Otra plataforma con criptos sufrió un hackeo millonario: cuánto perdió y qué pasó con los usuarios

El atacante aprovechó un vacío del programa para efectuar el robo cibernético, en una maniobra que se repite

Guardar
Los hackers al ataque de
Los hackers al ataque de las criptomonedas

Cream Finance, un proyecto de finanzas descentralizadas(defi) de préstamos en criptomonedas, ha sido víctima de un hackeo que borró más de 29 millones de dólares de sus bóvedas.

El atacante aprovechó un vacío del programa para efectuar el robo. Esta es la segunda vez que la plataforma se ve involucrada en un hack. La primera infracción se dio en febrero, y en aquel momento, Cream perdió 37,5 millones de dólares.

El protocolo Cream, presente en cuatro cadenas de bloques diferentes: Ethereum, Binance Smart Chain, Polygon y Fantom, sufrió un ataque el lunes que resultó en la pérdida de 29 millones de dólares en distintas criptomonedas.

El atacante se aprovechó de un error causado por la introducción del token AMP en el protocolo. Según Peckshield , una empresa de análisis de datos y seguridad de blockchain, el hack se realizó en una sola transacción, aprovechando un error de reentrada presente en el código de la moneda AMP.

Cream Finance, la plataforma hackeada
Cream Finance, la plataforma hackeada

PeckShield explicó que el pirata informático pudo hacer un “préstamo flash” de 500 Ethereum que se utilizó para explotar un “error de reentrada” que se encuentra en el contrato inteligente de Flex Network. Los préstamos flash son créditos con garantía insuficiente (es decir, que el monto puesto como garantía no llega a ser tan grande como el dinero tomado en préstamo) y luego se devuelven dentro de la misma transacción.

La empresa sufrió de un “exploit”, que es un tipo de ataque que aprovecha las vulnerabilidades de las aplicaciones, las redes, los sistemas operativos o el hardware. En este caso, fue un error con la nueva implementación de un token en la red.

Esto le permitió al pirata informático volver a tomar prestados activos durante la transferencia antes de actualizar el primer préstamo. El exploit se repitió 17 veces y permitió al pirata informático hacerse con 418 millones de AMP con un valor aproximado de 25,1 millones de dólares y 1300 Ethereum, con un valor de 4,15 millones. La plataforma había sido auditada por Trails Of Bits, una empresa de consultoría e investigación en ciberseguridad, antes de la inclusión del token amp.

Cream declaró que detuvo el exploit al pausar el suministro y la petición de préstamos del token amp. El protocolo también informó a los usuarios que ningún otro mercado se vio afectado y que esperaba ofrecer un informe post mortem en los próximos días.

Los usuarios de Cream Finance
Los usuarios de Cream Finance no perdieron esta vez

Esta no es la primera vez que Cream sufre un incidente de piratería. Hace menos de seis meses, la plataforma también se vio afectada por un hack que permitió al atacante retirar 37,5 millones de dólares. El truco, utilizando una versión de un contrato de Alpha Finance, otro protocolo defi, aprovechó un error de cálculo de redondeo en el código y una función de lista blanca. Después de tomar el control de los fondos, el atacante los llevó a Tornado. Cash, un protocolo que permite transacciones privadas en Ethereum.

Afortunadamente, los fondos de los usuarios no se vieron afectados durante este primer truco. Sin embargo, muestra que el entorno defi es muy complejo y que incluso un pequeño cambio en el protocolo, como agregar una moneda o incluir otra plataforma en la lista blanca, puede tener un gran impacto en la seguridad en el futuro.

El problema de los hackeos en el mundo de las cadenas de bloques es que, al ser proyectos descentralizados, es totalmente imposible recuperar el dinero a menos que el hacker decida devolver el monto. En un banco tradicional, es posible dar un paso atrás en una transferencia, pero con las criptomonedas esto no ocurre.

SEGUIR LEYENDO:

Últimas Noticias

Cuánto cobraba un trabajador de Fate con 30 años de antigüedad antes del anuncio del cierre de la empresa

Tras el cese de actividades en la planta de San Fernando, un operario habló sobre la situación salarial de los 920 empleados de la fabricante de neumáticos

Cuánto cobraba un trabajador de

Un abogado laboralista explicó qué norma regirá las indemnizaciones tras la reforma laboral

En diálogo con Infobae al Regreso, Julián Ortíz Alonso explicó cómo afectará la reforma laboral a las relaciones vigentes y futuras, y qué aspectos deberán tener en cuenta quienes atraviesen un conflicto de trabajo

Un abogado laboralista explicó qué

Se profundizaron los problemas de endeudamiento de las familias: el nivel de morosidad se triplicó en el último año

Mientras que a fines de 2024 la irregularidad en los hogares era del 2,5%, el indicador escaló hasta el 9,3% en diciembre de 2025

Se profundizaron los problemas de

Jornada financiera: las acciones y los bonos volvieron a subir y el dólar tocó el menor nivel desde septiembre

El S&P Merval ganó 1,2% y los títulos públicos subieron 0,7% tras la sanción de la reforma laboral en Diputados. La divisa minorista cayó a $1.395, un mínimo desde el noveno mes de 2025. El BCRA compró USD 167 millones en el mercado

Jornada financiera: las acciones y

Juicio por YPF: Preska rechazó un pedido de Argentina para suspender el proceso de revelación de pruebas y el país apelará

La jueza de la corte del Distrito Sur de Nueva York desestimó la solicitud argentina para frenar la etapa de discovery en el litigio por la expropiación de la petrolera. El intercambio de pruebas seguiría adelante mientras se espera el pronunciamiento de la Corte de Apelaciones

Juicio por YPF: Preska rechazó