{"id":36472,"date":"2021-07-29T10:12:04","date_gmt":"2021-07-29T08:12:04","guid":{"rendered":"<p style=\"text-align: justify\">El protocolo de yield farming basado en <strong><a href=\"https:\/\/crypto-economy.com\/es\/myetherwallet-ahora-es-compatible-con-polygon-y-binance-smart-chain\/\">Polygon<\/a><\/strong>, <strong>PolyYeld Finance<\/strong> se ha conve"},"modified":"2021-07-29T10:12:04","modified_gmt":"2021-07-29T08:12:04","slug":"protocolo-basado-en-polygon-sufre-un-exploit-al-estilo-titan-yeld-se-bloquea-al-100","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/protocolo-basado-en-polygon-sufre-un-exploit-al-estilo-titan-yeld-se-bloquea-al-100\/","title":{"rendered":"Protocolo basado en Polygon sufre un exploit al estilo TITAN; YELD se bloquea al 100%"},"content":{"rendered":"<p style=\"text-align: justify\">El protocolo de yield farming basado en <strong><a href=\"https:\/\/crypto-economy.com\/es\/myetherwallet-ahora-es-compatible-con-polygon-y-binance-smart-chain\/\">Polygon<\/a><\/strong>, <strong>PolyYeld Finance<\/strong> se ha convertido en la \u00faltima v\u00edctima de un exploit en sus contratos inteligentes. Seg\u00fan la firma de an\u00e1lisis de datos y seguridad de blockchain <strong><a href=\"https:\/\/twitter.com\/peckshield\/status\/1420272942030594048\" target=\"_blank\" rel=\"noopener\">PeckShield Inc.<\/a><\/strong>, los piratas inform\u00e1ticos pudieron acu\u00f1ar 4,995 mil millones de tokens YELD nativos y luego intercambiar el 4% de ellos por aproximadamente 123 ETH [con aproximadamente $ 250K].<!--more--><\/p>\n<p style=\"text-align: justify\">Se utilizaron plataformas destacadas de finanzas descentralizadas [DeFi] QuickSwap, SushiSwap y ApeSwap para el hackeo. YELD redujo todo su valor y se desplom\u00f3 en un 100% como resultado del exploit. Actualmente se tambalea cerca de cero.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-36478\" src=\"https:\/\/crypto-economy.com\/es\/wp-content\/uploads\/sites\/4\/2022\/12\/chart-1-1-e1627480143614-1024x957-1.jpg\" alt=\"\" width=\"1024\" height=\"957\" \/><\/p>\n<p style=\"text-align: justify\">La compa\u00f1\u00eda tambi\u00e9n sac\u00f3 a la luz que el hackeo se debi\u00f3 a la falta de soporte de tokens deflacionarios en MasterChef.<em> Nota: El contrato MasterChef es utilizado por muchas granjas de rendimiento, incluido el popular gigante PancakeSwap, basado en Binance Smart Chain, para distribuir incentivos.<\/em><\/p>\n<p style=\"text-align: justify\">Volviendo a la investigaci\u00f3n de PeckShield, la empresa explic\u00f3 que un token deflacionario xYELD cobra una tarifa por sus transferencias. El saldo xYELD del fondo com\u00fan se convierte en 1 WEI, como resultado de dep\u00f3sitos y retiros repetidos. Esto es lo que allan\u00f3 el camino para la explotaci\u00f3n real, afirma la firma de seguridad.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">2\/5<br \/>The hack was due to the lack of deflationary token support in MasterChef. Specifically, a deflationary token xYELD charges a fee on its transfers. With repeated deposits and withdraws, the xYELD balance of the pool becomes 1 WEI, which sets the stage for actual exploitation. <a href=\"https:\/\/t.co\/W7EQA0JVi4\">pic.twitter.com\/W7EQA0JVi4<\/a><\/p>\n<p>&mdash; PeckShield Inc. (@peckshield) <a href=\"https:\/\/twitter.com\/peckshield\/status\/1420274048496328705?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">July 28, 2021<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">\nPeckShield tambi\u00e9n detall\u00f3,<\/p>\n<p style=\"text-align: center\"><em>\u00abEn el exploit, el c\u00e1lculo de la recompensa YELD se basa en el saldo xYELD del grupo, que actualmente es de 1 WEI. Un saldo tan bajo del grupo se considera el monto total apostado, por lo que se infla dr\u00e1sticamente el monto de la recompensa para el atacante (con el 4,995 billones YELD)\u00bb.<\/em><\/p>\n<p style=\"text-align: justify\">Adem\u00e1s de eso, la firma tambi\u00e9n mencion\u00f3 que la ganancia de 123 ETH se transfiri\u00f3 a Ethereum a trav\u00e9s de Polygon Ether Bridge casi de inmediato. PolyYeld Finance, por otro lado, a\u00fan debe reconocer o publicar un informe post-mortem del mismo.<\/p>\n<p style=\"text-align: justify\">Es importante entender que los protocolos DeFi basados \u200b\u200ben Polygon han mostrado una enorme innovaci\u00f3n en un lapso de tiempo muy corto. El espacio financiero descentralizado ha seguido viendo la p\u00e9rdida de cientos de millones de fondos por pirater\u00eda, robo, tirones de alfombras y fallas del sistema desde que el subsector disruptivo de la criptograf\u00eda explot\u00f3 en popularidad.<\/p>\n<h2 style=\"text-align: justify\">El TITAN acecha<\/h2>\n<p style=\"text-align: justify\">Seg\u00fan Paladin Blockchain Security, Masterchef de PolyYeld Layer1 fue <strong><a href=\"https:\/\/twitter.com\/0xPaladinSec\/status\/1420223729901076489\" target=\"_blank\" rel=\"noopener\">explotado<\/a> <\/strong>utilizando un mecanismo similar a la ca\u00edda de Cerberus, Garuda, Ketchup, Piggy, CaramelSwap y otros. La firma se\u00f1al\u00f3,<\/p>\n<p style=\"text-align: center\"><em>\u00abEl token Yeld contiene un impuesto de transferencia y se agreg\u00f3 al pid 16 en el Yeld L1 Masterchef, que desafortunadamente no pod\u00eda admitir tokens con impuestos de transferencia. El sistema de referencia acu\u00f1\u00f3 4.9 billones de tokens Yeld que luego se lanzaron al mercado\u00bb.<\/em><\/p>\n<p style=\"text-align: justify\">Crypto-economy hab\u00eda informado anteriormente de la ca\u00edda del robo de DeFi de <strong><a href=\"https:\/\/crypto-economy.com\/es\/es-la-caida-de-titan-el-mayor-robo-en-la-historia-de-defi\/\">Iron Finance<\/a><\/strong>, y un caso de elaborado pulido de alfombra que activ\u00f3 su token nativo, TITAN, para volver a cero.<\/p>\n<hr \/>\n<div class=\"td_block_wrap tdb_single_content td_uid_54_60dad258161dc_rand td-pb-border-top td_block_template_1 td-post-content tagdiv-type\" data-td-block-uid=\"td_uid_54_60dad258161dc\">\n<div class=\"tdb-block-inner td-fix-index\">\n<p style=\"text-align: center\"><em><strong>Si este art\u00edculo le pareci\u00f3 interesante, aqu\u00ed puede encontrar m\u00e1s noticias sobre\u00a0<a href=\"https:\/\/crypto-economy.com\/es\/noticias\/defi\/\" target=\"_blank\" rel=\"noopener noreferrer\">DeFi<\/a><\/strong><\/em><\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El protocolo de yield farming basado en Polygon, PolyYeld Finance se ha convertido en la \u00faltima v\u00edctima de un exploit en sus contratos inteligentes. Seg\u00fan la firma de an\u00e1lisis de datos y seguridad de blockchain PeckShield Inc., los piratas inform\u00e1ticos pudieron acu\u00f1ar 4,995 mil millones de tokens YELD nativos y luego intercambiar el 4% de &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Protocolo basado en Polygon sufre un exploit al estilo TITAN; YELD se bloquea al 100%\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/protocolo-basado-en-polygon-sufre-un-exploit-al-estilo-titan-yeld-se-bloquea-al-100\/#more-36472\" aria-label=\"Leer m\u00e1s sobre Protocolo basado en Polygon sufre un exploit al estilo TITAN; YELD se bloquea al 100%\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":17,"featured_media":36479,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"","footnotes":""},"categories":[926,971,956,915,964],"tags":[791],"class_list":["post-36472","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomonedas","category-noticias","category-defi","category-featured","category-noticias-polygon","tag-sushiswap"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/36472","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=36472"}],"version-history":[{"count":0,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/36472\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/36479"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=36472"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=36472"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=36472"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}