Las aparentemente insignificantes puertas traseras de permisos dentro de los acuerdos DeFi suelen ser la brecha más letal por la que se drena la liquidez en cuestión de segundos: hoy se filtró el presunto uso indebido de una llave privada operativa del proyecto de tesorería en BNB Chain, el proyecto 79thVault, y en apenas una hora se extrajeron maliciosamente hasta 12,5 millones de dólares en activos, volviendo a encender la alarma sobre la estricta necesidad de controlar el acceso a los contratos inteligentes.
【Defecto letal de autorización de roles privilegiados: 79thVault drenado en 12,5 millones de dólares, de principio a fin】
Según el monitoreo y el reporte de la entidad de ciberseguridad Defimon Alerts junto con la información de Dongyu, el proyecto 79thVault en BNB Chain sufrió un grave incidente de robo de fondos entre el 7 y el 8 de octubre, con una pérdida estimada de alrededor de 12,5 millones de dólares. Los expertos en ciberseguridad analizan que el contrato de tokens del proyecto, 79AU, incorporó en su diseño interno una función privilegiada que solo puede ser llamada por OPERATOR_ROLE (rol operativo). Dicha función permite transferir sin límites la liquidez del par 79AU/USDT en PancakeSwap directamente a una dirección especificada, y además fuerza la llamada a la función sync() para sincronizar las reservas.
Los datos on-chain muestran que, en solo una hora, el monedero caliente operativo del equipo que inicia con 0x019b realizó 7 transferencias, enviando hasta 2,01 millones de tokens 79AU a la dirección del atacante (las cantidades fueron 10 mil, 100 mil, 100 mil, 300 mil y tres transacciones de 500 mil). Bajo el mecanismo de market maker automático (AMM), la extracción de tokens de un solo lado del pool de liquidez provoca que el precio de los tokens restantes se eleve de forma artificial. Posteriormente, el atacante lanza unas 95 órdenes de venta para volver a colocar todos los tokens extraídos en el pool y así monetizarlos en efectivo, provocando que la reserva de USDT del par colapse de 15,2 millones de dólares a 3,9 millones de dólares, con una pérdida neta de aproximadamente 11,3 millones. Al final, el atacante obtuvo 16,249 BNB y los transfirió a una dirección que inicia con 0x629b. Lo llamativo es que, solo 41 segundos después del lavado, el monedero caliente operativo envió por sí mismo 3,79 BNB adicionales a esa dirección del hacker, lo que sugiere fuertemente que la llave privada operativa ya quedó completamente comprometida o que hubo una operación maliciosa interna. Actualmente, estos privilegios ya fueron revocados, y el equipo del proyecto también propuso en la cadena conservar el 10% como recompensa para un sombrero blanco (aprox. 1,25 millones de dólares), instando a la otra parte a devolver el 90% restante de los fondos.
【El capital en cadena bajo presión y la prueba de liquidez: ¿podrá resistir el muro de valoración del BNB?】
Como activo central y medio de liquidación del ecosistema BNB Chain, el BNB en este caso desempeñó directamente el papel de herramienta de salida final para el atacante. Aunque la presión potencial de venta de 16,249 BNB, en comparación con el volumen de operaciones spot diario de cientos de millones de dólares en toda la red de BNB, representa una proporción limitada, en un entorno de tasas macro elevadas y liquidez ajustada, las dudas sobre la seguridad del esquema de contrato suelen amplificarse fácilmente por el componente emocional y generar un descuento del ecosistema.
En el mercado spot de Binance, debido al retroceso general del mercado cripto y a la propagación del impacto del incidente, el BNB actualmente oscila en un rango estrecho cerca de 758 dólares, con un máximo y mínimo de 753 a 776 dólares en 24 horas. Aunque el mercado de corto plazo aún necesita digerir la presión vendedora de lavado en cadena, ni PancakeSwap ni la red principal de BNB Chain han mostrado un paro sistémico de contratos después de que ocurriera el ataque. Además, el equipo del proyecto revocó los roles con privilegios de inmediato, demostrando la capacidad de aislamiento del ecosistema cuando un solo punto de la plataforma sufre un fallo catastrófico.
【Puntos clave a observar en el futuro】
Para los participantes del mercado, el indicador de balance del impacto de este evento no es solo hacia dónde va la ruta de una sola dirección de hacker, sino observar dos señales clave: primero, si los 16,249 BNB que mantiene el atacante impactarán directamente en la profundidad de las bolsas centralizadas sin pasar por servicios de mezcla, o si ambas partes llegan a un acuerdo para recuperar íntegramente activos por más de 11 millones de dólares mediante un mecanismo de recompensa del 10%; segundo, si el valor total bloqueado (TVL) del pool principal de PancakeSwap se mantiene estable dentro de las próximas 48 horas.
En la estructura técnica del gráfico, el soporte clave actual del BNB se ubica en la zona de negociación densa de 745 a 750 dólares. Si las posiciones compradoras logran construir una base en ese rango y mantener el umbral entero de 750 dólares, y con la mejora del panorama general del mercado, es posible que el futuro permita volver a sondear los niveles de resistencia de rebote entre 780 y 800 dólares; por el contrario, si la presión vendedora sigue ampliándose y el mercado general se debilita, haciendo que el BNB rompa el soporte clave de 745 dólares, en el corto plazo conviene prevenir el riesgo de un retroceso hacia 720 a 730 dólares.
