Compound Finance, uno de los principales protocolos DeFi, sufrió una importante violación de seguridad en su cuenta X, anteriormente Twitter, el 29 de diciembre de 2023. Un ataque de phishing tuvo como objetivo los criptoactivos de los usuarios atrayéndolos a un sitio web falso que ofrecía tokens $COMP gratuitos. . Los piratas informáticos lograron robar y lavar más de 4,4 millones de dólares en tokens Chainlink (LINK) de víctimas desprevenidas.

¿Qué pasó?

Según los expertos en seguridad, el ataque de phishing comenzó a las 16:57 horas. UTC, cuando una publicación en la cuenta X comprometida anunciaba "tokens $COMP gratuitos" con un enlace que conducía a composite-labs.xyz. El enlace dirigía a los usuarios a un sitio de phishing que imitaba el sitio web oficial de Compound Finance, pero que en realidad era un "sitio web fraudulento de Pink Drainer".

El sitio de phishing pidió a los usuarios que conectaran sus billeteras e ingresaran sus claves privadas o frases iniciales para reclamar los tokens gratuitos. Sin embargo, esto fue una trampa para acceder y drenar sus fondos. Los piratas informáticos también utilizaron un chat de atención al cliente falso para persuadir a los usuarios a que proporcionaran su información confidencial.

¿Cuánto se robó y se blanqueó?

El investigador de blockchain ZachXBT informó que el ataque de phishing resultó en la pérdida de aproximadamente $4,4 millones, principalmente en tokens Chainlink (LINK). Rastreó los fondos robados hasta una billetera Pink Drainer y siguió su movimiento hasta el intercambio eXch, donde fueron lavados.

ZachXBT también compartió dos transacciones de Ethereum que detallaban la transferencia de más de 206.000 tokens LINK (3,2 millones de dólares) y aproximadamente 69.000 LINK (1 millón de dólares) a direcciones conocidas de estafadores de phishing. Indicó que el ataque de phishing del 29 de diciembre no fue el primero y que podría haber más víctimas que aún no se hayan dado cuenta de sus pérdidas.

¿Cómo reaccionó la comunidad de seguridad?

Tan pronto como se detectó el ataque de phishing, varias cuentas X relacionadas con la seguridad dieron la alarma y advirtieron a los usuarios que no hicieran clic en ningún enlace de la publicación. Scam Sniffer y Officer's Notes estuvieron entre los primeros en alertar al público sobre la cuenta comprometida y el enlace de phishing (compound-labs[.]xyz).

Otras cuentas X, como DeFi Prime y DeFi Pulse, también instaron a los usuarios a mantenerse alerta y evitar caer en este tipo de estafas. Recordaron a los usuarios que nunca compartan sus claves privadas o frases iniciales con nadie y que siempre verifiquen la autenticidad de los sitios web que visitan.

¿Cuáles son las implicaciones para DeFi?

El hackeo de la cuenta de Compound Finance X es otro ejemplo de los riesgos y desafíos actuales en el espacio DeFi. Los ataques de phishing son una de las formas más comunes y efectivas de explotar la confianza y la codicia de los usuarios. Los usuarios deben ser más cuidadosos y estar más informados sobre las mejores prácticas de seguridad y las señales de alerta de posibles estafas.

Además, los protocolos DeFi deben mejorar sus medidas de seguridad y canales de comunicación para prevenir y responder a tales incidentes. También necesitan colaborar con la comunidad de seguridad y las autoridades encargadas de hacer cumplir la ley para rastrear y recuperar los fondos robados y llevar a los piratas informáticos ante la justicia.

El equipo de Compound Finance aún no ha emitido una declaración oficial sobre el hack, pero se espera que lo haga pronto. También podrían ofrecer alguna compensación o asistencia a los usuarios afectados, como lo hicieron en el pasado cuando ocurrió un incidente similar en noviembre de 2020.

El espacio DeFi aún es joven y está en evolución, y ofrece muchas oportunidades y beneficios para los usuarios que buscan libertad financiera e innovación. Sin embargo, también conlleva muchos riesgos e incertidumbres que requieren precaución y conciencia. Los usuarios siempre deben hacer su propia investigación y diligencia debida antes de interactuar con cualquier protocolo o servicio DeFi.

#Compound #DeFi #zachxbt #ETH #Chainlink