{"id":15748,"date":"2022-08-23T15:41:14","date_gmt":"2022-08-23T15:41:14","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=15748"},"modified":"2022-08-23T15:44:19","modified_gmt":"2022-08-23T15:44:19","slug":"hacker-pierde-5-eth-al-intentar-atacar-rainbow-bridge","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/hacker-pierde-5-eth-al-intentar-atacar-rainbow-bridge\/","title":{"rendered":"Hacker pierde 5 ETH al intentar atacar Rainbow Bridge"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>El hacker perdi\u00f3 ETH 5 (USD 7878) en el proceso de ataque al Rainbow Bridge.<\/strong> A\u00fan as\u00ed, el Rainbow Bridge ha logrado resistir otro ataque.<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify;\">Seg\u00fan Alex Shevchenko, director ejecutivo de Aurora Labs, un pirata inform\u00e1tico perdi\u00f3 5 Ethereum (ETH) el 22 de agosto durante un intento fallido de romper el Puente del Arco Iris durante el fin de semana. No se perdi\u00f3 el dinero de los usuarios. Rainbow Bridge permite la transmisi\u00f3n de datos verificables criptogr\u00e1ficamente entre Near (NEAR) y Ethereum (ETH).<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83e\uddf5 on the Rainbow Bridge attack during the weekend<br \/>TL; DR: similar to May attack; no user funds lost; attack was mitigated automatically within 31 seconds; attacker lost 5 ETH. <a href=\"https:\/\/t.co\/clnE2l8Vgz\">pic.twitter.com\/clnE2l8Vgz<\/a><\/p>\n<p>&mdash; Alex Shevchenko \ud83c\uddfa\ud83c\udde6 (@AlexAuroraDev) <a href=\"https:\/\/twitter.com\/AlexAuroraDev\/status\/1561692371833667585?ref_src=twsrc%5Etfw\">August 22, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify;\">El atacante puso un supuesto &#8220;dep\u00f3sito seguro&#8221; de 5 ETH antes de enviar &#8220;un bloque NEAR falso&#8221; al puente Rainbow. El 20 de agosto a las 04:49:19 UTC, la transacci\u00f3n se envi\u00f3 con \u00e9xito a Ethereum.<\/p>\n<p style=\"text-align: justify;\">Shevchenko se\u00f1al\u00f3 lo que parece ser una precauci\u00f3n confiable para proteger los pagos en el puente cuando afirm\u00f3 que e<strong>l ataque &#8220;fue mitigado autom\u00e1ticamente en 31 segundos&#8221;.<\/strong> El hacker &#8220;esperaba que fuera dif\u00edcil reaccionar [al] ataque el s\u00e1bado por la ma\u00f1ana temprano&#8221;, contin\u00faa el autor.<\/p>\n<p style=\"text-align: justify;\">El atacante perdi\u00f3 su inversi\u00f3n de 5 ETH, con un valor de alrededor de $ 8,000 en ese momento, debido a que los &#8220;vigilantes autom\u00e1ticos desafiaron la transacci\u00f3n maliciosa&#8221;.<\/p>\n<p style=\"text-align: justify;\">El CEO de Aurora afirm\u00f3 que &#8220;la reacci\u00f3n tom\u00f3 solo 31 segundos&#8221;. &#8220;Dentro de una hora de recibir notificaciones de actividad extra\u00f1a, la tripulaci\u00f3n se asegur\u00f3 de que todo estuviera en orden&#8221;.<\/p>\n<p style=\"text-align: justify;\">Los usuarios pueden enviar activos ERC-20 directamente a las billeteras y aplicaciones NEAR desde MetaMask u otras billeteras Web3 y viceversa.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-15749\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2022\/08\/near-protocol.jpeg\" alt=\"near protocol\" width=\"923\" height=\"299\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2022\/08\/near-protocol.jpeg 923w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2022\/08\/near-protocol-300x97.jpeg 300w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2022\/08\/near-protocol-768x249.jpeg 768w\" sizes=\"(max-width: 923px) 100vw, 923px\" \/><\/p>\n<h2 style=\"text-align: left;\">Aurora detiene un ataque en el Rainbow Bridge<\/h2>\n<p style=\"text-align: justify;\">Dado que no hay un intermediario elegido para mover mensajes o activos entre cadenas, el puente &#8220;se basa en suposiciones sin confianza&#8221;. Por lo tanto, cualquier persona puede interactuar con sus contratos inteligentes, &#8220;generalmente con intenciones mal\u00e9volas&#8221;.