\/p>\n<p style=\"text-align: justify\">Rugdoc.io, una plataforma de seguridad de finanzas descentralizadas, se hizo <a href=\"https:\/\/twitter.com\/RugDocIO\/status\/1472293717725913089\" target=\"_blank\" rel=\"noopener\">notar<\/a> diciendo que <strong>el error b\u00e1sico de Grim Finance fue no tener una guardia de reentrada<\/strong> y proporcionar al usuario derechos no deseados como poder elegir su propio token de dep\u00f3sito. Afirmaron en un tuit que <strong>no construir\u00edan proyectos multimillonarios a menos que adquirieran una guardia de reentrada<\/strong>. La plataforma de seguridad continu\u00f3 a\u00f1adiendo,<\/p>\n<p style=\"text-align: center\"><em>&#8220;Esperemos que todos los proyectos puedan sacar lecciones de este incidente que tiene conocimiento que la mayor\u00eda de los devs de solidity experimentados tienen a mano&#8221;.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El proyecto de protocolo DeFi, Grim Finance, se enfrent\u00f3 a una brecha de seguridad que provoc\u00f3 p\u00e9rdidas netas de m\u00e1s de 30 millones de d\u00f3lares. Se cree que el ataque es uno de los mayores en la Blockchain Fantom.\u00a0<\/p>\n","protected":false},"author":11,"featured_media":12792,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[177,189],"tags":[59,961,962],"class_list":{"0":"post-12787","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias","8":"category-noticias-blockchain","9":"tag-featured","10":"tag-grim-finance","11":"tag-hackeado"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/12787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=12787"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/12787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/12792"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=12787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=12787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=12787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}