El atacante aprovechó la filtración de la clave privada del desplegador de StakeDAO el 27 de mayo, y en Arbitrum acuñó aproximadamente entre 54 y 54.5 billones de tokens vsdCRV de forma anómala, y solo convirtió en efectivo 43.781 ETH, luego transfirió a través de cadenas a la red principal de Ethereum.


En términos sencillos, es como si alguien tuviera una “pluma para imprimir dinero”, y en el protocolo de capa dos estuviera creando de manera descontrolada tokens derivados relacionados con el ecosistema Curve, pero el valor real que puede convertir en efectivo solo queda en unas pocas decenas de ETH. La diferencia entre estas cifras no radica en cuánto se perdió, sino en que, una vez que los permisos del contrato se concentran en una sola clave privada, la llamada “lógica descentralizada” se vuelve instantáneamente inválida.
Este tipo de incidentes vuelve a poner sobre la mesa un viejo problema: la gestión de claves y la seguridad en las transferencias entre cadenas siguen siendo los puntos débiles de DeFi. Para Arbitrum y las estrategias relacionadas con CRV, en el corto plazo probablemente se reducirá la tolerancia al riesgo; cómo el equipo explique la situación y si ajusta la estructura de permisos influirá directamente en la velocidad de recuperación de la confianza.
ARB-6,47%
ETH-4,94%
CRV-4,52%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios