La BNB Smart Chain sufre ataques de imitación debido a una vulnerabilidad en el lenguaje de programación Vyper

Según los informes, la BNB Smart Chain (BSC) ha sufrido ataques de imitación debido a una vulnerabilidad en el lenguaje de programación Vyper, similar al exploit del protocolo financiero descentralizado (DeFi) Curve Finance.

En medio de los ataques a Ethereum, la empresa de seguridad blockchain BlockSec tuiteó el 30 de julio que también se habían robado criptomonedas valoradas en USD 73,000 en BSC a través de tres ataques.

Se produce cuando exploits similares dirigidos a grupos de liquidez en Curve Finance han acumulado pérdidas superiores a USD 41 millones, según las estimaciones actuales de BlockSec.

La vulnerabilidad fue causada por un mal funcionamiento del bloqueo de reentrada en las versiones 0.2.15, 0.2.16 y 0.3.0 de Vyper, que es utilizado por varios pools de DeFi.

Se cree que este lenguaje de programación es uno de los más utilizados para proyectos Web3. Fue diseñado para Ethereum Virtual Machine y podría afectar a otros protocolos que utilicen las versiones de Vyper afectadas.

Desde que se conoció la noticia, hackers white-hat y black-hat se han enfrentado on-chain para combatir los intentos de exploit o los esfuerzos de recuperación de fondos de los demás.

Al parecer, un posible white-hat, conocido como “c0ffebabe.eth”, pudo hacerse con algunos fondos para guardarlos a buen recaudo. El 30 de julio envió un mensaje on-chain pidiendo a los protocolos afectados que se pusieran en contacto con él para organizar la devolución de los fondos.

Hasta el momento, el monedero ha devuelto a Curve cerca de 2,900 Ether (ETH), valorados en más de USD 5 millones, según una transacción.

Otra transacción de c0ffebabe.eth movió 1,000 ETH a lo que parece ser un monedero recién creado, probablemente el monedero frío que mencionó anteriormente.

Colecciona este artículo como NFT para preservar este momento de la historia y mostrar tu apoyo al periodismo independiente en el criptoespacio.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión

Sigue leyendo:

Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.