¿Qué pasó en el mundo cripto esta semana? Resumen del sector
Este artículo está disponible en los siguientes idiomas:
Bienvenido de nuevo a nuestro resumen semanal del mundo cripto. A medida que el mercado toma impulso hacia las fiestas, cada semana trae nuevos acontecimientos y novedades. Nuestro repaso abarca desde las acciones de la SEC hasta los incidentes de seguridad y hackeos más recientes. Mantente al tanto de lo último con el resumen de la industria cripto de Tangem. Vamos al detalle.
SEC postpones decision on spot Ethereum ETF
La Comisión de Bolsa y Valores de EE. UU. (SEC) aplazó su decisión sobre varios fondos cotizados (ETF) de Ethereum hasta mayo de 2024. Entre los ETF afectados están el Hashdex Nasdaq Ethereum ETF y el Grayscale Ethereum Futures ETF. La SEC ha iniciado nuevos procedimientos, incluyendo la solicitud de comentarios públicos sobre si estos ETF deben ser listados.
Además de los ETF mencionados, la SEC también pospuso decisiones sobre el VanEck spot Ethereum ETF y el spot Ethereum ETF propuesto por ARK Invest de Cathie Wood y 21Shares. Analistas ya anticipaban estos retrasos, citando el enfoque histórico del regulador. La SEC ha aprobado previamente ETF de futuros de Ethereum, pero aún no ha dado luz verde a un producto spot o mixto.
Actualmente, la atención del mercado está puesta en la aprobación de 13 ETF de Bitcoin spot por parte de la SEC, con analistas pronosticando un 90% de probabilidad de aprobación y especulando que la decisión podría llegar tan pronto como el 10 de enero.
Una posible aprobación sería una señal positiva para el acceso institucional a Bitcoin, que ha crecido más de un 44% en los últimos seis meses.
NFT Trader exploited, but Apes recovered
En un reciente ciberataque a la plataforma de intercambio P2P NFT Trader, un "scavenger" se llevó tokens no fungibles (NFT) de las colecciones Bored Ape Yacht Club (BAYC) y Mutant Ape Yacht Club (MAYC). Sin embargo, una rápida iniciativa de la comunidad logró recuperar todos los activos en menos de 24 horas.
El atacante exigió un rescate de 120 Ether (ETH) (aproximadamente US$ 267,000). Boring Security — un proyecto sin fines de lucro enfocado en la seguridad Web3 y financiado por ApeCoin — lideró el esfuerzo y pagó la recompensa. Greg Solano — cofundador de Yuga Labs (creadores de las colecciones NFT)— cubrió el costo.
El incidente puso en evidencia una vulnerabilidad introducida en una actualización de contrato inteligente 11 días antes, que permitió transferencias no autorizadas de NFT debido al mal uso de una función multicall.
El ataque llevó a la comunidad a revocar permisos concedidos a ciertos contratos, previniendo futuros robos. Este exploit resalta los desafíos de seguridad que enfrenta el sector NFT.
Ledger library compromised: what were they thinking?
En una reciente tragedia DeFi, un actor malicioso explotó una vulnerabilidad en la librería conectora de Ledger (billetera de hardware) el 14 de diciembre, poniendo en riesgo todo el ecosistema de aplicaciones descentralizadas (DApp).
A pesar de que Ledger lanzó un parche rápidamente, el exploit resultó en el robo de más de $650,000 a múltiples víctimas. El atacante engañó a usuarios Web3 para que autorizaran transacciones maliciosas, aprovechando una vulnerabilidad de phishing que comprometió la computadora de un exempleado de Ledger.
El ataque afectó el front end de varias DApps, incluyendo SushiSwap, Zapper, Phantom, Balancer y Revoke.cash. Ledger reemplazó el archivo comprometido por la versión auténtica aproximadamente tres horas después de detectar la brecha.
