BITmarkets Team
May 03, 2023
El protocolo de préstamos Multichain Hundred Finance ha informado en Twitter a sus usuarios de que ha sufrido una importante brecha de seguridad en la capa 2 de la blockchain de Ethereum Optimism, perdiendo 7,4 millones de dólares en el proceso.
El exploit del 15 de abril fue un ataque de préstamo flash, según la firma de seguridad de blockchain CertiK. Los ataques de préstamos flash implican que un hacker toma prestada una gran cantidad de fondos a través de un préstamo sin garantía de un protocolo de préstamo, que luego se utilizan para manipular ilícitamente el precio de un determinado activo en una plataforma financiera descentralizada (DeFi).
En el caso de Hundred Finance, el hacker manipuló el tipo de cambio entre hTOKENS y tokens ERC-20, lo que le permitió retirar más tokens de los depositados inicialmente, según destaca CertiK, que también señala:
"La fórmula del tipo de cambio se manipuló a través del valor Cash. Cash es la cantidad de WBTC que tiene el contrato de hBTC. El atacante lo manipuló donando grandes cantidades de WBTC al contrato hToken para que el tipo de cambio suba."
Esto ha hecho saltar las alarmas sobre las medidas de seguridad implementadas por Hundred Finance, ya que supuso una nueva brecha de seguridad en Hundred hace casi 1 año en la cadena Gnosis.
Fuentes:
https://cointelegraph.com/news/hundred-finance-loses-7-million-in-optimism-hack
https://beincrypto.com/hundred-finance-hacked-for-7m/
https://cryptoslate.com/hundred-finance-hacked-on-optimism-suffers-7-million-loss/
https://twitter.com/HundredFinance/status/1647290085476384768