🦖 Rechazó una solicitud de intercambio de 50 millones de dólares por parte de un hacker y, apenas 24 horas después, la plataforma fue atacada y vulnerada

🚨 行情变了群里说

El protocolo de intercambio entre cadenas NEAR Intents fue atacado hoy y las pérdidas rondan los 3.8 millones de dólares. La parte oficial ya suspendió el servicio, y los depósitos y retiros de 11 cadenas se congelaron de manera conjunta; además, prometieron reembolsar íntegramente los fondos afectados.

Lo más doloroso es la línea de tiempo: la semana pasada presumió a lo grande que su sistema de control de riesgos SHIELD había bloqueado una solicitud de intercambio de más de 50 millones de dólares vinculada a un caso de robo de 387 millones. Se congelaron 503,000 dólares y solo escaparon 166,000. Pero resultó que, al volver la página, ellos mismos se convirtieron en el siguiente objetivo.💥

Según la explicación oficial, el problema radica en la lógica de interacción entre el sistema de depósitos y retiros Omni y los contratos inteligentes; los fallos del lado del contrato ya fueron corregidos. El detective on-chain ZachXBT señaló que los retiros anómalos comenzaron, como mínimo, con una billetera caliente en BNB Chain; el dinero robado luego se transfirió a cierta casa de cambio y, después, se intercambió entre cadenas hasta convertirse en bitcoin. El token NEAR cayó alrededor de 6% en 24 horas.⚠️

Los números explican mejor la escala: esta plataforma afirma haber procesado más de 30,000 millones de dólares en total y cubrir 35 cadenas. En esta ocasión, las afectadas son 11: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI y Plasma.🔗

Si lo miras a lo largo del año, esto es solo una fracción. Según las estadísticas de DefiLlama, los primeros casos de este año son, en orden, aproximadamente 387 millones de dólares de cierta casa de cambio, 320 millones en Liquid Network, 295 millones en Drift y 293 millones en Kelp; el total de robos en el tercer trimestre suma 1,260 millones de dólares, 247 casos, y solo en septiembre se registraron unos 769 millones. Los 3.8 millones, dentro de este conjunto de cifras, casi pueden ignorarse.

Pero lo que me importa no es la cantidad, sino el interruptor: un protocolo capaz de identificar y bloquear fondos de hackers demuestra que, en realidad, detrás de su enrutamiento hay un control de riesgos centralizado; y que esta vez les haya pasado a ellos, indica que las brechas a nivel de código no desaparecen solo por que “la postura sea correcta”. Eso de “sin necesidad de permisos” siempre tiene condiciones.

Traducción: los protocolos entre cadenas se están convirtiendo en el campo de batalla con la mejor relación costo-beneficio para los hackers: una vulnerabilidad que, a la vez, conecta más de una docena de cadenas. Para los usuarios, la pregunta real no es “¿les tocará reembolsar?”, sino “¿la próxima vez se atreverán a rechazar a un hacker?”.

¿Crees que, cuando un protocolo entre cadenas tiene problemas, la plataforma debería hacerse cargo del reembolso total? Comenta en la sección de comentarios.

Haz clic en la foto de perfil para ver la transmisión en vivo

Cada día te llevo a seguir los temas de seguridad cripto, no solo ver qué pasó en las noticias: más bien ayudarte a entender la lógica y las oportunidades que hay detrás 👀🚀