Hackers vinculados a Corea del Norte explotan vulnerabilidades en protocolos DeFi
- Se robaron más de $500 millones de la firma de comercio de criptomonedas Drift y del protocolo de replanteo Kelp en dos semanas.
- El exploit de Kelp involucró la manipulación de entradas de datos en lugar de romper la encriptación, permitiendo que se aprobaran transacciones falsas.
- Kelp dependía de un solo verificador para mensajes entre cadenas, lo que ha sido criticado por carecer de medidas de seguridad suficientes.
- Plataformas de préstamos como Aave ahora enfrentan pérdidas debido a la naturaleza interconectada de los activos DeFi.
- Los expertos enfatizan que la descentralización es una serie de elecciones, destacando vulnerabilidades en la infraestructura subyacente.
Los recientes exploits destacan un cambio en las estrategias de hackeo, con atacantes apuntando a sistemas fundamentales que facilitan el movimiento de activos entre plataformas. Esta evolución plantea riesgos significativos ya que las vulnerabilidades conocidas permanecen sin abordar dentro del ecosistema de finanzas descentralizadas.
La brecha de Kelp ejemplifica cómo las debilidades existentes pueden conducir a pérdidas financieras sustanciales, como se vio con más de $500 millones desviados de múltiples exploits.