Robo de $1.5M en DeFi de Arbitrum: Ataque Coordinado

USDGambit y TLP en Arbitrum perdieron $1.5 millones tras un exploit que otorgó acceso admin al atacante, quien drenó fondos y los movió por Tornado Cash, resaltando riesgos de seguridad DeFi.

Dos proyectos basados en Arbitrum, USDGambit y TLP, sufrieron un exploit coordinado que resultó en el retiro no autorizado de aproximadamente $1.5 millones. El atacante obtuvo acceso administrativo después de que el deployer perdiera el control de una cuenta privilegiada, lo que permitió la implementación de contratos maliciosos mediante permisos de ProxyAdmin. Esto facilitó que el atacante drenara fondos de ambos protocolos. Los activos robados se transfirieron rápidamente a Ethereum y se canalizaron a través de Tornado Cash, dificultando el rastreo y la recuperación. El incidente resalta vulnerabilidades persistentes en los ecosistemas de Layer-2 y DeFi, especialmente en la seguridad de cuentas privilegiadas y la gobernanza de contratos proxy. Analistas señalan que estos ataques apuntan cada vez más a protocolos pequeños explotando roles de gobernanza o administración, siguiendo patrones de exploits anteriores. El evento subraya la necesidad urgente de soluciones robustas de seguridad y monitoreo, incluso para proyectos menos destacados, ya que los atacantes continúan explotando debilidades en la infraestructura de finanzas descentralizadas.

Tokens relacionados

Noticias relacionadas