Por: SentiLecto

Se vulneró a Pickle Finance en otro ataque más a un relevante protocolo de finanzas descentralizadas, el proyecto de yield farming,   , el día de   hoy por una totalidad de USD   20 millones.

El ataque sucedió hace aproximadamente cuatro horas, y los usuarios de Twitter conocedores de ETH se dieron cuenta rápidamente de que el «frasco» cDAI de Pickle, el término frasco es para mencionarse a las bóvedas con desempeño, se había vaciado:

La bóveda de MultiStables ha sido objeto de un ataque complejo que ha resultado en una pérdida neta de USD 6 millones. Actualmente estamos trabajando en una auditoría y estamos explorando formas de mitigar el impacto en nuestros usuarios.

Hace 1 mes, mientras que el activo digital seguía avanzando, todos los ojos estaban puestos sobre Bitcoin hacia   un nuevo máximo anual, el jueves 29 de octubre. Mientras tanto, la agitación respecto de los proyectos de DeFi seguía decreciendo, especialmente a medida que los valores de los tokens se desplomaban. Datos mostraban que el volumen de comercio en los exchanges descentralizados estaba cayendo rápidamente, lo que señalaba aún más la declinación del ecosistema DeFi.

No obstante, a diferencia de otros ataques recientes, esta vulneración en particular no incluía préstamos flash, una herramienta de DeFi cada vez más aprovechada que permite a los probables explotadores lograr liquidez adicional con la que manipular los valores on-chain. En cambio, este hacker ha intercambiado fondos entre un contrato de imitación malicioso y el frasco cDAI.

Aproximadamente a las 10:45 a.m. EST, un usuario ha obtenido un préstamo flash de 80,000 ETH del protocolo de préstamos Aave. Emilio Frangella ha llamado inmediatamente la atención sobre el préstamo: Emilio Frangella es el desarrollador de Aave.

En una entrevista con Cointelegraph, Emiliano Bonassi, que se caracteriza a sí mismo como hacker de sombrero blanco y cofundador de DeFi Italia, informó que el atacante ha creado «frascos malos», contratos inteligentes que «tienen la misma interfaz de los frascos tradicionales pero hacen cosas malas».

El atacante luego ha intercambiado fondos entre su «frasco malo» y el frasco cDAI real, llevándose los USD 20 millones en depósitos.

Particularmente tras el ataque a Harvest Finance, Pickle Finance parecía estar encaminado a transformarse en uno de los protocolos más grandes del yield farming. Para el momento de la publicación de este artículo, el sitio web de estadísticas de Pickle comunicó casi USD 75 millones de valor total bloqueado quedan en los registros, mientras que el valor de PICKLE, el token de gobernanza de Pickle Finance, descendió un 50% y actualmente cotiza a USD 11.16.

Tal vez, sin embargo, las vulnerabilidades de uno de los principales proyectos de DeFi podrían conducir al éxito de otro. Mencionó un trader de Twitter:

Fuente: CoinTelegraph

Sentiment score: SLIGHTLY NEGATIVE

La historia de esta noticia a partir de noticias previas:
> El proyecto de DeFi Pickle Finance padece una vulneración que le ha costado 20 millones de dólares a sus depositantes
>>>>> El protocolo Value DeFi sufre una vulneración de préstamos flash de 6 millones de dólares – November 14, 2020 (CoinTelegraph)

Entidades mas mencionadas en la noticia:

Id Entity Positive Negative Named-Entity Total occurrences Occurrences (appearances)
1 frasco 0 100 NONE 4 su frasco malo: 1, el frasco cDAI: 1, el frasco: 2
2 PICKLE 0 0 ORGANIZATION 4 Pickle_Finance: 3, (tacit) él/ella (referent: Pickle_Finance): 1
3 ataque 0 90 NONE 3 el ataque: 1, otro ataque: 1, El ataque: 1
4 USD 0 0 ORGANIZATION 3 casi USD: 1, los USD: 1, USD: 1
5 objeto de un ataque complejo 0 60 NONE 2 objeto de un ataque complejo: 2
6 aprovechada 120 0 NONE 2 más aprovechada: 2
7 Cointelegraph 0 0 ORGANIZATION 2 Cointelegraph: 1, (tacit) él/ella (referent: Cointelegraph): 1
8 Datos 0 0 PERSON 2 Datos: 2
9 DeFi 0 0 ORGANIZATION 2 DeFi: 1, (tacit) él/ella (referent: DeFi): 1
10 fondos 0 0 NONE 2 fondos: 2