NFT Lending Pool XCarnival Loses Nearly $4M in Exploit; Hacker Accepts 1,500 ETH Bounty

XCarnival NFT Loan Pool pierde casi $ 4 millones en exploits

Publicado por
Comparte en redes sociales



Un pirata informático explotó un contrato inteligente en el grupo de préstamos de tokens no fungibles (NFT) de XCarnival y robó casi $ 4 millones de la plataforma. Desde entonces, el hacker ha aceptado una recompensa por errores de 1500 ETH del equipo.

El grupo de préstamos de NFT XCarnival casi perdió alrededor de $ 4 millones después de que un pirata informático explotó una falla en el contrato inteligente. El hacker ganó 3.087 ETH desde el exploit del 26 de junio, pero se ha encontrado con una recompensa por errores comprometidos. La firma de análisis de datos y seguridad de blockchain PeckShield dijo que el hackeo fue posible «al permitir que un NFT comprometido retirado todavía se use como garantía, que luego es explotado por el pirata informático para drenar los recursos del grupo».

XCarnival afirmó haber suspendido el contrato inteligente y ofrecer al hacker una recompensa de 1500 ETH por la devolución de los fondos. No emprenderán acciones legales contra el hacker.

En lo que suele ser un caso de cumplimiento raro, el pirata informático aceptó la recompensa y dijo que se devolverían los fondos, solicitando una declaración oficial firmada por el director ejecutivo de XCarnival. También pidió un veto explícito a las demandas.

Leer también  Furia del cliente por los bonos del personal de Crypto Lender Celsius

XCarnival estará complacido con el giro de los acontecimientos, que podría haber sido mucho peor. El hacker también ha hecho una buena suma y no tendrá que preocuparse por las acciones legales.

XCarnival es un grupo de préstamos NFT que permite a los usuarios tomar prestados tokens rápidamente sin vender sus NFT. Esencialmente ofrece rendimientos en activos NFT. El equipo no ha relanzado los contratos inteligentes, ya que están trabajando para tapar el exploit.

El mercado de NFT tendrá que tener cuidado

Este incidente es solo uno de los muchos que han ocurrido en el mercado de NFT en los últimos meses. A medida que la industria se hizo más popular, más y más malos actores dirigieron su atención hacia ella. Es muy similar a las finanzas descentralizadas (DeFi) en sus primeros días de florecimiento, que continúan siendo atacadas, aunque los proyectos se han vuelto más cautelosos.

El Bored Ape Yacht Club estuvo entre los casos de más alto perfil, con piratas informáticos que robaron cuatro monos por valor de más de $ 1 millón. Los mercados de NFT como Nifty Gateway también fueron pirateados.

Ahora, con todos los ojos puestos en los NFT y una mayor parte de la audiencia más amplia recurriendo a recursos especiales, los proyectos en el espacio deberán ser extremadamente cautelosos. Esta industria es particularmente vulnerable debido a la cantidad de nuevos participantes en el mercado y la facilidad con la que se pueden ejecutar las estafas.

Descargo de responsabilidad

Toda la información contenida en nuestro sitio web se publica de buena fe y solo con fines de información general. Cualquier acción realizada por el lector sobre la información que se encuentra en nuestro sitio web es estrictamente bajo su propio riesgo.

Leer también  La auditoría de prueba de reservas de Binance revela activos sobrecolateralizados





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *