{"id":75543,"date":"2023-12-13T11:47:31","date_gmt":"2023-12-13T11:47:31","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=75543"},"modified":"2023-12-13T13:47:55","modified_gmt":"2023-12-13T13:47:55","slug":"okx-uno-de-los-exchanges-de-criptomonedas-mas-importantes-sufre-un-hackeo-por-mas-de-400-000","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/okx-uno-de-los-exchanges-de-criptomonedas-mas-importantes-sufre-un-hackeo-por-mas-de-400-000\/","title":{"rendered":"OKX Sufre un Hackeo Por M\u00e1s de $400.000"},"content":{"rendered":"<p style=\"text-align: justify\"><strong>El <a href=\"https:\/\/crypto-economy.com\/es\/exchange-de-criptomonedas\/\" target=\"_blank\" rel=\"noopener\">exchange<\/a> descentralizado (DEX) OKX recientemente fue v\u00edctima de un exploit que result\u00f3 en la p\u00e9rdida de aproximadamente $430,000.<\/strong> Este incidente se produjo debido a una presunta filtraci\u00f3n de la clave privada del propietario del administrador proxy de OKX DEX.<!--more--><\/p>\n<p style=\"text-align: justify\"><strong>El exploit tuvo lugar durante una actualizaci\u00f3n del contrato DEX Proxy,<\/strong> que permiti\u00f3 a los atacantes llamar directamente a la funci\u00f3n claimTokens del contrato DEX. Esta funci\u00f3n, dise\u00f1ada para transferir tokens, se convirti\u00f3 en el vector de ataque cuando el DEX Proxy fue actualizado por el Proxy Admin el 12 de diciembre.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\ud83d\udea8SlowMist Security Alert: OKX DEX Proxy Admin Owner&#39;s Private Key Suspected to be Leaked\ud83d\udea8<\/p>\n<p>According to information from SlowMist Zone, the OKX DEX contract appears to have encountered an issue. After SlowMist&#39;s analysis, it was found that when users exchange, they authorize\u2026<\/p>\n<p>&mdash; SlowMist (@SlowMist_Team) <a href=\"https:\/\/twitter.com\/SlowMist_Team\/status\/1734790816806449567?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">December 13, 2023<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">Seg\u00fan informes de SlowMist, una firma de seguridad blockchain, <strong>la filtraci\u00f3n de la clave privada del administrador proxy pudo haber desencadenado este exploit<\/strong>. La firma tambi\u00e9n destac\u00f3 que, durante el intercambio, los usuarios autorizan el contrato TokenApprove, y el contrato DEX transfiere los tokens del usuario llamando a este contrato. La funci\u00f3n claimTokens permite al DEX Proxy de confianza realizar llamadas, y la actualizaci\u00f3n del contrato permiti\u00f3 a los atacantes robar tokens llamando al DEX Proxy.<\/p>\n<p style=\"text-align: justify\"><strong>La magnitud de las p\u00e9rdidas asciende a $430,000<\/strong>, <strong>seg\u00fan datos de <a href=\"https:\/\/etherscan.io\/address\/0x1F14E38666cDd8e8975f9acC09e24E9a28fbC42d\" target=\"_blank\" rel=\"noopener\">Etherscan<\/a> que muestran el valor de los tokens en posesi\u00f3n de la direcci\u00f3n del atacante<\/strong>. En respuesta al ataque, OKX anunci\u00f3 que est\u00e1 trabajando en colaboraci\u00f3n con agencias pertinentes para rastrear los fondos robados y reembolsar a los usuarios afectados. La plataforma afirm\u00f3 que asumir\u00e1 completamente las p\u00e9rdidas de los usuarios involucrados.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-75546\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/okx-hacked-post.jpg\" alt=\"okx hacked post\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/okx-hacked-post.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/okx-hacked-post-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/okx-hacked-post-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h2>OKX es Una V\u00edctima M\u00e1s<\/h2>\n<p style=\"text-align: justify\"><strong>SlowMist tom\u00f3 medidas para mitigar futuros riesgos al eliminar el DEX Proxy de la lista de confianza, lo que impide su participaci\u00f3n en transacciones autorizadas<\/strong>. Adem\u00e1s, se\u00f1alaron la posibilidad de que la filtraci\u00f3n de la clave privada haya sido la causa subyacente del exploit.<\/p>\n<p style=\"text-align: justify\">Este incidente se suma a la creciente lista de exploits en el espacio de finanzas descentralizadas (<a href=\"https:\/\/crypto-economy.com\/es\/defi-finanzas-descentralizadas\/\" target=\"_blank\" rel=\"noopener\">DeFi<\/a>) durante el a\u00f1o. <strong>Proyectos como Florence Finance, KyberSwap, HTX y Heco Bridge tambi\u00e9n experimentaron importantes ataques y p\u00e9rdidas<\/strong>. La continua serie de exploits destaca la necesidad constante de mejoras en la seguridad y la vigilancia en el emergente ecosistema DeFi.<\/p>\n<p style=\"text-align: justify\">Seg\u00fan la firma de seguridad blockchain, Certik, <strong>el tercer trimestre fue ca\u00f3tico en t\u00e9rminos de ciberseguridad. Las p\u00e9rdidas sufridas a ra\u00edz de diversos exploits ascienden hasta los $700 millones de d\u00f3lares<\/strong>. Este n\u00famero surge a partir del an\u00e1lisis de 184 incidentes que tuvieron lugar entre julio y septiembre del 2023.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El exchange descentralizado (DEX) OKX recientemente fue v\u00edctima de un exploit que result\u00f3 en la p\u00e9rdida de aproximadamente $430,000. Este incidente se produjo debido a una presunta filtraci\u00f3n de la clave privada del propietario del administrador proxy de OKX DEX.<\/p>\n","protected":false},"author":34,"featured_media":75558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"El exchange descentralizado (DEX) OKX recientemente fue v\u00edctima de un exploit que result\u00f3 en la p\u00e9rdida de aproximadamente $430,000.","footnotes":""},"categories":[4297,971,915],"tags":[4724,255,885],"class_list":["post-75543","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-companias-noticias","category-noticias","category-featured","tag-exploit","tag-hackeo","tag-okx"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/75543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=75543"}],"version-history":[{"count":0,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/75543\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/75558"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=75543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=75543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=75543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}