El 8 de octubre de 2021, el Protocolo Mirror fue hackeado por 90 millones de dólares (unos 71 millones de libras), y más de siete meses después.

Sólo se reveló que se había producido un atraco multimillonario. Según el usuario de Twitter FatManTerra, encontró la brecha por accidente.

El hackeo tiene lugar en la plataforma dForce de DeFi, que ofrece servicios descentralizados de préstamo y empréstito. Los fondos se tomaron del Mirror Protocol, un protocolo de DeFi. Este permite a los usuarios comerciar con activos sintéticos que rastrean los activos del mundo real.

El ataque se llevó a cabo explotando un fallo en el sistema de oráculo de precios. Creando un oráculo de precios malicioso. El atacante pudo inflar el valor de la stablecoin USDC, que está vinculada al dólar estadounidense.

Tan permeable como un filtro

Debido a un fallo en el contrato inteligente, los hackers pudieron extraer millones del Protocolo Mirror. El hecho de que sea posible «sacar dinero del contrato repetidamente, sin riesgo’ debido a este error garrafal;» hace posible que roben dinero.

En el Protocolo Espejo, el contrato servía como depósito de activos digitales. Desde hace meses, es evidente que esta caja fuerte digital es tan agujereada como una cesta, con todos sus inconvenientes.

El espacio DeFi todavía está en su infancia, y como tal, está plagado de exploits y vulnerabilidades. Este hackeo es un duro recordatorio de que debemos estar atentos a la hora de auditar los contratos y protocolos inteligentes. Antes de confiarles nuestros activos digitales.

Contratos sobre el protocolo de Terra

La Terra blockchain se utilizó para aplicar el Protocolo Espejo. Sin duda habrás oído hablar de él en las últimas semanas, debido al enorme drama que allí se produjo.

Tras la pérdida de la vinculación de la stablecoin UST con el dólar estadounidense, el token LUNA también cayó. Miles de millones de dólares de activos se convirtieron en humo digital.

Los activos del Protocolo Mirror también pueden adquirirse a través de la blockchain Terra, que es un criptomoneda. También puede intercambiarlos en Etéreo y la cadena inteligente Binance, así como otras cadenas de bloques.

El ataque logró sacar todos los fondos de las cajas fuertes. Ya que envió $17,54 (16,66 euros) para sacar todo el dinero de la caja fuerte.

¿Qué es el Protocolo Espejo?

Aparte de que los contratos inteligentes del Protocolo Espejo no eran del todo correctos. Es posible conseguir muchas cosas en la plataforma. El Protocolo Mirror es una aplicación descentralizada que permite a los usuarios crear activos digitales sintéticos.

Un activo sintético no es más que un token que representa el precio de un bien económico del mundo real. Es posible crear acciones de Tesla y Google utilizando únicamente criptodivisas como activos subyacentes, por ejemplo.

La comunidad Mirror descubrió varios errores, que desde su descubrimiento han sido corregidos discretamente por los desarrolladores del protocolo.

El equipo aún no ha comentado la situación y, como era de esperar, ha recibido fuertes críticas de la comunidad. FatManTerra cree que no había motivos para sospechar que el hacker fuera alguien de la propia organización.

No es el único.

El Protocolo Mirror no es la primera empresa que se entera de que ha desaparecido dinero tras un ciberataque. El equipo de Ronin tardó seis días en darse cuenta de que habían subido a bordo por $600 millones, lo que no es un hecho infrecuente.

Aunque no se puede negar que 6 días frente a 7 meses es una diferencia significativa. Esto no niega el hecho de que exista. El entorno DeFi, en particular, todavía tiene que trabajar en este ámbito.

Al fin y al cabo, esta estupidez no debería existir en un sector maduro. Desde luego, no si queremos que todo el mundo adopte este tipo de protocolos.

Avatar
James Atkins

I have been writing copy for blockchain-related projects since 2017. I understand the importance of being able to communicate clearly and effectively with both technical and non-technical audiences. By leveraging my understanding of the crypto industry trends, I can help increase adoption in this rapidly evolving landscape.