Ethereum

El explotador de red PAGADO recauda $ 3 millones en ataques de menta infinita

single-image
img-ads



Paid Network, una plataforma DeFi para empresas del mundo real, fue explotada hoy en un ataque «Infinite Mint» que vio caer los precios de los tokens pagados en un 85%.

Si bien el exploit generó casi $ 180 millones en tokens pagados en el momento del ataque, que habría sido el mayor exploit de cualquier protocolo DeFi, el día de pago del pirata informático será mucho menor. Un observador señaló que la billetera del atacante solo convirtió una parte de sus tokens en éter envuelto, dejando el resto en tokens PAGADOS rápidamente depreciables:

La billetera del atacante todavía tiene más de 57 millones de tokens pagados por un valor de $ 37 millones.

El exploit es conceptualmente similar a un ataque a la cobertura del registro de seguros que tuvo lugar a fines de diciembre del año pasado. En este caso, el equipo tomó una «instantánea» de los propietarios antes del ataque y emitió un nuevo token que devolvió la entrega del token a los niveles previos a la explotación.

El equipo confirmó en Twitter que actualmente están planificadas una instantánea y una restauración:

Los poseedores de tokens ansiosos por encontrar una solución pueden no tener suerte. Algunos en la comunidad especulan que el ataque PAID no fue un exploit en absoluto, sino un «rugpull», un término de jerga para un informante que redacta contratos para explotarlos deliberadamente y robar los fondos de los usuarios.

Nick Chong de Parafi Capital señaló en Twitter que el contrato de despliegue de Paid, una cuenta controlada externamente, transfirió la propiedad del desplegador al atacante poco antes de que se acuñara la moneda, lo que indica que un miembro del equipo estuvo involucrado en el ataque realizado o admitido falsamente un rugpull tiene una vulnerabilidad de seguridad:

Además, una cuenta de análisis de riesgo de DeFi @WARONRUGS advirtió sobre este exploit exacto a fines de enero y declaró que el titular del contrato puede acuñar tokens PAGADOS en cualquier momento:

Una nota en cadena enviada al atacante advirtió amenazadoramente que «la policía de Los Ángeles se pondrá en contacto con Kyle Chasse en breve». Kyle Chasse es el director ejecutivo de Paid Network.

Paid Network no respondió a una solicitud de comentarios en el momento de la publicación.