Vie. Abr 19th, 2024

Plataforma XCarnival sufre un exploit y hacker acepta devolver los fondos

XCarnival-Exploit

✍️ 29 junio, 2022 – 9:46 👤 Editor: Jakub Motyka

  • Por medio de un exploit, un hacker robó 4 millones de dólares en ETH de la plataforma XCarnival.
  • Aceptó devolver los fondos a cambio de una recompensa de 1500 ETH.
  • Se trata de un nuevo ataque al ecosistema de los NFT.

XCarnival, la plataforma de soluciones para el metaverso, ha sufrido un exploit que permitió el robo de USD 4 millones de un smart contract. El hacker utilizó una vulnerabilidad del contrato del pool de préstamos de tokens no fungibles (NFT) el cual le permitió extraer 3,087 ETH aproximadamente. Contrario a lo esperado, el atacante aceptó devolver los fondos a cambio de una recompensa de 1,500 ETH por parte del equipo.

La empresa de análisis de datos y seguridad blockchain PeckShield señaló que el ataque fue posible debido a un error de la plataforma XCarnival. Según ellos, los hackers informáticos drenaron los activos del pool al permitir que un NFT prometido retirado pueda seguir siendo usado como garantía.

¿Cuáles fueron las acciones de XCarnival una vez detectado el exploit?

XCarnival es una plataforma de préstamos que permite utilizar NFTs como garantía para obtener tokens. De esta forma, los usuarios pueden conseguir liquidez inmediata, sin la necesidad de vender sus activos, además de otras características básicas del mundo DeFi. Luego de consumado el exploit, procedieron a suspender el smart contract y ofrecer una recompensa de 1,500 ETH al hacker por devolver los fondos. Esto sumado a la promesa de no emprender acciones legales.

Contrario a lo que muchos creían, el hacker aceptó la recompensa, solicitando además una declaración oficial firmada por el CEO de XCarnival, y el veto explícito de futuras acciones legales. Este es, sin duda alguna, uno de los pocos casos donde se ha logrado llegar a un acuerdo sin mayores complicaciones. Por el momento, el equipo no ha relanzado el smart contract, hasta tanto no haber trabajado para eliminar el exploit.

Te puede interesar:

🎁 Nuestro partner te regala 15€ por comprar criptomonedas:

ℹ️ Descargo de responsabilidad: El contenido educativo de este sitio web se ofrece de buena fe y solo con fines de información general. Criptokio prioriza proporcionar información de alta calidad, tomándose el tiempo para investigar y crear contenido informativo para los lectores. Si bien los socios pueden recompensar a la empresa con comisiones por las ubicaciones en los artículos, estas comisiones no influyen en el proceso de creación de contenido imparcial, honesto y útil. Cualquier acción tomada por el lector en base a esta información es estrictamente bajo su propio riesgo.

Angélica Añez, redactora en Criptokio

By Angélica Añez

Tras varios años escribiendo, lo que más disfruto de redactar es aprender. Poco a poco voy entrando más en el mundo de los criptos y conociendo más sobre el tema, interesándome especialmente los NFT y todo lo relacionado con el arte como token.

Related Post

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *