{"id":15476,"date":"2022-08-02T16:21:09","date_gmt":"2022-08-02T16:21:09","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=15476"},"modified":"2022-08-02T16:21:18","modified_gmt":"2022-08-02T16:21:18","slug":"empresas-afectadas-por-el-ataque-de-200m-al-puente-nomad","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/empresas-afectadas-por-el-ataque-de-200m-al-puente-nomad\/","title":{"rendered":"Empresas Afectadas por el Ataque de 200M al Puente Nomad"},"content":{"rendered":"<p style=\"text-align: justify\">El <strong>puente de tokens Nomad<\/strong> parece haber sufrido un <strong>fallo de seguridad<\/strong> que ha permitido a los <strong>hackers<\/strong> drenar sistem\u00e1ticamente una parte importante de los fondos del puente a lo largo de una importante serie de transacciones.<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">El puente de tokens de cadena cruzada fue <strong>explotado<\/strong> el lunes, y <strong>los atacantes vaciaron el protocolo de pr\u00e1cticamente todos sus fondos<\/strong>. El valor total de las criptomonedas perdidas por el ataque ascendi\u00f3 a cerca de <strong>200 millones de d\u00f3lares<\/strong>.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-17609 size-full\" src=\"https:\/\/blockchainjournal.news\/wp-content\/uploads\/2022\/08\/resized-image-Promo-2022-08-02T164220.338.jpeg\" alt=\"Empresas Afectadas por el Ataque de 200M al Puente Nomad\" width=\"923\" height=\"299\" \/><\/p>\n<p style=\"text-align: justify\">Nomad, al igual que otros puentes entre cadenas, permite a los usuarios<strong> enviar y recibir tokens entre diferentes blockchains<\/strong>. El ataque del lunes es el \u00faltimo de una serie de incidentes muy publicitados que han puesto en tela de juicio la <strong>seguridad de los puentes entre cadenas<\/strong>. Cientos de potenciales explotadores, e incluso algunos benefactores de sombrero blanco que pretenden devolver los fondos, parecen haber eliminado todos los <strong>200 millones de d\u00f3lares del puente en TVL en horas<\/strong>.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">This is a whitehack. I plan to return the funds. Waiting for official communication from Nomad team (please provide an email id for communication). I have not swapped any assets even after knowing that USDC can be frozen. Transferred USD&#8230;<a href=\"https:\/\/t.co\/ffWoS2kOSA\">https:\/\/t.co\/ffWoS2kOSA<\/a><\/p>\n<p>&mdash; Notifi Bot (@notifi_xyz) <a href=\"https:\/\/twitter.com\/notifi_xyz\/status\/1554328826783485953?ref_src=twsrc%5Etfw\">August 2, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<h2 style=\"text-align: justify\">El Puente Nomad explotado por amigos de sombrero blanco<\/h2>\n<p style=\"text-align: justify\">Casi la totalidad de los 190,7 millones de d\u00f3lares en criptomonedas han sido retirados del puente, y s\u00f3lo quedan 651,54 d\u00f3lares en la cartera, seg\u00fan la plataforma de seguimiento de <a href=\"https:\/\/blockchainjournal.news\/es\/staking-y-yield-farming\/\" target=\"_blank\" rel=\"noopener\">finanzas descentralizadas<\/a> (DeFi) DefiLlama.<\/p>\n<p style=\"text-align: justify\">Sin embargo, <strong>Nomad sugiri\u00f3 m\u00e1s tarde a Cointelegraph que algunos de los fondos fueron retirados por &#8220;amigos de sombrero blanco&#8221; que los sacaron para salvaguardarlos<\/strong>.<\/p>\n<p>https:\/\/twitter.com\/StaniKulechov\/status\/1554239044653121536?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1554239044653121536%7Ctwgr%5Eda761f3828a8e9c92a0e5ee21e2213d2dbc5c65a%7Ctwcon%5Es1_c10&#038;ref_url=https%3A%2F%2Fcointelegraph.com%2Fnews%2Fnomad-token-bridge-drained-of-190m-in-funds-in-security-exploit<\/p>\n<p style=\"text-align: justify\">Nomad inform\u00f3 en un correo electr\u00f3nico el martes que al menos algunas de las personas que tomaron los fondos actuaron de manera ben\u00e9vola para <strong>proteger las criptomonedas de caer en manos equivocadas<\/strong>. El equipo a\u00f1adi\u00f3 que hab\u00eda contratado los servicios de &#8220;empresas l\u00edderes en inteligencia y forense de blockchain:&#8221;<\/p>\n<p style=\"text-align: center\">&#8220;<em>Nomad ha notificado a las fuerzas del orden y est\u00e1 trabajando sin descanso para abordar la situaci\u00f3n y proporcionar actualizaciones oportunas. Su objetivo es identificar las cuentas y rastrear y recuperar los fondos y agradece a sus muchos amigos de sombrero blanco que reaccionaron r\u00e1pidamente para retirar y salvaguardar los fondos<\/em>.