Yearn.finance: another month, another exploit
El protocolo DeFi Yearn.finance sufrió una pérdida de US$ 1.4 millones en un incidente separado debido a un error de scripting en una multi-firma que drenó una parte significativa de su tesorería. Yearn.finance actualmente solicita a los traders de arbitraje que devuelvan los fondos, explicando que un script multisig defectuoso provocó que todo el saldo de la tesorería de 3,794,894 tokens lp-yCRVv2 fuera intercambiado.
El error ocurrió cuando Yearn convirtió sus yVault LP-yCurve (lp-yCRVv2), obtenidos de comisiones por harvests de vaults, en stablecoins a través del exchange descentralizado CowSwap.
Durante la operación, Yearn enfrentó un deslizamiento considerable, recibiendo 779,958 tokens DAI yVault (yvDAI), lo que llevó a una caída del 63% en el valor del pool de liquidez de la tesorería en comparación con el precio spot de lp-yCRVv2 en ese momento.
Yearn confirmó la pérdida de US$ 1.4 millones y aclaró que los tokens afectados eran exclusivamente liquidez propiedad del protocolo en la tesorería de Yearn, sin impacto en los fondos de los usuarios.
El colaborador de Yearn, Dudesahn, destacó la importancia de estos tokens para la liquidez yCRV de Yearn y pidió a los traders de arbitraje que obtuvieron ganancias por el error que consideren devolver parte de los fondos.
Este incidente sigue a una vulnerabilidad previa de Yearn, donde un exploit de US$ 11.6 millones ocurrió el 11 de abril, cuando un hacker acuñó y negoció un cuatrillón de tokens Yearn Tether (yUSDT).
OKX falls victim to private key leak
El exchange descentralizado (DEX) OKX sufrió un exploit significativo, resultando en pérdidas de aproximadamente US$ 2.7 millones en diversas criptomonedas el 13 de diciembre de 2023. El incidente ocurrió después de que el propietario administrador del proxy actualizara el contrato proxy del DEX a una nueva implementación, lo que permitió a un hacker comprometer la clave privada.
El atacante comenzó a robar tokens tras la actualización, y a pesar de una posterior actualización por parte del administrador, la explotación continuó. La firma de seguridad blockchain SlowMist Zone reportó el incidente, sugiriendo que el ataque podría estar vinculado a la filtración de la clave del administrador del proxy.
Scopescan — firma de análisis on-chain — confirmó el ataque y reveló que se dirigió a un contrato antiguo y abandonado, el cual ya fue localizado y detenido. OKX DEX declaró que la plataforma asumirá completamente cualquier pérdida sufrida por los usuarios debido al hackeo.
El exploit de OKX DEX se suma a otros incidentes de seguridad relevantes en cripto, incluyendo un exploit de US$ 100 millones en Poloniex y una pérdida de US$ 80 millones por el hackeo al puente de HECO Chain en el cuarto trimestre del año.
Tangem lanzará agregador de exchanges en la próxima actualización de la app
Tangem ha dado un gran paso en el sector de billeteras frías de autocustodia, ofreciendo a sus usuarios una forma eficiente de intercambiar tokens sin sacarlos de su billetera fría.
Funcionando como un agregador de exchanges cripto, Tangem Express aprovecha las capacidades de Changenow, 1inch y próximamente Changelly, todas plataformas de intercambio reconocidas en el ecosistema blockchain.
Esta nueva función permitirá a los usuarios de Tangem Wallet intercambiar sus tokens por otros en la misma o en diferentes blockchains, accediendo a las mejores tasas del mercado.
Tangem Express es una solución innovadora que responde a la creciente demanda de herramientas centradas en el usuario para billeteras de hardware. Ofrece una forma simple de gestionar activos digitales de manera securely sin recurrir a exchanges centralizados.
Gracias por acompañarnos en este resumen cripto de la semana. Esperamos que la información y novedades hayan sido útiles. A medida que el mercado evoluciona, mantente informado y toma decisiones con las últimas tendencias y desarrollos.
Si tienes preguntas o temas que te gustaría que cubramos en próximos resúmenes, deja tus sugerencias en nuestras redes sociales. No olvides seguirnos para recibir actualizaciones periódicas. Hasta la próxima semana, ¡mantente seguro!