¿Qué pasó en el mundo cripto esta semana? Resumen de la industria
Bienvenido de nuevo a nuestro resumen semanal del mundo cripto. A medida que el mercado gana impulso de cara a las fiestas, cada semana trae novedades y sucesos importantes. Nuestro repaso abarca desde las acciones de la SEC hasta los incidentes de seguridad y hackeos más recientes. Mantente al día con lo último en el sector con el digest de la industria cripto de Tangem. Vamos al detalle.
SEC postpones decision on spot Ethereum ETF
La Comisión de Bolsa y Valores de EE. UU. (SEC) aplazó su decisión sobre varios fondos cotizados (ETF) de Ethereum hasta mayo de 2024. Entre los ETF afectados están el Hashdex Nasdaq Ethereum ETF y el Grayscale Ethereum Futures ETF. La SEC ha iniciado procedimientos adicionales, incluyendo la solicitud de comentarios públicos sobre si estos ETF deberían ser listados.
Además de los ETF mencionados, la SEC también ha pospuesto decisiones sobre el VanEck spot Ethereum ETF y el ETF propuesto por ARK Invest de Cathie Wood y 21Shares. Analistas ya anticipaban estos retrasos, citando el enfoque histórico del regulador. La SEC ha aprobado previamente ETF de futuros de Ethereum, pero aún no ha dado luz verde a productos spot o mixtos.
Actualmente, la atención del mercado está puesta en la aprobación de 13 ETF de Bitcoin spot por parte de la SEC, con analistas que predicen un 90% de probabilidad de aprobación y especulan que la decisión podría llegar tan pronto como el 10 de enero.
Una posible aprobación sería una señal positiva para el acceso institucional a Bitcoin, que ha crecido más del 44% en los últimos seis meses.
NFT Trader exploited, but Apes recovered
En un reciente ciberataque a la plataforma de intercambio P2P NFT Trader, un "scavenger" robó tokens no fungibles (NFT) de las colecciones Bored Ape Yacht Club (BAYC) y Mutant Ape Yacht Club (MAYC), pero una rápida acción comunitaria permitió recuperar todos los activos en menos de 24 horas.
El hacker exigió un rescate de 120 Ether (ETH) (aproximadamente US$ 267,000). Boring Security — un proyecto sin fines de lucro enfocado en la seguridad Web3 financiado por ApeCoin — lideró el esfuerzo y pagó la recompensa. Greg Solano — cofundador de Yuga Labs (creadores de las colecciones NFT)— cubrió el costo.
El incidente reveló una vulnerabilidad introducida en una actualización de contrato inteligente 11 días antes, que permitía transferencias no autorizadas de NFT debido al mal uso de una función multicall.
El ataque llevó a la comunidad a revocar permisos otorgados a contratos específicos, evitando futuros robos. Este exploit resalta los desafíos de seguridad que enfrenta el espacio NFT.
Ledger library compromised: what were they thinking?
En una reciente tragedia DeFi, un actor malicioso explotó una vulnerabilidad en la librería de conexión de la billetera de hardware Ledger el 14 de diciembre, poniendo en riesgo todo el ecosistema de aplicaciones descentralizadas (DApp).
A pesar de que Ledger lanzó un parche rápidamente, el exploit resultó en el robo de más de $650,000 a múltiples víctimas. El atacante engañó a usuarios de Web3 para que aprobaran transacciones maliciosas, aprovechando una vulnerabilidad de phishing que comprometió la computadora de un ex empleado de Ledger.
El ataque afectó el front end de varias DApps, incluyendo SushiSwap, Zapper, Phantom, Balancer y Revoke.cash. Ledger reemplazó el archivo comprometido por la versión auténtica aproximadamente tres horas después de detectar la brecha.
Yearn.finance: another month, another exploit
El protocolo DeFi Yearn.finance sufrió una pérdida de US$ 1.4 millones en un incidente separado debido a un error de scripting en una multi-firma que drenó una parte significativa de su tesorería. Yearn.finance actualmente solicita a los traders de arbitraje que devuelvan los fondos, explicando que un script defectuoso causó que el saldo total de la tesorería de 3,794,894 tokens lp-yCRVv2 fuera intercambiado.
