Ataque al protocolo Truebit en Ethereum
El 8 de enero, Truebit, un protocolo de verificación computacional en la red Ethereum, sufrió un incidente de seguridad que resultó en la pérdida de 26 millones de dólares. Los atacantes explotaron una falla en un contrato inteligente de cinco años de antigüedad utilizado para comprar y vender su token nativo TRU.
Falla en el contrato inteligente
El contrato funcionaba como un mecanismo automático de distribución y liquidez inicial para la criptomoneda nativa del protocolo. La vulnerabilidad estaba en la función que calcula el precio de compra (getPurchasePrice) del contrato, lo que permitió a los atacantes crear miles de millones de tokens TRU casi gratis con ether (ETH).
El hacker acuñó tokens, los aprobaba y transfería de vuelta al contrato para extraer ETH real, drenando 8.535 ETH, equivalentes a unos 26 millones de dólares. Como resultado, el precio del token TRU cayó un 99,9%, de 0,16 dólares a casi cero (0,0000000029 dólares), evaporando su valor y liquidez en el mercado.
Respuesta del equipo de Truebit
El equipo de Truebit confirmó el ataque, advirtiendo evitar el contrato afectado (dirección: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2) y coordinando con autoridades para investigar. A pesar de la pérdida de fondos, el sistema central del protocolo de verificación no se vio comprometido.
El brutal descenso de la cotización del precio de TRU puede observarse en el gráfico del precio de la criptomoneda TRU, con su caída tras el hack del protocolo. El equipo de Truebit está trabajando en medidas para fortalecer la seguridad y evitar futuros incidentes similares.
Conclusión
El ataque al protocolo Truebit en Ethereum puso de manifiesto la importancia de la seguridad en los contratos inteligentes y la necesidad de implementar medidas robustas para proteger los fondos de los usuarios. Es fundamental que las plataformas y protocolos en el ecosistema de las criptomonedas estén constantemente actualizadas y monitoreadas para prevenir posibles vulnerabilidades y ataques cibernéticos.