Opinión personal y recopilación de información, no constituye asesoramiento de inversión; DYOR.
$BNB #BNBChain #DeFi
【Defecto letal de autorización de roles privilegiados: 79thVault drenado en 12,5 millones de dólares, de principio a fin】
Según el monitoreo y el reporte de la entidad de ciberseguridad Defimon Alerts junto con la información de Dongyu, el proyecto 79thVault en BNB Chain sufrió un grave incidente de robo de fondos entre el 7 y el 8 de octubre, con una pérdida estimada de alrededor de 12,5 millones de dólares. Los expertos en ciberseguridad analizan que el contrato de tokens del proyecto, 79AU, incorporó en su diseño interno una función privilegiada que solo puede ser llamada por OPERATOR_ROLE (rol operativo). Dicha función permite transferir sin límites la liquidez del par 79AU/USDT en PancakeSwap directamente a una dirección especificada, y además fuerza la llamada a la función sync() para sincronizar las reservas.
Los datos on-chain muestran que, en solo una hora, el monedero caliente operativo del equipo que inicia con 0x019b realizó 7 transferencias, enviando hasta 2,01 millones de tokens 79AU a la dirección del atacante (las cantidades fueron 10 mil, 100 mil, 100 mil, 300 mil y tres transacciones de 500 mil). Bajo el mecanismo de market maker automático (AMM), la extracción de tokens de un solo lado del pool de liquidez provoca que el precio de los tokens restantes se eleve de forma artificial. Posteriormente, el atacante lanza unas 95 órdenes de venta para volver a colocar todos los tokens extraídos en el pool y así monetizarlos en efectivo, provocando que la reserva de USDT del par colapse de 15,2 millones de dólares a 3,9 millones de dólares, con una pérdida neta de aproximadamente 11,3 millones. Al final, el atacante obtuvo 16,249 BNB y los transfirió a una dirección que inicia con 0x629b. Lo llamativo es que, solo 41 segundos después del lavado, el monedero caliente operativo envió por sí mismo 3,79 BNB adicionales a esa dirección del hacker, lo que sugiere fuertemente que la llave privada operativa ya quedó completamente comprometida o que hubo una operación maliciosa interna. Actualmente, estos privilegios ya fueron revocados, y el equipo del proyecto también propuso en la cadena conservar el 10% como recompensa para un sombrero blanco (aprox. 1,25 millones de dólares), instando a la otra parte a devolver el 90% restante de los fondos.
【El capital en cadena bajo presión y la prueba de liquidez: ¿podrá resistir el muro de valoración del BNB?】
Como activo central y medio de liquidación del ecosistema BNB Chain, el BNB en este caso desempeñó directamente el papel de herramienta de salida final para el atacante. Aunque la presión potencial de venta de 16,249 BNB, en comparación con el volumen de operaciones spot diario de cientos de millones de dólares en toda la red de BNB, representa una proporción limitada, en un entorno de tasas macro elevadas y liquidez ajustada, las dudas sobre la seguridad del esquema de contrato suelen amplificarse fácilmente por el componente emocional y generar un descuento del ecosistema.
En el mercado spot de Binance, debido al retroceso general del mercado cripto y a la propagación del impacto del incidente, el BNB actualmente oscila en un rango estrecho cerca de 758 dólares, con un máximo y mínimo de 753 a 776 dólares en 24 horas. Aunque el mercado de corto plazo aún necesita digerir la presión vendedora de lavado en cadena, ni PancakeSwap ni la red principal de BNB Chain han mostrado un paro sistémico de contratos después de que ocurriera el ataque. Además, el equipo del proyecto revocó los roles con privilegios de inmediato, demostrando la capacidad de aislamiento del ecosistema cuando un solo punto de la plataforma sufre un fallo catastrófico.
【Puntos clave a observar en el futuro】
Para los participantes del mercado, el indicador de balance del impacto de este evento no es solo hacia dónde va la ruta de una sola dirección de hacker, sino observar dos señales clave: primero, si los 16,249 BNB que mantiene el atacante impactarán directamente en la profundidad de las bolsas centralizadas sin pasar por servicios de mezcla, o si ambas partes llegan a un acuerdo para recuperar íntegramente activos por más de 11 millones de dólares mediante un mecanismo de recompensa del 10%; segundo, si el valor total bloqueado (TVL) del pool principal de PancakeSwap se mantiene estable dentro de las próximas 48 horas.
En la estructura técnica del gráfico, el soporte clave actual del BNB se ubica en la zona de negociación densa de 745 a 750 dólares. Si las posiciones compradoras logran construir una base en ese rango y mantener el umbral entero de 750 dólares, y con la mejora del panorama general del mercado, es posible que el futuro permita volver a sondear los niveles de resistencia de rebote entre 780 y 800 dólares; por el contrario, si la presión vendedora sigue ampliándose y el mercado general se debilita, haciendo que el BNB rompa el soporte clave de 745 dólares, en el corto plazo conviene prevenir el riesgo de un retroceso hacia 720 a 730 dólares.
Opinión personal y recopilación de información, no constituye asesoramiento de inversión; DYOR.
$BNB #BNBChain #DeFi