Según se informa, UwU Lend, un protocolo de préstamos y liquidez, ha sido objeto de un exploit por valor de 19,3 millones de dólares.
Recientemente, un ataque malicioso tuvo como objetivo la plataforma de préstamos descentralizados. Los informes de la empresa de seguridad blockchain Arkham indican que autores desconocidos robaron 19,3 millones de dólares del protocolo de préstamos.
Es casi seguro que UWU fue pirateado https://t.co/bvv0gDY4LQ pic.twitter.com/HsgIakHOgr
– Togbe (@Togbe0x) 10 de junio de 2024
El incidente pone de relieve las vulnerabilidades de seguridad actuales en el sector DeFi, lo que genera preocupaciones sobre la seguridad de los activos digitales en las plataformas descentralizadas.
El truco
Los datos de blockchain indican que el perpetrador transfirió los fondos robados a través de múltiples direcciones de billetera. Según un usuario de criptografía en el explorador de blockchain Etherscan, el perpetrador utilizó Curve LlamaLend como "liquidez de salida" para el ataque.
Los datos en cadena muestran que una billetera desvió una colección de tokens, incluidos ether envuelto (WETH), bitcoin envuelto (WBTC) y monedas estables, antes de comercializar la mayoría de ellos en Uniswap.
🚨ALERTA🚨Hola @UwU_Lend, ¡estás siendo atacado! Hasta ahora, la dirección obtuvo alrededor de $ 14 millones. ¡Seguirán más actualizaciones! ¡Contáctanos para saber cómo proteger tus activos digitales!#CyversAlertpic.twitter.com/IND77hbTbH
– 🚨 Alertas Cyvers 🚨 (@CyversAlerts) 10 de junio de 2024
UwU Lend afirma que nunca ha sido pirateado desde su creación en 2022, pero publicaron en X indicando que “El protocolo se detuvo hace poco menos de una hora mientras el equipo investiga la situación. Tenga la seguridad de que nos informaron de la situación de inmediato y estamos tomando todas las medidas necesarias, haciendo nuestro mejor esfuerzo aquí. Estén atentos para más actualizaciones”.
UwU Lend se basa en códigos AAVE v2 de código abierto y ofrece servicios de préstamo, empréstito y participación. Los usuarios reciben el 100% de los ingresos de la plataforma en forma de un token llamado UwU.