{"id":21037,"date":"2023-10-12T16:28:59","date_gmt":"2023-10-12T16:28:59","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=21037"},"modified":"2023-10-12T17:55:23","modified_gmt":"2023-10-12T17:55:23","slug":"exploiter-aprovecha-vulnerabilidad-en-bnb-y-usa-4-para-robar-127-millones","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/exploiter-aprovecha-vulnerabilidad-en-bnb-y-usa-4-para-robar-127-millones\/","title":{"rendered":"Exploiter Aprovecha Vulnerabilidad en BNB y usa $4 para robar $1,27 millones"},"content":{"rendered":"<p style=\"text-align: justify\">Recientemente, la <a href=\"https:\/\/blockchainjournal.news\/news\/blockchain-news\/\" target=\"_blank\" rel=\"noopener\" data-wplink-edit=\"true\">cadena BNB<\/a>\u00a0se convirti\u00f3 en el escenario de un ataque que puso de manifiesto estas preocupaciones. Un atacante, haciendo uso de un pr\u00e9stamo flash, logr\u00f3 convertir apenas $4.16 en una cifra impresionante de $1.27 millones. Este suceso marc\u00f3 el mayor beneficio de arbitraje individual en la historia de BNB Chain.<\/p>\n<p style=\"text-align: justify\"><!--more--><\/p>\n<p style=\"text-align: justify\">El ataque tuvo lugar el 11 de octubre en el par de trading Pancakeswap BH\/USDT. El perpetrador, identificado como &#8220;MEV Bot: 0x21\u2026480C&#8221;, <strong>ejecut\u00f3 un audaz <a href=\"https:\/\/eigenphi.io\/mev\/bsc\/tx\/0xc11e4020c0830bcf84bfa197696d7bfad9ff503166337cb92ea3fade04007662\" target=\"_blank\" rel=\"noopener\">ataque<\/a> de pr\u00e9stamo flash por un monto de $1.27 millones.<\/strong><\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/search?q=%24BH&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$BH<\/a> token on BNB Chain was exploited for ~$1.27M due to suspected price manipulation. The profits were sent into Tornado Cash.<br \/>Attacker: 0xFDbfcEEa1de360364084a6F37C9cdb7AaeA63464<\/p>\n<p>The attacker flashloaned a large amount of <a href=\"https:\/\/twitter.com\/search?q=%24USDT&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$USDT<\/a>, then called 0x33688938() to add <a href=\"https:\/\/twitter.com\/search?q=%24USDT&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$USDT<\/a> to the\u2026 <a href=\"https:\/\/t.co\/POppQswi7u\">pic.twitter.com\/POppQswi7u<\/a><\/p>\n<p>&mdash; Beosin Alert (@BeosinAlert) <a href=\"https:\/\/twitter.com\/BeosinAlert\/status\/1712139760813375973?ref_src=twsrc%5Etfw\">October 11, 2023<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<h2>Pero, \u00bfEn qu\u00e9 Consiste Exactamente un Ataque de Pr\u00e9stamo Flash?<\/h2>\n<p style=\"text-align: justify\">Los ataques de pr\u00e9stamo flash son una forma de explotaci\u00f3n en el espacio de las finanzas descentralizadas (DeFi), que hacen uso de los pr\u00e9stamos flash, caracterizados por no requerir garant\u00edas.<\/p>\n<p style=\"text-align: justify\">En esencia, <strong>un usuario puede pedir prestados activos sin necesidad de proporcionar garant\u00edas<\/strong>, <strong>con la condici\u00f3n de devolver la cantidad prestada en el mismo bloque de transacciones<\/strong>.<\/p>\n<p style=\"text-align: justify\">Si el prestatario no cumple con esta condici\u00f3n, la cadena de bloques revertir\u00e1 la transacci\u00f3n, asegurando que el prestamista no pierda ning\u00fan fondo.<\/p>\n<p style=\"text-align: justify\">El atacante asegur\u00f3 un pr\u00e9stamo flash, <strong>lo que le otorg\u00f3 acceso inmediato a una cantidad sustancial de capital sin necesidad de garant\u00edas.<\/strong> Con estos activos prestados, manipul\u00f3 los precios en intercambios descentralizados (DEX) ejecutando operaciones de gran volumen.