<\/p>\n<p style=\"text-align: justify;\">Sin embargo, los ciberdelincuentes no pueden proporcionar informaci\u00f3n &#8220;incorrecta&#8221; ya que se requiere &#8220;un consenso de validadores NEAR&#8221;, protegiendo contra la posibilidad de perder todo el efectivo en el puente, seg\u00fan Shevchenko.<\/p>\n<p style=\"text-align: justify;\">En un tuit, escribi\u00f3: &#8220;Si alguien intenta enviar informaci\u00f3n err\u00f3nea, los organismos de control independientes, que tambi\u00e9n monitorean la cadena de bloques NEAR, lo cuestionar\u00e1n&#8221;.<\/p>\n<h2 style=\"text-align: left;\">Resistencia a los ataques de &#8220;bloqueo cercano&#8221;<\/h2>\n<p style=\"text-align: justify;\"><strong>El Rainbow Bridge tambi\u00e9n ha sufrido ataques en el pasado.<\/strong> El sitio defendi\u00f3 el intento de un pirata inform\u00e1tico de robar dinero el 1 de mayo. Eso es &#8220;porque la arquitectura del puente fue dise\u00f1ada para resistir tales ataques&#8221;, afirm\u00f3 Shevchenko.<\/p>\n<p style=\"text-align: justify;\">Continu\u00f3 que Aurora \u201cdescart\u00f3\u201d los planes de aumentar la seguridad elevando la caja fuerte. Porque hacerlo ser\u00eda &#8220;m\u00e1s autorizado&#8221; y &#8220;menos descentralizado&#8221;. En cambio, para ayudar a los pagos seguros de los usuarios, el protocolo ofreci\u00f3 a los piratas inform\u00e1ticos \u00e9ticos un premio de $ 6 millones.<\/p>\n<p style=\"text-align: justify;\">Se\u00f1al\u00f3 que la informaci\u00f3n sobre los bloques NEAR generalmente se env\u00eda a Ethereum por los repetidores del puente. Los Bridge Relayers son software que se ejecutan en servidores convencionales que leen bloques con frecuencia. Sin embargo, ocasionalmente otras personas env\u00edan deliberadamente informaci\u00f3n inexacta.<\/p>\n<p style=\"text-align: justify;\">Shevchenko advirti\u00f3 que proporcionar informaci\u00f3n inexacta al NEAR Light Client podr\u00eda resultar en la p\u00e9rdida de todo el dinero. Dijo que esta acci\u00f3n est\u00e1 asegurada por el acuerdo de todos los validadores de NEAR.<\/p>\n<p style=\"text-align: justify;\">En particular, el 1 de mayo se intent\u00f3 un asalto similar al puente y no tuvo \u00e9xito, lo que le cost\u00f3 al atacante ETH 2.5. La &#8220;arquitectura del puente estaba destinada a resistir tales ataques&#8221;, afirm\u00f3 Shevchenko.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El hacker perdi\u00f3 ETH 5 (USD 7878) en el proceso de ataque al Rainbow Bridge. A\u00fan as\u00ed, el Rainbow Bridge ha logrado resistir otro ataque.<\/p>\n","protected":false},"author":15,"featured_media":15750,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[177],"tags":[201,59,1260,1258],"class_list":{"0":"post-15748","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias","8":"tag-blockchain","9":"tag-featured","10":"tag-hacker","11":"tag-near"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/15748","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=15748"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/15748\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/15750"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=15748"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=15748"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=15748"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}