{"id":21519,"date":"2023-11-08T13:50:04","date_gmt":"2023-11-08T13:50:04","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=21519"},"modified":"2023-11-08T13:55:38","modified_gmt":"2023-11-08T13:55:38","slug":"curve-pools-sufre-exploit-un-bot-mev-causa-perdida-de-2-millones","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/curve-pools-sufre-exploit-un-bot-mev-causa-perdida-de-2-millones\/","title":{"rendered":"Curve Pools Sufre Exploit: Un Bot &#8216;MEV&#8217; Causa P\u00e9rdida de $2 Millones"},"content":{"rendered":"<p style=\"text-align: justify\">En el mundo <a href=\"https:\/\/blockchainjournal.news\/es\/noticias\/noticias-blockchain\/\" target=\"_blank\" rel=\"noopener\">blockchain<\/a> y las finanzas descentralizadas (<a href=\"https:\/\/blockchainjournal.news\/es\/noticias\/defi\/\" target=\"_blank\" rel=\"noopener\">DeFi<\/a>), la seguridad y la integridad de los contratos inteligentes son de suma importancia. Desafortunadamente, <strong>un nuevo incidente en Curve Pools <\/strong>ha resaltado los riesgos que persisten en este ecosistema en constante evoluci\u00f3n.<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">Un bot de Miner Extractable Value (MEV) desconocido <strong>fue v\u00edctima de una <a href=\"https:\/\/etherscan.io\/tx\/0xbc08860cd0a08289c41033bdc84b2bb2b0c54a51ceae59620ed9904384287a38\" target=\"_blank\" rel=\"noopener\">explotaci\u00f3n<\/a><\/strong>, lo que result\u00f3 en <strong>una p\u00e9rdida masiva de aproximadamente $2 millones en las famosas Curve Pools<\/strong>.<\/p>\n<p style=\"text-align: justify\">La explotaci\u00f3n se produjo debido <strong>a una vulnerabilidad en una funci\u00f3n de arbitraje<\/strong>, identificada por PeackShieldAlert como 0xf6ebebbb(), rapidamente se envi\u00f3 el caso a la comunidad a trav\u00e9s de X.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/MEV?src=hash&amp;ref_src=twsrc%5Etfw\">#MEV<\/a> An unknown MEV bot was exploited (with $2m loss) to make multiple large swaps in <a href=\"https:\/\/twitter.com\/hashtag\/curve?src=hash&amp;ref_src=twsrc%5Etfw\">#curve<\/a> pools,  causing arb with simple reverse swaps.<br \/>  <a href=\"https:\/\/t.co\/POY91xvwC4\">https:\/\/t.co\/POY91xvwC4<\/a> <a href=\"https:\/\/t.co\/vu1CaxSrdt\">pic.twitter.com\/vu1CaxSrdt<\/a><\/p>\n<p>&mdash; PeckShieldAlert (@PeckShieldAlert) <a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1722046149329363178?ref_src=twsrc%5Etfw\">November 8, 2023<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p style=\"text-align: justify\">Esta funci\u00f3n <strong>carec\u00eda de la autenticaci\u00f3n adecuada<\/strong>, lo que proporcion\u00f3 al atacante <strong>una puerta abierta<\/strong> para manipular los intercambios en varias Curve Pools.<\/p>\n<h2>Result\u00f3 en un Deslizamiento Significativo en los Exchanges, Afectando Fuertemente a Curve Pools<\/h2>\n<p style=\"text-align: justify\">Lo que hace que esta explotaci\u00f3n sea a\u00fan m\u00e1s inquietante <strong>es el ingenio del atacante<\/strong>. Tras manipular los intercambios, <strong>revirti\u00f3 astutamente las operaciones para maximizar sus ganancias<\/strong>, agravando a\u00fan m\u00e1s el impacto del incidente.<\/p>\n<p style=\"text-align: justify\">Para lograr esto,<strong> el atacante explot\u00f3 una funci\u00f3n expuesta en el bot de arbitraje<\/strong>, lo que le permiti\u00f3 iniciar una transacci\u00f3n desde <strong>Wrapped Ether<\/strong> (WETH) a <strong>Wrapped Bitcoin<\/strong> (WBTC).<\/p>\n<p style=\"text-align: justify\">Luego, ejecut\u00f3 <strong>un pr\u00e9stamo flash por 27,255 WETH<\/strong> (equivalente a $51.36 millones), <strong>que utiliz\u00f3 para alterar significativamente la relaci\u00f3n de precios<\/strong> entre WETH y WBTC en la Curve Pool.