Celsius Network supuestamente perdió $ 50 millones en el truco BadgerDAO de $ 120 millones

Parece que la empresa de préstamos de cifrado Celsius Network también se vio afectada por el hackeo de BadgerDAO de esta semana. Según los informes, la empresa perdió $ 55 millones en bitcoins envueltos (wBTC).

Hacker roba $ 120 millones en wBTC

CryptoPotato informó durante la semana cómo los piratas informáticos lograron robar alrededor de $ 120 millones de BadgerDAO, una organización autónoma descentralizada que permite a los usuarios colocar bitcoins como garantía en las aplicaciones DeFi.

El atacante comprometió la interfaz de DAO. El equipo de BadgerDAO está investigando el exploit con la ayuda de expertos forenses de blockchain de Chainalysis.

https://t.co/lZwmUpbgg0 front end / dns fue pirateado.

El usuario se infiltra en las aprobaciones entre las transacciones de depósito y recompensa legítimas. Ha estado robando fondos durante aproximadamente 12 días hasta ahora. Exploit todavía está activo.

$ BADGER corto para namek

alerta de alfombra interna

– napgener 0xBearMarket (@napgener) 2 de diciembre de 2021

Varios usuarios se quejaban de recibir solicitudes inusuales de permisos adicionales en sus cuentas. El atacante logró agregar un script a la interfaz que engañaba a los usuarios para que proporcionaran acceso al pirata informático para drenar los fondos de sus billeteras.

Los ingenieros de BridgerDAO han suspendido todos los contratos inteligentes para evitar más retiros mientras los analistas de Chainalysis investigan el incidente. Al principio, la cantidad robada se estimó en alrededor de $ 100 millones, pero los nuevos datos de la firma de seguridad blockchain PeckShield indicaron que las pérdidas totales ascendieron a más de $ 120 millones.

Este truco se produce poco después de que MonoX, un protocolo de financiación DeFi, fuera comprometido por más de 30 millones el 30 de noviembre.

La red Celsius puede haber sido la mayor víctima

Hay una dirección que perdió 896 bitcoins envueltos, o alrededor de $ 51 millones, lo que la convierte en la mayor víctima del hack. Los datos en cadena de Etherscan sugieren que la dirección, comenzando con 0x534, podría estar vinculada a Celsius Network, ya que ya ha realizado transacciones con otras billeteras propiedad de la empresa de préstamos, una de ellas etiquetada como «Celsius Network Wallet 5».

En un hilo de Twitter, un usuario llamado BigTimeCali compartió varias transacciones realizadas por la billetera, y agregó que Celsius eliminó cualquier comentario relacionado con el hack en su página de Reddit.

Cómo Celsius perdió $ 50,000,000 hoy y por qué los aspirantes a banqueros son presa fácil de los expertos en criptografía. ¿Deberían los inversores & amp; los usuarios están cansados?
TLDR: Celsius apostó por BadgerDAO, que fue pirateado por $ 120 millones y fue el mayor perdedor. 1 / x * n

– BigTimeCali | EGLD $ 2k | BTC ^ (@BigTimeCali) 2 de diciembre de 2021

El titular de la dirección parece ser una gran ballena que a menudo realiza transacciones de siete cifras y opera de cerca con una billetera con más de $ 67 millones, $ 40 millones de los cuales se mantienen en el token nativo Celsius CEL. Esto no es concluyente; sin embargo, sugiere fuertemente que Celsius está detrás de la billetera, pero la empresa de préstamos se ha negado a hacer declaraciones sobre el hack.