• Inicio
  • Noticias
  • Aprende
  • Opinión
  • Monedas
  • Bitcoin
  • Ethereum
  • Mercado
ÚLTIMA HORA

Novedades de la SEC sobre criptoactivos para corredores

16 de mayo de 2025

Cofundador de Solana propone una “Meta Cadena” para abordar la fragmentación Blockchain

13 de mayo de 2025

Los bancos nacionales de EE.UU. ya pueden ofrecer servicios de criptomonedas

9 de mayo de 2025
Facebook X (Twitter) Instagram
WHISPR
  • Inicio
  • Noticias
  • Aprende
  • Opinión
  • Monedas
  • Bitcoin
  • Ethereum
  • Mercado
Facebook X (Twitter) YouTube LinkedIn
WHISPR
Portada » Sturdy Finance ha sufrido un hack en su protocolo de 442 ETH
Sturdy Finance hack por 442 ETH de su protocolo
Sturdy Finance hack por 442 ETH de su protocolo
Ethereum

Sturdy Finance ha sufrido un hack en su protocolo de 442 ETH

HarveyBy Harvey13 de junio de 2023No hay comentarios3 Mins Read
Share
Facebook Twitter LinkedIn Pinterest Email

El protocolo de finanzas Sturdy Finance fue hackedo y el intruso se llevo 442 ETH (unos 800.000 dólares) debido a una falla de reentrenamiento.

Sturdy Finance, es una plataforma de préstamos sin intereses diseñada sobre Ethereum, el cual cuenta con un TVL que oscila entre 10 y 20 millones de dólares; es de destacar que el protocolo fue victima de un ataque tal y como lo indica un Tweet enviado por este.

We are aware of the reported exploit of the Sturdy protocol. All markets have been paused; no additional funds are at risk and no user actions are required at this time.

We will be sharing more information as soon as we have it.

— Sturdy 🧱 (@SturdyFinance) June 12, 2023

Como se ha descrito en el párrafo anterior el protocolo se ha visto inmerso en una tormenta, debido a que un hacker ha explotado una vulnerabilidad del protocolo llamada “rentabilidad “; el cual le permitió manipular el precio de un oráculo defectuoso, para luego tomar los fondos depositados en las piscinas de liquidez. En total, han sido 442 ETH u $800,000 desviado en diferentes grupos del protocolo Ethereum, tal y como lo muestra PeckShield Inc, en un Tweet.

The loss of today's @SturdyFinance hack is ~442 ETH (w/ ~$800K).

The root cause is due to the faulty price oracle to compute the cB-stETH-STABLE asset price @SturdyFinance https://t.co/M4l0GjJfFm pic.twitter.com/b8zK0q9H80

— PeckShield Inc. (@peckshield) June 12, 2023

Como lo han descrito varias cuentas especializadas en el tema, el ataque comenzó con una falla de reentrenamiento, el cual le permitió al intruso recuperar una función varias veces en una sola transacción antes que se completara la llamada de función original; dando como resultado que el atacante pudiese acceder a los fondos varias veces, antes que el protocolo actualice el nuevo saldo después del retiro.

Sturdy Finance y su reacción ante el ataque

El equipo ha dicho que suspendieron directamente todos sus mercados para evitar mayores pérdidas potenciales.

“Hemos suspendido todos los mercados; no hay fondos adicionales en peligro, y no se requiere ninguna acción por parte de los usuarios en esta etapa“.

Es de notar que el hacker usa como medio de protección para liderar el ataque la dirección del mezclador Tornado Cash.

Desde el momento del ataque todos los fondos se trasladaron a otra dirección, nuevamente a través de Tornado Cash.

Reentrenamiento de falla

El protocolo es hack gracias a la presencia de un reentrenamiento de fallas, uno de los defectos más conocidos en el ecosistema Ethereum.

Según investigadores de BlockSec, este es un “falla de reentrenamiento típica en la piscina Swing en solo lectura”, tal y como se muestra en el Tweet hecho por ellos del ataque.

1/ @SturdyFinance was attacked and the loss is ~442 ETH. The root cause is due to the typical Balancer's read-only reentrancy, while the price of B-stETH-STABLE was manipulated! pic.twitter.com/5l9mVfhpQN

— BlockSec (@BlockSecTeam) June 12, 2023

Notaremos la presencia del adjetivo “Típico” en la parte posterior cuando se hace referencia a una falla en un protocolo; este defecto se presenta en 2022, con una reacción en febrero de Balancer.

A diferencia de muchos protocolos pirateados, Sturdy se ha auditado varias veces. Tres en total, en febrero y junio de 2022 por Certik y Code4rena y luego el 15 de febrero de 2023 por QuantStamp, una semana después de la publicación de la escapatoria en Balancer en el foro de gobernanza.

Con ellos podemos notar que a pesar de todos lo hecho por los proyectos, la vulnerabilidad en los protocolos criptográficos aún están activos.

Destacado Nuestra Selección
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Harvey
  • X (Twitter)

Eterno Aprendiz:. de la Blockchain y Criptoactivos. Apasionado de la economía digital y la privacidad en la Web3. Cripto inversor y novato en el trading. Redactor de WHISPR.

Related Posts

Novedades de la SEC sobre criptoactivos para corredores

16 de mayo de 2025

Cofundador de Solana propone una “Meta Cadena” para abordar la fragmentación Blockchain

13 de mayo de 2025

Los bancos nacionales de EE.UU. ya pueden ofrecer servicios de criptomonedas

9 de mayo de 2025

Leave A Reply Cancel Reply

Subscríbete a nuestra newsletter

Las noticias más destacadas en WHISPR sobre finanzas, crypto y NFT.

[nvio_forms id="nvio_form_2"]
Destacados
Aprende

Dificultad del minado de Bitcoin y sus implicaciones para el futuro

31 de marzo de 2025

Un análisis del impacto de la dificultad de minado de Bitcoin en el mercado La…

Aprende

Guía completa sobre los ETF de Bitcoin: Qué son y cómo funcionan

8 de marzo de 2025

La llegada de los fondos cotizados en bolsa (ETF) de Bitcoin marcó un importante punto…

Aprende

Las cuatro capas de la blockchain ¿Qué son y en qué se diferencian?

11 de octubre de 2024

La tecnología blockchain ha revolucionado múltiples industrias, no solo por su capacidad de descentralizar procesos,…

Top Insights

Novedades de la SEC sobre criptoactivos para corredores

16 de mayo de 2025

Cofundador de Solana propone una “Meta Cadena” para abordar la fragmentación Blockchain

13 de mayo de 2025

Los bancos nacionales de EE.UU. ya pueden ofrecer servicios de criptomonedas

9 de mayo de 2025
Mantente Informado

Suscríbete para conocer la ÚLTIMA HORA

Las noticias más destacadas en WHISPR sobre finanzas, crypto y NFT.

[nvio_forms id="nvio_form_1"]
Facebook X (Twitter) YouTube LinkedIn
  • Política de Privacidad
  • Política de Cookies
  • Aviso Legal
  • ¡Colabora con Whispr!
  • Contactar con Whispr
  • Nuestro Equipo
© 2025 ThemeSphere. Designed by ThemeSphere.

Type above and press Enter to search. Press Esc to cancel.