En 2021 se observó un aumento progresivo de la adopción y el interés por el sector de las criptomonedas, lo que dio lugar a un incremento en el desarrollo y la inversión en plataformas DeFi.
El valor total del sector de las criptomonedas superó los 230 000 millones de dólares. El auge de esta valoración ha llevado a los piratas informáticos a centrar sus ataques en protocolos DeFi no auditados con métodos cada vez más sofisticados.
Algunos de los mayores ataques informáticos contra criptomonedas que se han producido en 2021:
Poly Network: 600 millones de dólares
Se sustrajeron más de 600 millones de dólares en activos del protocolo multicadena, incluidos 264 millones de dólares en activos sustraídos de carteras de Ethereum, 250 millones de dólares de carteras de Binance Smart Chain y 85 millones de dólares de Polygon.
Tras el ataque informático, el sector de las criptomonedas se unió para impedir que el hacker utilizara y «blanquease» los fondos. Advirtieron públicamente al hacker de que una suma tan elevada de dinero robada llamaría la atención de las fuerzas del orden de todo el mundo y de que debía devolverla. Sorprendentemente, devolvió 342 millones de dólares sin más.
La plataforma también prometió conceder al hacker una recompensa de 500 000 dólares por identificar los fallos de su sistema e incluso le ofreció el puesto de asesor jefe de seguridad.
BitMart - 200 millones de dólares
La plataforma de intercambio de criptomonedas Bitmart perdió casi 200 millones de dólares en un ataque a una cartera caliente alojada en las cadenas de bloques de Ethereum y Binance Smart Chain en diciembre.
Los hackers se llevaron una combinación de más de 20 tokens, entre los que se incluyen altcoins como Binance Coin (BNB), Safemoon, BSC-USD y BNBBPay (BPay). En el ataque también se vieron afectadas cantidades considerables de monedas «meme», como BabyDoge, Floki y Moonshot.
Tras una investigación más exhaustiva, el director ejecutivo de BitMart, Sheldon Xia, confirmó que se había producido una«brecha de seguridad a gran escala»y que se habían sustraído fondos. Aún se sabe muy poco sobre la causa de la brecha de seguridad.
Vulcan Forged: 140 millones de dólares
En diciembre, el juego NFT «play-to-earn» Vulcan Forged sufrió el robo de un total de 140 millones de dólares en tokens PYR de carteras que habían sido comprometidas.
Según se ha informado, unos hackers accedieron a las claves de 96 monederos y robaron el 23,7 % del suministro circulante de tokens del proyecto. El ecosistema de juegos proporciona a los jugadores estos monederos de criptomonedas, creados sobre las cadenas de bloques de Ethereum, Polygon y VeChain, y gestiona las claves de dichos monederos. La mayor parte de los activos fueron sustraídos de los monederos de los usuarios, que estaban vinculados a un servicio de monedero integrado llamado Venly.
El equipo reembolsó a los usuarios con fondos de su tesorería.
Cream Finance: 130 millones de dólares
Se estima que unos hackers robaron activos en criptomonedas por valor de 130 millones de dólares de Cream Finance, una plataforma de finanzas descentralizadas (DeFi) que permite a los usuarios conceder préstamos y especular con las variaciones en el precio de las criptomonedas.
Es la tercera vez que Cream Finance ha sido víctima de un ataque informático en el último año, después de que la empresa perdiera 37 millones de dólares en febrero y otros 29 millones en agosto.
Todos los ataques consistieron en el aprovechamiento de los préstamos relámpago, una forma habitual mediante la cual se han pirateado la mayoría de las plataformas DeFi en los últimos dos años.
En total, el hacker logró hacerse con una enorme cantidad de activos, entre los que se incluyen 2.760 ETH, 76 BTC y más de 10 millones de dólares en stablecoins.
Badger Finance, 120 millones de dólares
En diciembre, cuando BadgerDAO sufrió un ataque «front-end» en el que se sustrajeron más de 120 millones de dólares en ETH y BTC fueron sustraídos de la plataforma. El ataque fue provocado por «un fragmento de código inyectado de forma maliciosa» procedente de Cloudflare, una plataforma de aplicaciones que se ejecuta en la red en la nube de Badger.
El hacker utilizó una clave API comprometida, creada sin el conocimiento ni la autorización de los ingenieros de Badger, para inyectar periódicamente el código malicioso que afectó a un subconjunto de sus clientes.
El hacker acabó sustrayendo 130 millones de dólares, pero aproximadamente 9 millones de esa cantidad pudieron recuperarse, ya que, aunque el hacker había transferido esos fondos, aún no los había retirado de las cámaras acorazadas de Badger.
Desde entonces, Badger ha corregido la vulnerabilidad de Cloudflare, ha actualizado la contraseña de la cuenta de Cloudflare y ha eliminado o renovado las claves API siempre que ha sido posible. Badger ha contratado a la empresa de ciberseguridad Mandiant y a la empresa de análisis de cadenas de bloques Chainalysis para investigar la vulnerabilidad, y está colaborando con ambas empresas, así como con las autoridades de EE. UU. y Canadá, para recuperar todos los fondos que sea posible.
En relación con este ataque, la popular plataforma de criptomonedas Celsius también se vio afectada y, según se informa, perdió 896 bitcoins (50 millones de dólares) a causa de la vulnerabilidad.
¿Cómo evitar que te pase a ti?
- Revisar bien el contrato: si no sabes cómo leer un contrato, es un buen momento para empezar a aprender a hacerlo.
- Distribuir los activos entre varias carteras: no pongas todos los huevos en la misma cesta.
- Limpia tus autorizaciones: los usuarios de Twitter han compartido servicios como revoke.cash para revocar las autorizaciones que habías confirmado en el pasado.
- Cómo guardar secretos: el anonimato es tu mejor aliado. Si no se sabe que tienes criptomonedas, probablemente serás menos vulnerable a los hackers especializados en el robo de criptoactivos.
Reserva tu consulta gratuita sobre seguridad:
Google Calendar: https://calendar.app.google/Ai15eyQhiV5c1pBXA
Telegram: https://t.me/m_ndr


.png)






