Mis 718,000 desaparecieron en un abrir y cerrar de ojos, solo porque el hacker presionó “copiar y pegar”
Una alerta en la cadena apareció de mi robot de monitoreo autodirigido, con una marca de tiempo a las 3:47 AM. El saldo de esa larga cadena de “0” después de la dirección del contrato XPL en la pantalla me hizo levantarme de golpe de mi silla de trading: era todo mi esfuerzo como contribuyente temprano del proyecto que había apostado.
No es la primera vez que soy testigo de un ataque, pero es la más fría y precisa. El hacker, como si operara un cajero automático, tomó prestados de la nada 285,685 WBNB, por valor de 256 millones de dólares, de grandes protocolos como Venus y Lista DAO, además de millones en BTCB y USDT.
Estos números astronómicos de fondos tienen un único propósito: engañar con precisión al mecanismo del “DynamicBurnPool” del protocolo XPL, que está defectuoso, durante el ciclo de vida de una transacción, y luego devolver el préstamo como si nunca hubiera ocurrido, dejando solo un agujero negro de fondos de 718,000 dólares que fue extraído permanentemente, y un chat comunitario en completo silencio.