Red de flujo congelada tras un hackeo de 3,9 millones de dólares que provoca un retroceso y venta

Red de flujo congelada tras un hackeo de 3,9 millones de dólares que provoca un retroceso y venta

Last Updated:
Red de flujo congelada tras un hackeo de 3,9 millones de dólares que provoca un retroceso y venta
  • FLOW cayó un 40% tras un exploit de capa de ejecución de 3,9 millones de dólares que obligó a los validadores a detener la cadena.
  • El atacante inculpó millones de FLOW, drenó liquidez y blanqueó fondos a través de puentes hasta convertirlos en BTC.
  • Los validadores revertieron la cadena, provocando una reacción negativa por parte de los operadores del puente.

FLOW vendió fuertemente la semana pasada tras una confirmación de una brecha de seguridad en la blockchain de Flow. El token cayó aproximadamente un 40% en un solo día, pasando de 0,17 a 0,10 dólares a medida que se difundía la noticia del exploit.

En el momento de escribir esto, FLOW cotizaba cerca de 0,10 dólares tras un breve repunte hasta 0,12 dólares. El token sigue cayendo más del 11% en las últimas 24 horas, según los datos. Esta retirada fue el resultado de una pérdida estimada de 3,9 millones de dólares vinculada a un fallo en la capa de ejecución.

Exploit de la capa de ejecución que desencadena la detención de emergencia

El incidente fue señalado por primera vez por el investigador on-chain Wazz, que rastreó a un atacante que había enviado aproximadamente 5 millones de FLOW a través de una vía de ejecución comprometida. Las fichas recién acuñadas se vendieron en pools de liquidez, drenando la profundidad del mercado y acelerando la corrección de precios.

Flow confirmó posteriormente la brecha, añadiendo que el atacante explotó una vulnerabilidad en la capa de ejecución de la transacción y movió aproximadamente 3,9 millones de dólares fuera de la red antes de que los validadores coordinaran la detención. El equipo dijo que los saldos de usuarios no se vieron afectados. Los validadores pausaron la cadena poco después del exploit.

Los puentes y pools de liquidez quedaron congelados mientras el atacante desviaba fondos a través de múltiples sistemas cross-chain. Los activos se trasladaron mediante Celer, deBridge, Relay y Stargate, y luego se intercambiaron a través de THORChain y Chainflip.

Relacionado: Binance recibe críticas en Corea tras congelar solo el 17% de los fondos hackeados de Upbit

El retroceso de cadena provoca la reacción en la industria

Para contener el daño, los validadores de Flow revertieron el estado de la blockchain a un punto anterior al exploit. La decisión generó inmediatamente preocupación en todo el ecosistema. Los operadores de puentes advirtieron que una reversión podría generar saldos duplicados y pasivos no resueltos para los usuarios que puentearon activos durante la ventana afectada.

El fundador de deBridge, Alex Smirnov, instó públicamente a los validadores a dejar de procesar transacciones hasta que se comunicara un plan claro de remediación.

Advirtió que la reversión podría causar más daños financieros que el exploit original al romper las suposiciones contables para puentes, custodios y exchanges.

En el momento de la parada, la cadena seguía atascada a la altura del bloque 137.385.824. Flow dijo que la red se reiniciaría en cuestión de horas, operando en modo limitado mientras se desplegaban.

Las bolsas suspenden las transferencias mientras la liquidez se agota

Las bolsas surcoreanas Upbit y Bithumb decidieron suspender los depósitos y retiradas de FLOW tras el ataque. La Alianza de Intercambio de Activos Digitales de Corea también emitió una advertencia de riesgo de transacción.

La respuesta de la bolsa eliminó una fuente importante de liquidez durante la venta masiva. La profundidad del mercado se debilitó rápidamente a medida que los traders se apartaban, contribuyendo a la fuerte caída del precio hasta el nivel de 0,10 dólares.

Relacionado: Hackeado en Binance WeChat provoca un aumento del 200% de Mubarakah y Advertencia de problemas de CZ

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.


CoinStats ad