<\/p>\n<p style=\"text-align: justify\">Esta manipulaci\u00f3n de mercado intencionada cre\u00f3 oportunidades de arbitraje: <strong>el atacante compr\u00f3 activos a un precio bajo en una plataforma y los vendi\u00f3 a un precio m\u00e1s alto en otra.<\/strong><\/p>\n<p style=\"text-align: justify\">Despu\u00e9s de obtener las ganancias, el atacante reembols\u00f3 r\u00e1pidamente el pr\u00e9stamo flash dentro del bloque de transacciones estipulado y se qued\u00f3 con las ganancias restantes.<\/p>\n<p style=\"text-align: justify\">Este ataque se centr\u00f3 en la manipulaci\u00f3n de las proporciones de liquidez en un pool de liquidez, <strong>permitiendo al atacante retirar una cantidad mucho mayor de USDT de la que inicialmente invirti\u00f3. Este beneficio, asombroso en su magnitud, ascendi\u00f3 a $1.575 millones.<\/strong><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-21050 size-full\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/10\/Exploit-Attack-in-BNB-Chain-1.jpg\" alt=\"Pero, \u00bfEn qu\u00e9 Consiste Exactamente un Ataque de Pr\u00e9stamo Flash?\" width=\"923\" height=\"299\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/10\/Exploit-Attack-in-BNB-Chain-1.jpg 923w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/10\/Exploit-Attack-in-BNB-Chain-1-300x97.jpg 300w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/10\/Exploit-Attack-in-BNB-Chain-1-768x249.jpg 768w\" sizes=\"(max-width: 923px) 100vw, 923px\" \/><\/p>\n<p style=\"text-align: justify\">\n<p style=\"text-align: justify\">Posteriormente, <b>el atacante transfiri\u00f3 todas las ganancias, un total de $1.27 millones, a Tornado Cash, un servicio de mezcla de Ethereum centrado en la privacidad, lo que dificult\u00f3 el rastreo de la fuente de los fondos.<\/b><\/p>\n<p style=\"text-align: justify\">Si bien la vulnerabilidad exacta que permiti\u00f3 este ataque en Pancakeswap BH\/USDT en BNB Chain <strong>a\u00fan no se conoce,<\/strong> se sugieren posibles puntos d\u00e9biles basados en patrones de ataques anteriores y conocimiento general sobre DeFi.<\/p>\n<p style=\"text-align: justify\">Las vulnerabilidades pueden incluir errores en contratos inteligentes, manipulaci\u00f3n de or\u00e1culos y distorsiones de precios explotables en los pools de liquidez.<\/p>\n<p style=\"text-align: justify\">Los or\u00e1culos, que proporcionan datos externos como precios de activos a las plataformas blockchain, pueden ser falsificados o manipulados, lo que crea discrepancias de precios artificiales propicias para la explotaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recientemente, la cadena BNB\u00a0se convirti\u00f3 en el escenario de un ataque que puso de manifiesto estas preocupaciones. Un atacante, haciendo uso de un pr\u00e9stamo flash, logr\u00f3 convertir apenas $4.16 en una cifra impresionante de $1.27 millones. Este suceso marc\u00f3 el mayor beneficio de arbitraje individual en la historia de BNB Chain.<\/p>\n","protected":false},"author":27,"featured_media":21039,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1035,177,189],"tags":[497,59],"class_list":{"0":"post-21037","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-defi","8":"category-noticias","9":"category-noticias-blockchain","10":"tag-bnb","11":"tag-featured"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/21037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=21037"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/21037\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/21039"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=21037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=21037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=21037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}