El protocolo de finanzas descentralizadas (DeFi) basado en arbitraje Rodeo Finance se extrajo por USD 1,53 millones el 11 de julio. El protocolo DeFi fue explotado utilizando una vulnerabilidad de código en su Oracle, lo que resultó en la pérdida de más de 810 Ether (ETH).
Según los datos compartidos por el grupo de análisis de blockchain Peckshield, el explotador luego transfirió los fondos robados de Arbitrum a Ethereum e intercambió 285 ETH por $unshETH. El explotador luego deposita ETH en la participación de ETH2. Finalmente, el explotador enrutó el ETH robado utilizando el popular servicio de mezcla Tornado Cash, que los explotadores suelen utilizar como ruta de salida, ya que estos mezcladores ayudan a ocultar la huella de la transacción.
El explotador utiliza la manipulación del precio medio ponderado en el tiempo (TWAP) de Orcale. Los protocolos DeFi utilizan TWAP Oracle para calcular el precio promedio de un activo durante un período de tiempo para mitigar las fluctuaciones de precios debido a la volatilidad del mercado criptográfico.
Sin embargo, ofrece una vulnerabilidad para que los explotadores manipulen estos oráculos al distorsionar artificialmente el precio promedio calculado de un activo. Esto les permite ganar ventaja durante una transacción y luego explotar el protocolo.
El explotador primero toma prestada una gran cantidad de un activo y luego manipula artificialmente el precio para comprar el mismo activo a un precio con descuento. El explotador luego reembolsa el préstamo y las ganancias basadas en el bajo precio manipulado mediante manipulaciones.
Conectado: Las estafas criptográficas aumentarán con el auge de la IA
La dirección de la billetera del explotador aún contiene más de 374 ETH, y Etherscan marca la dirección como asociada con el exploit de Rodeo. El protocolo DeFi tenía $ 20 millones en valor total bloqueado (TVL), que cayó por debajo de $ 500 después de la explotación.

El exploit también hizo caer el precio del token nativo del protocolo DeFi, que cayó más del 53% en las últimas 24 horas.

Solo en 2023, hubo 21 incidentes registrados de alguna forma de explotación en Arbitrum Network con una pérdida total de más de $20 millones. El último exploit de $ 1.53 millones lo convierte en el quinto más grande registrado en Aribitrum en 2023. Rodeo Finance también fue explotado el 5 de julio de 2023 por ~ $ 89,000 debido a una vulnerabilidad en su función ‘mintProtocolReserves’.
revista: ¿Debo «píldora de naranja» niños? El caso de Bitcoin Libros para niños
Kaarosu Manee
Related posts
Entradas recientes
- El desarrollo tecnológico de conocimiento cero se calienta en medio de un mercado bajista
- El juez da a los fiscales estadounidenses hasta el 3 de octubre para abrir un caso contra Alex Mashinski
- El cruce de la muerte de Ether amenaza aún más a la baja a medida que el precio de ETH cotiza en un nivel de soporte clave
- El truco del proveedor de pago Alphapo ahora está valorado en más de $ 60 millones – ZachXBT
- La Fundación Avalanche asigna $ 50 millones en inversión para compras simbólicas de activos en cadena