theverge.com
Wormhole, una plataforma de financiación descentralizada, ha sido blanco de una falla de seguridad, resultando en el mayor robo de criptomonedas del año y entre los cinco mayores hackeos de criptomonedas de todos los tiempos. El ataque ocurrió el 2 de febrero, después de una reciente actualización del repositorio GitHub del proyecto, que reveló una corrección de un fallo que aún no se había desplegado en el proyecto.
El hackeo fue confirmado por la cuenta de Twitter de Wormhole, y la cantidad robada fue 120k wETH. El equipo de Wormhole ofreció al hacker una recompensa de $10 millones para devolver los fondos, que se incrustó como texto en una transacción enviada a la dirección de la cartera Ethereum del atacante.
Wormhole proporciona un «puente» entre cadenas de bloques, lo que permite depositar una criptomoneda para crear activos en otra. El atacante logró forjar una firma válida para una transacción que les permitió acuñar libremente 120.000 wETH, un equivalente de Ethereum «envuelto» en la cadena de bloques de Solana, con un valor equivalente a $325 millones en el momento del robo.
Esto se cambió por unos 250 millones de dólares en Ethereum enviados desde Wormhole a la cuenta de los hackers, liquidando efectivamente una gran cantidad de los fondos Ethereum de la plataforma mantenidos como garantía para transacciones en la cadena de bloques de Solana.
Un hackeo en el puente de Wormhole causó un déficit significativo entre Ethereum envuelto y regular, causando una caída del 10% en el valor de la criptomoneda Solana. El equipo de Wormhole planea agregar más Ethereum para reemplazar los fondos de garantía robados, requiriendo $325 millones en activos para llenar el vacío. La fuente de los fondos no está clara, y las preguntas no han sido respondidas por Jump Crypto, la empresa matriz de los desarrolladores de aplicaciones Wormhole.