&#8221;<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We are aware of the incident involving the Nomad token bridge. We are currently investigating and will provide updates when we have them.<\/p>\n<p>&mdash; Nomad (\u292d\u26d3\ud83c\udfdb) (@nomadxyz_) <a href=\"https:\/\/twitter.com\/nomadxyz_\/status\/1554246853348036608?ref_src=twsrc%5Etfw\">August 1, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<h2 style=\"text-align: justify\">Empresas afectadas por el ataque a Nomad<\/h2>\n<p style=\"text-align: justify\">Dado que muchos socios utilizan activos de <strong>Nomad<\/strong> (en diferentes cadenas), muchos nombres se ver\u00e1n inevitablemente afectados tras este incidente.<\/p>\n<p style=\"text-align: justify\"><strong>Peckshield tambi\u00e9n public\u00f3 una lista de carteras involucradas en el ataque<\/strong>, incluyendo carteras de hackers de sombrero blanco que hackearon activamente para recuperar el dinero de sus usuarios.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/PeckShieldAlert?src=hash&amp;ref_src=twsrc%5Etfw\">#PeckShieldAlert<\/a> PeckShield has detected ~41 addresses grabbed ~$152M (~80%) in the <a href=\"https:\/\/twitter.com\/nomadxyz_?ref_src=twsrc%5Etfw\">@nomadxyz_<\/a> bridge exploit, including ~7 MEV Bots (~$7.1M), <a href=\"https:\/\/twitter.com\/RariCapital?ref_src=twsrc%5Etfw\">@RariCapital<\/a> Arbitrum exploiter (~$3.4M), and 6 White Hat (~$8.2M). <br \/>~10% of these addresses with ENS names getting $6.1M <a href=\"https:\/\/t.co\/UUjk7ZiiKE\">pic.twitter.com\/UUjk7ZiiKE<\/a><\/p>\n<p>&mdash; PeckShieldAlert (@PeckShieldAlert) <a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1554350737957998592?ref_src=twsrc%5Etfw\">August 2, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<h3 style=\"text-align: justify\">Moonbeam<\/h3>\n<p style=\"text-align: justify\">Nomad es una de las principales plataformas puente en el <strong>ecosistema de Moonbeam<\/strong>, y el robo de la mayor\u00eda de los <strong>activos de seguridad<\/strong> en el puente de Ethereum puede afectar al valor de algunos activos. En la p\u00e1gina de Twitter de Moonbeam se dijo que el ataque al puente provoc\u00f3 que el n\u00famero de activos en la cabecera de puente de Ethereum se borrara.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">1\/ Earlier today, there was a security incident that impacted the <a href=\"https:\/\/twitter.com\/nomadxyz_?ref_src=twsrc%5Etfw\">@nomadxyz_<\/a> bridges to Moonbeam. Nearly all the assets in Nomad\u2019s Ethereum Mainnet smart contract have been drained. We have found no evidence that the recent security incident was related to the Moonbeam codebase.<\/p>\n<p>&mdash; Moonbeam Network (@MoonbeamNetwork) <a href=\"https:\/\/twitter.com\/MoonbeamNetwork\/status\/1554319765681979393?ref_src=twsrc%5Etfw\">August 2, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify\">Adem\u00e1s, esta ma\u00f1ana, Moonbeam tuvo que &#8220;<strong>suspender&#8221; la blockchain durante 4 horas<\/strong> para llevar a cabo el proceso de &#8220;Mantenimiento&#8221;. En el momento de escribir este art\u00edculo, el proceso de mantenimiento hab\u00eda finalizado, y el equipo de Moonbeam dijo que no se hab\u00eda descubierto ninguna vulnerabilidad relacionada con el ataque mencionado.<\/p>\n<h3 style=\"text-align: justify\">Connext<\/h3>\n<p style=\"text-align: justify\">Connext es un equipo que tiene una estrecha relaci\u00f3n con el puente. Muchas fuentes creen que <strong>Connext obtiene su liquidez de Nomad<\/strong> y puede sufrir importantes p\u00e9rdidas tras este incidente. Sin embargo, <strong>Arjun<\/strong> (representante del proyecto) dijo que Connext s\u00f3lo almacena activos <strong>madUSDC<\/strong> (es decir, certificados USDC en el puente de Nomad).