La cadena de bloques Shido, un proyecto de prueba de participación de capa 1, se vio afectada por un exploit que provocó el desvío de miles de millones de su token nativo, Shido.
Este incidente provocó que el valor del token Shido cayera en picado un 94% en solo 30 minutos.
Más de 4,3 mil millones de tokens perdidos en explotación
Según informes de la empresa de seguridad blockchain PeckShield, el ataque provocó la pérdida de más de 4.300 millones de tokens Shido. Esto representó casi la mitad de su oferta circulante, que tenía un valor de aproximadamente 35 millones de dólares antes del colapso de los precios.
Hola @ShidoGlobal. Hay una transferencia repentina de propietario a 0x1982. El nuevo propietario actualiza inmediatamente el contrato SatingV4Proxy con una función oculta retiroToken(). Luego se llama a esta función oculta para retirar los 4.353.473.223,864904 $SHIDO.
Aquí hay txs relacionados: – propietario… https://t.co/TZ6oMDGwMG pic.twitter.com/VGZtyg9PEf
– PeckShield Inc. (@peckshield) 29 de febrero de 2024
El exploit fue sacado a la luz por primera vez por PeckShield, quien alertó a sus seguidores en una publicación X del 29 de febrero detallando cómo un atacante logró hacerse con el control del contrato de participación en Ethereum de Shido. Posteriormente, el explotador transfirió el contrato a otra dirección, donde luego se actualizó con una función oculta que permitía retirar los tokens apostados.
Según su sitio web, Shido, un token ERC-20 basado en Ethereum, ofrece a los inversores la oportunidad de apostar sus monedas en el intercambio descentralizado (DEX) del proyecto y obtener un rendimiento anual del 8%. Se había estado preparando para el lanzamiento de su red principal, con un anuncio programado para la semana siguiente al ataque.
A raíz del exploit, el precio del token de Shido se ha recuperado ligeramente y actualmente se sitúa en 0,002056 dólares, un descenso del 74,6% en las últimas 24 horas, según datos de CoinGecko.
Ruta de financiación de múltiples puentes
ZachXBT, un investigador en cadena, reveló que la dirección del atacante se financió primero con cripto puente desde Layerswap, un protocolo entre cadenas, y luego desde la cadena de bloques Arbitrum.
Entonces, la dirección se financió a través de Across en Arbitrum y la ENS de esta persona la financió a través de Layerswap.
Creo que también fueron pirateados porque sus activos se transfirieron repentinamente antes de financiar al explotador. pic.twitter.com/6Da2ybKuFY
– ZachXBT (@zachxbt) 29 de febrero de 2024
También afirmaron haber identificado la identidad real del propietario de la billetera responsable de financiar al explotador. Sin embargo, este individuo también parecía haber sido víctima de piratería, ya que sus activos se transfirieron rápidamente antes de usarse para financiar el ataque.
Otro usuario, conocido como "Wazz", también arrojó luz sobre el mecanismo de financiación del exploit, señalando que el atacante utilizó múltiples puentes para llevar a cabo el exploit. Afirmaron que a pesar de los esfuerzos por rastrear los fondos robados, parece que el rastro se enfrió, lo que provocó advertencias contra la compra de tokens Shido mientras el atacante aún retiene el control de una gran parte de ellos.
La publicación He aquí por qué el token Shido se desplomó un 94% a pesar del repunte actual del mercado apareció por primera vez en CryptoPotato.