<\/p>\n<p style=\"text-align: justify\">Como resultado, se produjo <strong>la conversi\u00f3n de 1,339.8 WETH<\/strong> (aproximadamente $2.52 millones) <b>en 6.95 WBTC<\/b> (alrededor de $244,000) al desestabilizar la pool.<\/p>\n<p style=\"text-align: justify\">Es importante destacar que <strong>el propietario del bot de MEV ya hab\u00eda retirado fondos del contrato antes del ataque<\/strong>, lo que complic\u00f3 a\u00fan m\u00e1s la situaci\u00f3n.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-21525\" src=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/11\/Curve-Pools-Exploit-2-millons.jpg\" alt=\"Incidente en Curve Pools: Un Bot MEV Ca\u00eddo Resulta en P\u00e9rdida de $2 Millones\" width=\"923\" height=\"299\" srcset=\"https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/11\/Curve-Pools-Exploit-2-millons.jpg 923w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/11\/Curve-Pools-Exploit-2-millons-300x97.jpg 300w, https:\/\/blockchainjournal.news\/es\/wp-content\/uploads\/sites\/2\/2023\/11\/Curve-Pools-Exploit-2-millons-768x249.jpg 768w\" sizes=\"(max-width: 923px) 100vw, 923px\" \/><\/p>\n<p style=\"text-align: justify\">Este incidente recuerda una serie de explotaciones anteriores en Curve Finance a finales de julio de 2023, <strong>que resultaron en p\u00e9rdidas de alrededor de $70 millones<\/strong>. Estos ataques fueron posibles debido a <strong>una vulnerabilidad en Vyper<\/strong>, un lenguaje de programaci\u00f3n python utilizado por contratos inteligentes en Ethereum, incluyendo los de Curve y otros protocolos descentralizados.<\/p>\n<p style=\"text-align: justify\">Sin embargo, despu\u00e9s de esta explotaci\u00f3n, <strong>tanto hackers \u00e9ticos como operadores de bots de MEV trabajaron juntos para recuperar una parte de los fondos perdidos<\/strong>, lo que podr\u00eda reducir el valor de las p\u00e9rdidas iniciales reportadas.<\/p>\n<p style=\"text-align: justify\">Adem\u00e1s, <strong>el atacante devolvi\u00f3 una parte de los fondos robados<\/strong>, lo que proporcion\u00f3 cierto alivio a la comunidad.<\/p>\n<p style=\"text-align: justify\">A pesar de estos esfuerzos, <strong>Curve Finance ha extendido una oferta de recompensa de $1.85 millones a cualquiera que pudiera identificar al atacante de este exploit reciente<\/strong>, lo que demuestra la determinaci\u00f3n de la comunidad de DeFi para abordar y prevenir futuras explotaciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el mundo blockchain y las finanzas descentralizadas (DeFi), la seguridad y la integridad de los contratos inteligentes son de suma importancia. Desafortunadamente, un nuevo incidente en Curve Pools ha resaltado los riesgos que persisten en este ecosistema en constante evoluci\u00f3n.<\/p>\n","protected":false},"author":27,"featured_media":21524,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1035,177,189],"tags":[1466,59],"class_list":{"0":"post-21519","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-defi","8":"category-noticias","9":"category-noticias-blockchain","10":"tag-exploit","11":"tag-featured"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/21519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=21519"}],"version-history":[{"count":0,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/21519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/21524"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=21519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=21519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=21519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}