<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We are aware of the exploit of the <a href=\"https:\/\/twitter.com\/nomadxyz_?ref_src=twsrc%5Etfw\">@nomadxyz_<\/a> contracts on Ethereum.<\/p>\n<p>Users of Connext are not directly affected by this exploit. <\/p>\n<p>However, madAssets held by users on Moonbeam, Milkomeda, and Evmos may now be unbacked by corresponding assets on Ethereum.<\/p>\n<p>1\/<\/p>\n<p>&mdash; Everclear (@EverclearOrg) <a href=\"https:\/\/twitter.com\/EverclearOrg\/status\/1554266485006241792?ref_src=twsrc%5Etfw\">August 2, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<h3 style=\"text-align: justify\">Evmos<\/h3>\n<p style=\"text-align: justify\">Evmos fue el caso m\u00e1s raro cuando el <strong>precio de la moneda EVMOS se dispar\u00f3 tras el ataque de Nomad<\/strong>. La raz\u00f3n de esta fluctuaci\u00f3n es que <strong>madUSDC<\/strong> <strong>perdi\u00f3 su ancla de precio<\/strong> en la cabeza de puente de Ethereum, lo que hizo que mucha gente buscara vender este activo a EVMOS para evitar la<strong> p\u00e9rdida de valor del activo<\/strong>. Sin embargo, la <strong>falta de liquidez<\/strong> y un gran n\u00famero de usuarios aterrizaron, lo que provoc\u00f3 que el precio de EVMOS se encolumnara r\u00e1pidamente.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/search?q=%24EVMOS&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$EVMOS<\/a> is pumping hard following the Nomad bridge exploit<\/p>\n<p>Everybody tries to convert their Nomad <a href=\"https:\/\/twitter.com\/search?q=%24USDC&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$USDC<\/a> to <a href=\"https:\/\/twitter.com\/search?q=%24EVMOS&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$EVMOS<\/a> <a href=\"https:\/\/t.co\/8LZbgIqoIc\">pic.twitter.com\/8LZbgIqoIc<\/a><\/p>\n<p>&mdash; Yield God (@YieldGod) <a href=\"https:\/\/twitter.com\/YieldGod\/status\/1554255194875117568?ref_src=twsrc%5Etfw\">August 1, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify\">El equipo de Evmos dijo que <strong>esta vulnerabilidad no est\u00e1 relacionada con la red<\/strong>, y la cadena de Evmos sigue funcionando normalmente.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A couple hours ago, the Nomad ERC20 bridge contract was exploited. Most assets have been drained. We\u2019re working closely with the Nomad team and will follow up as we get more info.<\/p>\n<p>Rest assured, the Evmos chain is functioning properly. This is strictly a bridge exploit. (1\/3)<\/p>\n<p>&mdash; Evmos \/\/ evmOS \u2604\ufe0f (@EvmosOrg) <a href=\"https:\/\/twitter.com\/EvmosOrg\/status\/1554275898156670976?ref_src=twsrc%5Etfw\">August 2, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El puente de tokens Nomad parece haber sufrido un fallo de seguridad que ha permitido a los hackers drenar sistem\u00e1ticamente una parte importante de los fondos del puente a lo largo de una importante serie de transacciones.<\/p>\n","protected":false},"author":15,"featured_media":15479,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1165,1035,177,189],"tags":[946,59,970,195],"class_list":{"0":"post-15476","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-companias","8":"category-defi","9":"category-noticias","10":"category-noticias-blockchain","11":"tag-criptomonedas-2","12":"tag-featured","13":"tag-hack","14":"tag-criptomonedas"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/15476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=15476"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/15476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/15479"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=15476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=15476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=15476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}