{"id":19752,"date":"2023-06-16T12:32:40","date_gmt":"2023-06-16T12:32:40","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=19752"},"modified":"2023-06-16T13:48:01","modified_gmt":"2023-06-16T13:48:01","slug":"sturdy-stablecoin-market-reanuda-operaciones-despues-de-una-gran-exploit","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/sturdy-stablecoin-market-reanuda-operaciones-despues-de-una-gran-exploit\/","title":{"rendered":"Sturdy Stablecoin Market Reanuda Operaciones Despu\u00e9s de una Gran Exploit"},"content":{"rendered":"<p style=\"text-align: justify\">Sturdy Finance es un protocolo que permite a los usuarios pedir prestado y prestar <a href=\"https:\/\/blockchainjournal.news\/es\/noticias\/\" target=\"_blank\" rel=\"noopener\">criptoactivos<\/a> utilizando tokens de proveedor de liquidez (LP) como garant\u00eda. El protocolo ofrece dos mercados: uno para Ethereum y otro para stablecoins. <strong>Sin embargo, el 12 de junio de 2023, el protocolo <a href=\"https:\/\/sturdyfinance.medium.com\/community-update-bef2a7c4a824\" target=\"_blank\" rel=\"noopener\">sufri\u00f3<\/a> un importante exploit que result\u00f3 en la p\u00e9rdida de 442 Ether (ETH), con un valor de alrededor de $800 000 en ese momento.<\/strong><\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\"><strong>El exploit fue llevado a cabo por un atacante que se aprovech\u00f3 de un oracle de precios defectuoso en el grupo B-stETH-STABLE, que es un grupo Balancer que contiene stETH y stablecoins.<\/strong> stETH es una versi\u00f3n tokenizada de ETH que acumula intereses al stakear en Ethereum 2.0. El atacante us\u00f3 un pr\u00e9stamo r\u00e1pido de Aave, una plataforma de pr\u00e9stamos, para pedir prestados 50 000 WstETH y 60 000 WETH (ETH wrapped) y los deposit\u00f3 en el grupo B-stETH-STABLE.<\/p>\n<h2 style=\"text-align: left\">El Atacante se Aprovech\u00f3 de una Debilidad en los Sistemas del Exchange<\/h2>\n<p style=\"text-align: justify\">Luego, el atacante llam\u00f3 repetidamente a la funci\u00f3n de intercambio del grupo, lo que desencaden\u00f3 un ataque de reingreso. <strong>Un ataque de reingreso es un tipo de exploit en la que un contrato malicioso vuelve a llamar a otro contrato antes de que el primer contrato finalice su ejecuci\u00f3n, lo que provoca cambios inesperados en el estado del contrato.<\/strong> En este caso, el atacante manipul\u00f3 el oracle de precios del grupo para inflar el valor de stETH tres veces.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-19758\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/06\/BJP1-12.jpg\" alt=\"Sturdy Finance\" width=\"923\" height=\"299\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/06\/BJP1-12.jpg 923w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/06\/BJP1-12-300x97.jpg 300w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/06\/BJP1-12-768x249.jpg 768w\" sizes=\"(max-width: 923px) 100vw, 923px\" \/><\/p>\n<p style=\"text-align: justify\">Luego, el atacante retir\u00f3 su garant\u00eda de Sturdy Finance, que se bas\u00f3 en el precio inflado de stETH. Como resultado, el atacante pudo retirar m\u00e1s ETH de los que deposit\u00f3, dejando a Sturdy Finance con un d\u00e9ficit de 442 ETH. <strong>Luego, el atacante movi\u00f3 los fondos robados a trav\u00e9s de Tornado Cash, un mixer de preservaci\u00f3n de la privacidad que oscurece el v\u00ednculo entre las direcciones del remitente y el destinatario.<\/strong><\/p>\n<p style=\"text-align: justify\">El equipo de Sturdy Finance respondi\u00f3 al exploit deteniendo todos los mercados en el protocolo e iniciando una investigaci\u00f3n. <strong>El equipo tambi\u00e9n ofreci\u00f3 una recompensa de $100,000 al pirata inform\u00e1tico que realiz\u00f3 el exploit o a cualquier persona que pueda ayudar a recuperar los fondos o realizar un arresto.<\/strong> El equipo declar\u00f3 que no emprender\u00e1 ninguna acci\u00f3n legal si el pirata inform\u00e1tico devuelve los fondos voluntariamente.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The stablecoin market is now unpaused, enabling users in this market to access their funds!<\/p>\n<p>No funds in this market were ever at risk; the market was only paused out of an abundance of caution. As an additional safety measure, the bb-a-USD pool has been disabled \ud83d\udee1 <a href=\"https:\/\/t.co\/uRL0gKQSEJ\">pic.twitter.com\/uRL0gKQSEJ<\/a><\/p>\n<p>&mdash; Sturdy \ud83e\uddf1 (@SturdyFinance) <a href=\"https:\/\/twitter.com\/SturdyFinance\/status\/1669501561339523073?ref_src=twsrc%5Etfw\">June 16, 2023<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify\"><strong>Sturdy Finance, un mercado de stablecoins, reanud\u00f3 sus operaciones el 16 de junio de 2023.<\/strong> Los usuarios ahora pueden retirar y depositar sus fondos. El equipo asegur\u00f3 a los usuarios que ning\u00fan fondo en este mercado estuvo nunca en riesgo y que la decisi\u00f3n de pausar el mercado se tom\u00f3 por precauci\u00f3n. <strong>El equipo tambi\u00e9n deshabilit\u00f3 el grupo bb-a-USD, que es otro grupo de Balancer que contiene bUSD y USDC.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sturdy Finance es un protocolo que permite a los usuarios pedir prestado y prestar criptoactivos utilizando tokens de proveedor de liquidez (LP) como garant\u00eda. El protocolo ofrece dos mercados: uno para Ethereum y otro para stablecoins. Sin embargo, el 12 de junio de 2023, el protocolo sufri\u00f3 un importante exploit que result\u00f3 en la p\u00e9rdida<\/p>\n","protected":false},"author":25,"featured_media":19757,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1165,173,177],"tags":[1338,59],"class_list":{"0":"post-19752","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-companias","8":"category-criptomonedas","9":"category-noticias","10":"tag-exchanges","11":"tag-featured"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/19752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/25"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=19752"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/19752\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/19757"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=19752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=19752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=19752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}