El error ocurrió cuando Yearn convirtió su yVault LP-yCurve (lp-yCRVv2), obtenido de comisiones de rendimiento en cosechas de vaults, a stablecoins en el exchange descentralizado CowSwap.
Durante la operación, Yearn experimentó un deslizamiento considerable, recibiendo 779,958 tokens DAI yVault (yvDAI), lo que llevó a una caída del 63% en el valor del pool de liquidez de su tesorería en comparación con el precio spot de lp-yCRVv2 en ese momento.
Yearn confirmó la pérdida de US$ 1.4 millones y aclaró que los tokens afectados eran liquidez propiedad exclusiva del protocolo en la tesorería de Yearn, sin impacto en los fondos de los clientes.
El colaborador de Yearn, Dudesahn, destacó la importancia de estos tokens para la liquidez de yCRV y pidió a los traders de arbitraje que se beneficiaron del error que consideren devolver parte de los fondos.
Este incidente sigue a una vulnerabilidad previa de Yearn, donde un exploit de US$ 11.6 millones ocurrió el 11 de abril, cuando un hacker acuñó y negoció un cuatrillón de tokens Yearn Tether (yUSDT).
OKX falls victim to private key leak
El exchange descentralizado (DEX) OKX sufrió un importante exploit, resultando en pérdidas de aproximadamente US$ 2.7 millones en varias criptomonedas el 13 de diciembre de 2023. El incidente ocurrió después de que el propietario admin del proxy actualizara el contrato proxy del DEX a una nueva implementación, permitiendo que un hacker comprometiera la clave privada.
El atacante comenzó a robar tokens tras la actualización y, a pesar de una actualización posterior por parte del admin, la explotación continuó. La firma de seguridad blockchain SlowMist Zone reportó el problema, sugiriendo que el ataque podría estar vinculado a la filtración de la clave del admin.
Scopescan — firma de análisis on-chain — confirmó el ataque y reveló que se había atacado un contrato antiguo y abandonado, el cual ya fue localizado y detenido. OKX DEX afirmó que asumirá completamente cualquier pérdida sufrida por los usuarios debido al hackeo.
El exploit de OKX DEX se suma a otros incidentes de seguridad relevantes en el sector cripto, como el exploit de US$ 100 millones en Poloniex y la pérdida de US$ 80 millones por el hackeo del puente HECO Chain en el cuarto trimestre del año.
Tangem lanzará agregador de exchanges en la próxima actualización de la app
Tangem ha dado un gran salto en el espacio de billeteras frías de autocustodia, ofreciendo a sus usuarios una forma eficiente de intercambiar tokens sin moverlos fuera de su billetera fría.
Funcionando como un agregador de exchanges cripto, Tangem Express aprovecha las capacidades de Changenow, 1inch y próximamente Changelly, todas plataformas de intercambio destacadas en el ecosistema blockchain.
Esta nueva función permitirá a los usuarios de Tangem Wallet intercambiar sus tokens por otros en la misma o en diferentes blockchains, accediendo a las mejores tasas del mercado.
Tangem Express es una solución innovadora que responde a la creciente demanda de herramientas centradas en el usuario para billeteras de hardware. Ofrece una manera simple para que los usuarios gestionen sus activos digitales de forma securely sin recurrir a exchanges centralizados.
Gracias por acompañarnos en el digest cripto de esta semana. Esperamos que la información y novedades hayan sido útiles. A medida que el mercado evoluciona, mantente informado y toma decisiones conociendo las últimas tendencias y desarrollos.
Si tienes preguntas o temas que te gustaría que cubramos en futuros resúmenes, déjanos tus sugerencias en nuestras redes sociales. No olvides seguirnos para recibir actualizaciones periódicas. Hasta la próxima semana, ¡mantente seguro!