Este lunes 26 de octubre el protocolo de Finanzas Descentralizadas (DeFi) Harvest Finance, sufrió un ataque de arbitraje en el que, en apenas siete minutos, lograron sustraer 24 millones de dólares.
De acuerdo con la información reseñada por Criptonoticias, el hacker responsable de la operación llevó a cabo una serie de pasos antes de conseguir su objetivo. Comenzando por un préstamo flash de 50 millones de dólares en Uniswap.
Más tarde, realizó intercambios entre USDC y Tether para provocar fuertes oscilaciones entre ambos tokens. Una vez el precio de Harvest comenzó a caer, intercambió por stablecoins obtenidas en el préstamo flash.
Después de esta manipulación de los precios en Curve y Harvest, el pirata informático convirtió los fondos a renBTC, y gracias a la herramienta de mezclado de Ethereum Tornado Cash, pudo hacer el retiro de los activos.
– We take responsibility for this engineering error and are ensuring such incidents are mitigated in the future
— Harvest Finance (@harvest_finance) October 26, 2020
– Formulating a remediation plan for affected users is the top priority
– We humbly request that the funds are returned to the deployer so that it can returned to users
Fue el proveedor de servicios de análisis DeFi Prime el primero en advertir la situación irregular en la madrugada del lunes. Posteriormente el equipo de Harvest confirmó el ataque, y en respuesta, los usuarios comenzaron a retirar sus fondos rápidamente.
En un informe post morten de Harvest Finance, el equipo asumió toda la responsabilidad por lo que calificó de un “error de ingeniería”, e indicaron que se asegurarán de que “tales incidentes se mitiguen en el futuro”, según el sitio es.beincrypto.
Tal vez te interese leer: La opinión de Kanye West sobre las criptomonedas y la comunidad cripto
Además de detallar la secuencia de eventos que condujeron al drenado de los 24 millones de dólares, señalaron que “el valor perdido es de aproximadamente 33,8 millones de dólares, que corresponde a aproximadamente el 3,2% del valor total bloqueado en el protocolo antes del ataque”.
El equipo de Harvest dijo también tener información de identificación sobre el atacante, y proporcionó algunas de sus direcciones, para que sean bloqueadas en varios exchanges. Además, ofreció una recompensa de $ 100.000 para la primera persona o equipo que brinde información sobre el perpetrador.
