Los hacks y exploits en los proyectos DeFi continúan, y la última víctima en caer es la plataforma de intercambio descentralizada: DODO. El ataque tuvo como objetivo varios Crowdpools V2, y la cantidad robada podría llegar a los $ 3.8 millones.
El sector financiero descentralizado no es ajeno a ataques maliciosos y exploits dañinos. El proveedor descentralizado de intercambio y liquidez DODO es el último en unirse al creciente número de víctimas.
Cuando se produjeron las primeras quejas en Twitter, el proyecto dijo que había «deshabilitado temporalmente» el portal de creación de piscinas como medida de precaución, al tiempo que prometía que estaba trabajando con socios de seguridad para recuperar los fondos.
Poco después, el equipo de DODO explicó que el ataque ocurrió el 8 de marzo cuando los piratas informáticos no revelados explotaron varios V2 Crowdpool. Es decir, esos son WSZO, WCRES, ETHA y FUSI. DODO logró recuperar los fondos en el grupo de CA mientras que todos los grupos restantes, todos los V1 y los que no son de Crowdpool V2, estaban a salvo.
Anuncio de servicio público sobre explotación reciente en DODO
El 8 de marzo, varios Crowdpools DODO V2 fueron atacados. Los grupos de WSZO, WCRES, ETHA y FUSI se vieron afectados, mientras que los fondos del grupo de CA se recuperaron por completo.
Los fondos en todos los demás grupos, incluidos todos los grupos V1 y todos los grupos que no pertenecen a Crowdpool V2, son seguros.
– DODO DEX (@BreederDodo) 9 de marzo de 2021
En cuanto a la cantidad total robada, el proyecto afirmó que «aproximadamente $ 3.8 millones, de los cuales se espera que se devuelvan $ 1.88 millones, se agotaron como resultado de estos exploits».
La publicación dice que uno de los atacantes ya se comunicó con el proyecto y «se ofreció a devolver los fondos retirados de los fondos de DODO».
DODO dijo que su V2 Crowdpool tenía un error que permitía a los piratas informáticos apuntarlos con éxito. Funcionó de la siguiente manera:
El mal actor crea un token falso e inicializa el contrato inteligente con él llamando a la función init (), luego llama a la función sync () y establece la variable «reserva» (que representa el saldo total) en 0. Él llama init () nuevamente para reinicializar, esta vez con un token «real», y usa un préstamo flash para transferir todas esas monedas de los grupos y omitir la verificación del préstamo flash.
DODO encontró a dos personas trabajando en el exploit y señaló que está investigando el problema con varios nombres notables de la industria, como el equipo de Binance Smart Chain, 1inch Exchange, PeckShield y SlowMist.
En otros ejemplos recientes de exploits DeFi, la criptomoneda nativa del proyecto se desplomó en valor algo inmediatamente. Este fue el caso de PAID Network, ya que la moneda de PAID se derrumbó en más del 80% en minutos.
Sin embargo, la situación con DODO no parece tan dañina para el token hasta ahora. DODO, que vio la luz como parte del Binance Launchpool en febrero, cotizaba a $ 4.3 aproximadamente en el momento en que se supo que se explotó el DEX.
Aunque ahora está en rojo, la caída de DODO es significativamente menos dañina, ya que ha disminuido en aproximadamente un 7% a $ 4.
1 de septiembre de 2026: MemeBitcoin (MBTC), el proyecto nativo de Bitcoin que convierte la…
Solana (SOL) ha recuperado el nivel de 100 dólares después de un fuerte repunte semanal,…
Bitcoin (BTC) se mantuvo relativamente moderado el viernes después de una semana turbulenta en todo…
Las transacciones de Bitcoin (BTC) se han desplomado en El Salvador a pesar de la…
Las monedas alternativas están nuevamente alineadas con Bitcoin según una observación reciente realizada por una…
Solana ha subido a 100 dólares por primera vez en los últimos seis meses. Actualmente…