A diferencia de los errores tradicionales en contratos inteligentes, este ataque explotó vulnerabilidades de gobernanza y humanas. Los hackers utilizaron ingeniería social para engañar a los firmantes de multisig y que preaprobaban transacciones maliciosas, además de aprovechar una función de Solana llamada “nonce duradero” para ejecutarlas posteriormente. Esto se combinó con la creación de un token de colateral falso, que fue valorado de manera errónea por los oráculos, permitiendo a los atacantes retirar activos reales a gran escala.



La brecha ocurrió rápidamente—en minutos, varios vaults fueron drenados, y los fondos fueron convertidos y bridged a otras cadenas de bloques, principalmente Ethereum.
Las investigaciones sugieren vínculos con grupos de hackers norcoreanos, destacando la creciente dimensión geopolítica del crimen cripto.
Este incidente expone una debilidad crítica en
SOL0,36%
ETH-0,28%
Ver originales
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado