{"id":17339,"date":"2022-12-27T12:29:06","date_gmt":"2022-12-27T12:29:06","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=17339"},"modified":"2022-12-27T13:12:43","modified_gmt":"2022-12-27T13:12:43","slug":"hackeo-a-defrost-finance-los-hackers-devuelven-los-12-millones-robados","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/hackeo-a-defrost-finance-los-hackers-devuelven-los-12-millones-robados\/","title":{"rendered":"Hackeo a Defrost Finance: Los Hackers Devuelven los 12 Millones Robados"},"content":{"rendered":"<p style=\"text-align: justify\"><a href=\"https:\/\/www.defrost.finance\/home\" target=\"_blank\" rel=\"noopener\"><strong>Defrost Finance<\/strong><\/a>, un proyecto de stablecoin <a href=\"https:\/\/blockchainjournal.news\/es\/noticias\/defi\/\" target=\"_blank\" rel=\"noopener\"><strong>DeFi<\/strong><\/a> con sede en Avalanche,<strong> afirma que los hackers han devuelto los 12 millones de d\u00f3lares de fondos robados en el hackeo del 23 de diciembre en su V1<\/strong>. El proyecto DeFi sufri\u00f3 dos grandes hackeos en un solo d\u00eda y estaba bajo sospecha de haber hecho una &#8220;estafa de salida&#8221;.<\/p>\n<p><!--more--><\/p>\n<h2 style=\"text-align: justify\">Defrost Finance Sufri\u00f3 Dos Hackeos<\/h2>\n<p style=\"text-align: justify\">El 23 de diciembre,<strong> las plataformas V1 y V2 de Defrost Finance sufrieron ataques que drenaron 12 millones de d\u00f3lares en activos de los usuarios<\/strong>. Seg\u00fan la investigaci\u00f3n oficial, el primer hackeo consisti\u00f3 en un ataque de pr\u00e9stamo flash, que llev\u00f3 al drenaje de los fondos de la V2.<\/p>\n<p style=\"text-align: justify\">Pero los problemas a\u00fan no hab\u00edan terminado. En el segundo ataque, los hackers lograron obtener la clave de propietario para un ataque mucho mayor contra el producto V1 de la plataforma. PeckShield estim\u00f3 la p\u00e9rdida total en m\u00e1s de 12 millones de d\u00f3lares.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">3\/4 The same &#8211; or another &#8211; hacker also managed to steal the owner key for a second, much larger attack on the V1.<\/p>\n<p>We are currently working on finding out how exactly the aggressors managed to obtain the key and used it to exploit the protocol.<\/p>\n<p>&mdash; Defrost Finance \ud83d\udd3a (@Defrost_Finance) <a href=\"https:\/\/twitter.com\/Defrost_Finance\/status\/1606983654038974464?ref_src=twsrc%5Etfw\">December 25, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify\">Inmediatamente despu\u00e9s del exploit, PeckShield, citando la inteligencia de la comunidad, emiti\u00f3 una advertencia etiquetando el hackeo a Defrost Finance como una estafa de salida. Explicaron que se a\u00f1ade un token de garant\u00eda falso y se utiliza un or\u00e1culo de precios malicioso para liquidar a los usuarios. El lunes 26 de diciembre, CertiK tambi\u00e9n aleg\u00f3 que la operaci\u00f3n de hackeo de Defrost podia ser un &#8220;rug pull&#8221;, ya que no pudo ponerse en contacto con nadie del equipo de Defrost.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-21219\" src=\"https:\/\/blockchainjournal.news\/wp-content\/uploads\/2022\/12\/deal-.jpg\" alt=\"deal\" width=\"923\" height=\"299\" \/><\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We received community intel warning the rugpull of <a href=\"https:\/\/twitter.com\/Defrost_Finance?ref_src=twsrc%5Etfw\">@Defrost_Finance<\/a>. Our analysis shows a fake collateral token is added and a malicious price oracle is used to liquidate current users. The loss is estimated to be &gt;$12M. <a href=\"https:\/\/t.co\/70iu38OYh7\">https:\/\/t.co\/70iu38OYh7<\/a> <a href=\"https:\/\/t.co\/rSKklgV71I\">pic.twitter.com\/rSKklgV71I<\/a><\/p>\n<p>&mdash; PeckShield Inc. (@peckshield) <a href=\"https:\/\/twitter.com\/peckshield\/status\/1606767457099993088?ref_src=twsrc%5Etfw\">December 24, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify\">Pero la plataforma de operaciones apalancadas de Avalanche ha echado por tierra todas las acusaciones anunciando la devoluci\u00f3n de los fondos robados en el hackeo de V1. Poco despu\u00e9s de las acusaciones de CertiK, el equipo apareci\u00f3 para anunciar la devoluci\u00f3n de los fondos.<\/p>\n<p style=\"text-align: justify\">En una <a href=\"https:\/\/medium.com\/@Defrost_Finance\/hacked-funds-returned-to-defrost-71b9d2d1b458\" target=\"_blank\" rel=\"noopener\"><strong>entrada de su blog<\/strong><\/a> el lunes 26 de diciembre, el equipo anunci\u00f3 que el hacker implicado en el hackeo de V1 hab\u00eda devuelto los fondos y que pronto podr\u00edan ser reclamados por sus propietarios. El equipo escribi\u00f3:<\/p>\n<p style=\"text-align: center\"><em>&#8220;Pronto empezaremos a escanear los datos en la cadena para averiguar qui\u00e9n pose\u00eda qu\u00e9 antes del hackeo con el fin de devolverlos a sus leg\u00edtimos propietarios. Como los distintos usuarios ten\u00edan proporciones variables de activos y deudas, este proceso puede llevar un tiempo. Sin embargo, concluir\u00e1 con bastante rapidez&#8221;.<\/em><\/p>\n<p style=\"text-align: justify\">No se han revelado los t\u00e9rminos del acuerdo. Sin embargo, el 25 de diciembre, Defrost Finance anunci\u00f3 su disposici\u00f3n a &#8220;<strong>compartir el 20% (negociable) de los fondos a cambio de la mayor parte de los activos<\/strong>&#8220;. En el momento de escribir este art\u00edculo, hay activos por valor de 3 millones de d\u00f3lares disponibles en la <a href=\"https:\/\/etherscan.io\/address\/0x5Ad30D7Ec1Ff9D95031E2b4ec2698Df29262867B\" target=\"_blank\" rel=\"noopener\"><strong>direcci\u00f3n p\u00fablica<\/strong><\/a> compartida por Defrost Finance.<\/p>\n<p style=\"text-align: justify\">Los exploits de criptomonedas se han convertido en la norma del d\u00eda. Como inform\u00f3 Blockchain Journal, el 26 de diciembre, la wallet BitKeep fue robada por piratas inform\u00e1ticos para llevarse 8 millones de d\u00f3lares en activos de los usuarios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Defrost Finance, un proyecto de stablecoin DeFi con sede en Avalanche, afirma que los hackers han devuelto los 12 millones de d\u00f3lares de fondos robados en el hackeo del 23 de diciembre en su V1. El proyecto DeFi sufri\u00f3 dos grandes hackeos en un solo d\u00eda y estaba bajo sospecha de haber hecho una &#8220;estafa<\/p>\n","protected":false},"author":21,"featured_media":17341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1165,177],"tags":[822,1460,59,1333],"class_list":{"0":"post-17339","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-companias","8":"category-noticias","9":"tag-defi","10":"tag-defrost-finance","11":"tag-featured","12":"tag-hackeo"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/17339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=17339"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/17339\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/17341"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=17339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=17339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=17339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}