Robo de criptomonedas a través de fallos de infraestructura

Crece el robo de criptomonedas en entornos DeFi y las brechas de infraestructura se consolidan como el principal vector de ataque. El golpe más fuerte lo recibió la plataforma Ostium, al sufrir pérdidas de entre US$18 y 24 millones. Cascade, DeFiTuna y BNB Chain también fueron hackeados.

Monedas con el rótulo DeFi absorbidas por un vórtice digital verde junto al logotipo de Ostium.

Alarma por el robo de criptomonedas, un riesgo cada vez más común.

Millonario robo de criptomonedas que no deja rastros

En el mes de julio sonaron todas las alarmas en el sector DeFi, luego de que se viera un robo de criptomonedas millonario y otros de menor cuantía. La serie de ataques se debió a fallas en la infraestructura o a bugs en los contratos inteligentes.

El caso más grave fue el de Ostium, una conocida plataforma de trading que permite invertir en activos reales utilizando criptomonedas. Sus pérdidas están calculadas entre US$18 y 24 millones.

Ostium utiliza un oráculo para fijar el precio de los activos, ya sean reales o criptomonedas. Un atacante habría conseguido la clave de acceso que firma los precios dentro del oráculo. A través de esa clave, marcó un precio excesivamente bajo para bitcoin: US$5.000.

Así, abrió una posición de compra con ese valor adulterado. A continuación, firmó otro precio falso, pero de un valor más alto que el real. La diferencia entre los dos precios produjo una ganancia artificial enorme. Esta misma maniobra se habría repetido unas veinte veces.

Para borrar sus huellas, el atacante habría convertido los activos a Ethereum, y luego habría lavado los fondos a través de Tornado Cash, un mezclador que oculta el rastro en la cadena de bloques. Ostium se percató del fraude ese mismo día y pausó sus operaciones. Los fondos totales del protocolo (TVL) bajaron de US$32,7 millones a US$9 millones.

El dinero robado provenía del vault, es decir, la reserva de liquidez de la plataforma, con la cual se respaldan las operaciones. Desde Ostium confirmaron que las posiciones y los fondos de los usuarios no sufrieron cambios, ya que no hubo vulneraciones de los depósitos individuales. La matriz Ostium Labs informó que utilizará patrimonio empresarial para resarcir el fondo afectado, junto con el aporte particular de los socios.

Nueva era en el hackeo de DeFi

En consonancia con el caso de Ostium se vieron otros, como el de Cascade, una plataforma especializada en activos tokenizados, que utiliza contratos en Arbitrum. A principios de julio se habían corrido rumores de una falla y hubo recomendaciones de retirar fondos. Efectivamente, alguien explotó el espacio DeFi, aunque nunca se supo si había un error o si también correspondió a un punto ciego de la propia infraestructura.

Lo que sí se confirmó es que fueron robados US$1,34 millones, correspondientes a un vault donde los usuarios tenían depósitos bloqueados. Eran fondos que los traders no habrían podido retirar ni siquiera cuando lo hubieran solicitado. Como respuesta, Cascade contrató a la firma de ciberseguridad SEAL 911, pero el dinero ya se había perdido sin dejar rastro en sucesivas conversiones de protocolos.

El mismo mes, la plataforma DeFiTuna tuvo un bug en los contratos inteligentes de Solana. Un atacante habría explotado la “costura” entre módulos. De esa forma, consiguió desvalijar los fondos de préstamos sin comprometer el motor de apalancamiento. Así dejó un déficit de US$580 mil para el sistema.

De manera similar, en la plataforma BNB Chain un atacante sacó provecho de un bug para explotar un token con el que se calculaban comisiones. Eso le bastó para retirar US$90 mil de un pozo comprometido. También se vio un intento de ataque a la red Solana de la plataforma Across, aunque en ese caso no hubo pérdidas para los usuarios.

Lo que estos casos ilustran es la magnitud que está tomando el robo con criptomonedas. Según CertiK, una firma especializada en cadenas de bloques y Web3, las wallets comprometidas y las brechas propias de la infraestructura son las dos causales más costosas en este tipo de delitos.

Jerónimo Corregido – Estafa.info – Editor jefe de la sección de noticias
El robo de criptomonedas más grande de julio no fue por bugs, sino por brechas en la infraestructura de trading.