Siguenos en

Un nuevo ataque al puente Verus-Ethereum roba más de 7,5 millones de dólares en criptomonedas

·
·

El puente Verus-Ethereum ha sufrido un nuevo ciberataque que ha provocado el robo de aproximadamente 7,54 millones de dólares en activos digitales. Según la firma de ciberseguridad Blockaid, el atacante explotó la misma vulnerabilidad que permitió el hackeo registrado en mayo, convirtiendo posteriormente los fondos robados en Ethereum antes de moverlos a través de Tornado Cash.


El exploit reutilizó la misma vulnerabilidad de mayo

Blockaid informó que el atacante aprovechó nuevamente la ruta de importación del puente para generar pagos en la red de Ethereum sin respaldo real de activos.

La investigación indica que se utilizó el mismo contrato del puente, el mismo punto de entrada y la misma clase de vulnerabilidad que en el ataque del pasado 18 de mayo, aunque en esta ocasión el exploit fue ejecutado por un atacante diferente utilizando una nueva cartera.

Se drenaron múltiples activos digitales

Durante el ataque fueron sustraídos diversos activos almacenados en las reservas del puente, entre ellos:

  • ETH
  • tBTC
  • USDC
  • USDT
  • EURC
  • MKR
  • scrvUSD

Tras completar el robo, el atacante intercambió todos los activos por aproximadamente 3.916 ETH, dificultando el rastreo posterior de los fondos.

Los fondos terminaron en Tornado Cash

La firma de seguridad CertiK confirmó que los activos robados fueron enviados posteriormente a Tthereum y finalmente depositados en Tornado Cash, un mezclador de criptomonedas utilizado con frecuencia para ocultar el origen de fondos obtenidos mediante exploits.

Las pérdidas estimadas por CertiK ascienden a 7,53 millones de dólares, una cifra prácticamente idéntica a la calculada por Blockaid.

Segundo ataque en apenas dos meses

Este incidente se produce apenas dos meses después del primer gran exploit sufrido por el puente Verus-Ethereum.

En aquella ocasión, el atacante consiguió sustraer alrededor de 11,6 millones de dólares, convirtiéndolos en aproximadamente 5.402 ETH. Posteriormente devolvió 4.052 ETH tras conservar una recompensa equivalente al 25 % como supuesto «white hat bounty».

La seguridad de los puentes blockchain vuelve a quedar en entredicho

El nuevo ataque vuelve a poner de manifiesto que los bridges continúan siendo uno de los objetivos preferidos por los ciberdelincuentes dentro del ecosistema DeFi.

A pesar de las mejoras implementadas tras incidentes anteriores, la reutilización de una vulnerabilidad similar evidencia la dificultad de proteger este tipo de infraestructuras, que siguen concentrando miles de millones de dólares en liquidez y representan uno de los principales vectores de ataque del sector.

RELACIONADO

CALENDARIO ECONÓMICO

Accede a nuestro calendario económico y mantente al día con los eventos clave.
Recientes
Próximos
spot_img

DESTACADO

TE INTERESA