La semana pasada, el 19 de abril, los hackers drenaron aproximadamente $292 millones de Kelp DAO, un protocolo de restaking líquido. La explotación afectó su puente entre cadenas, que mueve tokens como rsETH entre redes utilizando LayerZero. Kelp DAO permite a los usuarios generar rendimiento mediante el restaking de ETH en múltiples cadenas. El puente gestiona esas transferencias. Pero la configuración tenía un único punto de fallo: dependía de un solo nodo verificador para comprobar los mensajes entrantes. El atacante falsificó un mensaje que parecía válido. El puente liberó 116.500 rsETH a direcciones controladas por el atacante. Esos tokens no estaban respaldados, pero los hackers los depositaron como garantía en plataformas de préstamos como Aave. Solicitaron ETH real en préstamo contra la garantía falsa, dejando a los prestamistas con deudas malas y desencadenando retiros masivos y pánico en DeFi. No fue un error clásico en un contrato inteligente, sino una falla de verificación en la infraestructura del puente. El ataque se desarrolló rápidamente y expuso cómo un eslabón débil en sistemas entre cadenas puede desencadenar una cascada de efectos. Los usuarios rara vez pierden fondos directamente del tesoro del protocolo. El verdadero riesgo surge después. Si poseías rsETH o habías otorgado permisos de gasto a los contratos de Kelp o al puente para staking, trading o bridging, esos permisos se convirtieron en una vulnerabilidad. Una vez comprometido un protocolo, los drenadores actúan rápidamente para vaciar monederos conectados mediante permisos pendientes o phishing secundario. Este es exactamente el patrón que buscan los agentes de $CERB. @CerbAgent CerbAgent despliega tres agentes de IA autónomos que monitorean tu monedero 24/7 en Ethereum, Solana, Base, Arbitrum, Polygon y BSC. Conéctalo en modo solo lectura, y funcionan sin necesidad de más intervención. El Agente Shield observa los permisos en tiempo real. Si un protocolo muestra signos de compromiso, revoca los permisos peligrosos en el mismo bloque antes de que se ejecute cualquier drenaje. El Agente Sentinel escanea cada transacción antes de que la firmes. Simula el resultado y detecta phishing, honeypots o movimientos sospechosos que suelen aumentar tras grandes incidentes. El Agente de Recuperación utiliza flashbots y mempools privados para adelantarse a los drenadores y rescatar activos si algo se escapa. El token $CERB, un token SPL en Solana lanzado de forma justa a través de Raydium, impulsa la red. Otorga a los titulares acceso prioritario, participación en comisiones y gobernanza, mientras los agentes se encargan del trabajo pesado. Solo el año pasado, los ataques borraron más de $2.1 mil millones, con el 78 % vinculado a explotaciones de permisos y ninguna recuperación en la mayoría de los casos. Estos agentes trasladan la defensa a la capa del monedero, donde la velocidad y la automatización son más cruciales. Sin verificaciones manuales constantes. Sin esperar horas para revocar permisos. Solo protección proactiva que se activa en el momento en que algo parece sospechoso. Para cualquier persona activa en DeFi, la configuración toma minutos en https://t.co/KXgeUJlSqL

Compartir







Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.

