La falla específica del contrato inteligente que permitió el ataque se encontró en X-Bridge, un puente de cadena cruzada que facilita el intercambio fácil de tokens entre Etéreo Y Cadena inteligente de Binance.
Esta falla permitió al atacante ingresar datos maliciosos sin depositar Ethereum y recibir a cambio $ 185 millones en Qubit xETH (un activo que representa a Ethereum vinculado a Binance Smart Chain).
Luego, el atacante usó este dinero como garantía para «tomar prestados» alrededor de $ 80 millones en criptomonedas de varios grupos de préstamos.
El desglose completo de bienes robados asciende a 15.688 wETH ($ 37,6 millones), 767 BTC-B ($ 28,5 millones), aproximadamente $ 9,5 millones en monedas establesy $ 5 millones en tokens CAKE, BUNNY y MDX, según la firma de auditoría CertiK.
Dado que el atacante nunca convirtió su «garantía» qXETH, el costo total del robo en Qubit Finance es de $ 80 millones.
Qubit ofrece recompensas criptográficas
Qubit Finanzas publicado una entrada de blog hoy con un desglose de jugada por jugada del ataque en su totalidad.
En la página de Twitter de Qubit, el equipo también tuiteó que están «felices de tener una conversación con [the attacker]»Se adjunta una captura de pantalla del mensaje que dice que Qubit está» listo para entregar [the attacker] la recompensa máxima por el exploit revelado «para» minimizar el efecto en la comunidad «.
El viernes por la mañana, los analistas de seguridad de blockchain, Peckshield, tuitearon que habían verificado el protocolo de préstamo de Qubit Finance y que pronto brindarán más detalles.
Se parece al QBridge @QubitFin es pirateado para acuñar enormes cantidades de colateral xETH y drenar fondos del grupo de aproximadamente $ 80 millones. ¡Tenga en cuenta que hemos verificado el préstamo Qubit, no el QBridge! Y hay más…
La semana pasada, un hacker de sombrero blanco robó 1,73 millones de dólares de Multichain antes de devolver 900.000 dólares y embolsarse el resto como recompensa.
A medida que las diferentes cadenas de bloques se vuelven populares y el negocio entre cadenas crece junto con ellas, se espera que proyectos como Qubit y Multichain se conviertan en objetivos clave para los piratas informáticos.
Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones