KyberSwap, el exchange de criptomonedas descentralizado (DEX), fue víctima de un ataque cibernético en el que los atacantes lograron sustraer millones de dólares en fondos de la plataforma.
Contenido:
Anuncio de KyberSwap
El equipo de desarrollo de KyberSwap publicó en su perfil oficial en X un comunicado en el que informó a los usuarios que la plataforma de exchange de criptomonedas DEX estaba sufriendo un incidente de seguridad.
Al mismo tiempo, en la publicación se exhortó a los usuarios a retirar los fondos que tengan almacenados en las wallets de la plataforma, para evitar mayores pérdidas mientras se lleva a cabo una investigación a fondo.
Informe de pérdidas
Los reportes indican que KyberSwap registró pérdidas a través de despliegues entre cadenas que operan dentro de su ecosistema y que el atacante sustrae principalmente ETH, wETH y USDC.
Según los registros, $20 millones habrían sido sustraídos a través de la red Arbitrum, $15 millones por Optimism, $7,4 millones con Ethereum, $2 millones en Polygon y $1,9 millones en Base. Sumado a esto, la plataforma también sufrió pérdidas en Avalanche.
Analistas de la blockchain sugieren que la operación de hackeo generó pérdidas que podrían superar los $46 millones y que estuvo dirigida a las pools de proveedores de liquidez, dado que los datos on-chain revelan que el ataque no se relaciona con algún error de código de autorización de aprobación DEX.
El atacante se comunica
En una movida curiosa, el hacker responsable del ataque a KyberSwap aprovechó una de las transacciones fraudulentas para enviar un mensaje al equipo de la plataforma. El usuario Spreek de X subió un screenshot de dicha transacción en su perfil:
En el espacio destinado a la firma, el atacante se dirigió a los desarrolladores, empleados, miembros de DAO y proveedores de liquidez en KyberSwap y les notificó que las negociaciones iniciarían en unas horas cuando haya “descansado”, lo que muchos usuarios calificaron como una provocación directa.
Año difícil para DEX
Este incidente de seguridad se convierte en el segundo problema que sufre KyberSwap en lo que va de año.
En el pasado mes de abril, la propia comunidad del exchange de criptomonedas descentralizado avisó acerca de un exploit que registraba conteo doble de depósitos de liquidez, por lo que las operaciones de la plataforma se detuvieron mientras era corregido.
Sin embargo, a pesar de que el equipo de KyberSwap actuó con prontitud y erradicó el exploit, el valor total bloqueado (TVL) del exchange DEX sufrió una caída considerable. En esta ocasión, antes del ataque, el TVL de la plataforma ascendía a $80 millones, pero, actualmente, ha retrocedido hasta $22,23 millones.