Cardano ada staking hack

Ayer, la cadena de bloques Cardano fue objeto de un intento de piratería que tenía como objetivo robar ADA depositada en la red en stake. 

El ataque no sólo no tuvo éxito, sino que incluso resultó en una pérdida para el atacante. 

El intento de piratear la apuesta de Cardano (ADA)

El ataque fue de tipo DDoS, tanto es así que el atacante eligió el nombre DDOSer.

Un ataque DDoS en una red blockchain es un tipo de ataque que inunda la blockchain con transacciones spam para impedir que los usuarios accedan a los servicios de la red. 

El ataque comenzó en el bloque número 10.487.530.

En el bloque 10.487.530 comenzó un ataque a la red Cardano.

🐛 Cada transacción ejecuta 194 contratos inteligentes.
🐛 El atacante gasta 0,9 ADA por transacción.
🐛 Están llenando cada bloque con muchas de estas transacciones.
🐛 Los contratos inteligentes utilizados son del tipo REWARD.

En… pic.twitter.com/QUVm0pq0Q8

– elraulito (@ElRaulito_cnft) 25 de junio de 2024

Consistía en ejecutar hasta 194 contratos inteligentes del tipo REWARD en cada transacción, y para validarlo se gastaba 0,9 ADA (0,35$) de tarifa por transacción.

Los nuevos bloques se estaban llenando con muchas de estas transacciones spam, con el objetivo de evitar que se validaran otras transacciones. 

Fue, sin embargo, un ataque anómalo, porque se llevó a cabo (y probablemente también se diseñó) mal. 

la burla

De hecho, se descubrió casi de inmediato y, después de unos minutos, el fundador de Anastasia Labs, una empresa de desarrollo de Cardano, Philip Disarro, afirmó que el DDoS podría detenerse de inmediato y simplemente eliminando el registro de las credenciales de participación utilizadas por el agresor. 

Oye, si alguien quiere reclamar 400 Ada del atacante, simplemente cancele el registro de las credenciales de participación que está usando (obtiene 2 Ada por credencial de participación que cancela el registro y el atacante usa 194 credenciales siempre exitosas). Además, esto detendría inmediatamente su DDOS en la red... https://t.co/hbw8gUpElr

– phil (@phil_uplc) 25 de junio de 2024

Poco después del tuit de Disarro, el ataque cesó. 

El CEO de Anastasia Labs también había revelado que era posible solicitar casi 400 ADA al atacante, cancelando el registro de sus credenciales de participación, porque en Cardano se pueden obtener 2 ADA por cada credencial de participación cancelada, y el atacante estaba usando 194.

Además, Disarro también enfatizó cómo la red Cardano estaba funcionando como se esperaba, sin ralentizaciones significativas en la validación de transacciones legítimas.

De hecho, describió cualquier ataque a la “vivacidad” de Cardano como “un total desperdicio de fondos”. 

También explicó que la idea detrás de este tipo de ataque es aprovechar el hecho de que el tamaño de los scripts de referencia actualmente no afecta la tarifa de transacción, pero sí afecta el trabajo que los validadores deben hacer para procesar la transacción. 

Sin embargo, ataques similares implican necesariamente costos indirectos, porque cada ejecución de script implica el costo de instalar el CEK y requiere una entrada de referencia adicional que aumenta el tamaño de la transacción.

Y así, DDOSer no sólo no logró robar nada, sino que al final también perdió 400 ADA (155 $).

Disarro luego escribió que DDOSer detuvo su ataque después de leer su tweet y comentó diciendo: 

"Gracias por el dinero gratis, idiota".

Actualización: DDOSer detuvo su ataque después de leer mi tweet en un esfuerzo por proteger sus fondos. Lamentablemente, llegó demasiado tarde y el saqueo de sus fondos ya está en marcha.

Gracias por el dinero gratis idiota.

Verdaderamente icónico que el atacante que presumiblemente quería dañar el…

– phil (@phil_uplc) 25 de junio de 2024

También añadió que es verdaderamente icónico que el agresor que quería dañar el ecosistema terminara donando fondos para el trabajo de desarrollo de Cardano. 

El precio de la ADA

Ayer durante el ataque el precio de la criptomoneda nativa de Cardano, ADA, no cambió mucho.

De hecho, su valor actual está perfectamente en línea con el de hace siete días, aunque desde entonces primero cayó por debajo de 0,37 dólares y luego subió por encima de 0,396 dólares. Actualmente ronda los 0,39 dólares, prácticamente la misma cifra que hace siete días. 

Sin embargo, en comparación con hace un mes, pierde el 15%, es decir, más del 11% de Bitcoin y Ethereum, pero, por ejemplo, menos del 17% de Solana.

Su verdadero problema, sin embargo, es el -34% desde principios de año. 

El año 2024 ha sido decididamente muy positivo para varias criptomonedas, principalmente para Bitcoin, que ha registrado nuevos máximos históricos y actualmente navega al +45% desde finales de 2023. También ha sido un buen año para Ethereum (+ 48%).

Entre las 20 principales criptomonedas por capitalización de mercado, solo MATIC de Polygon tiene un desempeño peor que Cardano, con -42%, mientras que todas las demás son positivas o menos negativas que ADA.

Además, ADA todavía está incluso al -87% de los máximos históricos de 2021, lo que es incluso peor que el -83% de Dogecoin. 

Baste decir que su valor de mercado actual está incluso en línea con el de mayo de 2018, aunque en ese momento estaba cayendo. Además, se encuentra a un tercio del máximo de enero de 2018, que superó los 1,1 dólares.

Prácticamente con el mercado bajista de 2022/2023, cayó a los niveles de enero de 2021, antes de la segunda y tercera parte del último gran bullrun, y en 2024 no hizo más que volver a subir para volver a caer. 

La cadena de bloques de Cardano a nivel técnico parece funcionar bien, pero en los mercados financieros ADA todavía está luchando mucho. 

Por ejemplo, su TVL en DeFi es de sólo 213 millones de dólares, a diferencia de por ejemplo los 690 millones de Avalanche, y esto revela que hay muy poco interés financiero hacia esta blockchain.