Un protocolo de préstamos basado en Stellar sufre un ataque de manipulación de oráculo

Protocolo Blend de Stellar sufre exploit-
Tabla de Contenidos

Puntos clave de la noticia:

  • Un atacante manipuló el precio de la stablecoin USTRY de 1.05 a más de 100 dólares para vaciar fondos.
  • Los validadores de Stellar reaccionaron rápidamente congelando el 80% de los tokens XLM robados.
  • El equipo de desarrollo asegura que el ataque fue un evento aislado en un solo pool comunitario.

El pasado fin de semana el ecosistema DeFi se vio afectado cuando el protocolo Blend de Stellar sufrió un exploit por ataque coordinado de manipulación de oráculo. El suceso terminó con la pérdida de por lo menos 10.8 millones de dólares, afectando en particular al mercado autónomo USTRY/XLM.

Reportes técnicos del incidente revelan que, el ataque logró inflar, artificialmente, el precio de la stablecoin USTRY de 1.05 dólares a más de 100 dólares en una sola transacción. Sacándole provecho al precio inflado, el hacker utilizó el oráculo manipulado para tomar prestados 61 millones de XLM y 1 millón de USDC.

Debido a que la liquidez de USTRY se había retirado temporalmente, el sistema no detectó operaciones comerciales en un lapso de 15 minutos. Este vacío operativo permitió que el marcador de precio falso fuera validado, facilitando el retiro masivo de activos hacia la red Ethereum.

Stellar- exploit-

Respuesta de seguridad y recuperación de activos robados

El incidente fue grave, pero los validadores de la red Stellar reaccionaron de forma inmediata y lograron mitigar el impacto financiero. Gracias a su acción, se congeló el 80% de los XLM sustraídos, impidiendo que el atacante liquidara la mayor parte del botín.

Por su parte, el Consejo de Seguridad de YieldBlox envió un mensaje on-chain al atacante ofreciendo una recompensa de «sombrero blanco» del 10%. La propuesta busca la devolución del resto de los fondos a cambio de no iniciar acciones legales y facilitar el retorno de 48 millones de XLM.

En resumen, los desarrolladores de Script3 aclararon que la vulnerabilidad se limitó a un pool gestionado por la comunidad y no afecta al resto de los mercados de Blend. No obstante, este suceso resalta la importancia de la redundancia en los oráculos para prevenir ataques de manipulación de precios en el futuro.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews