dWallet Labs alerta sobre vulnerabilidad con un impacto de millones de dolares

La firma de seguridad blockchain dWallet Labs ha revelado recientemente una vulnerabilidad que, según sus afirmaciones, podría poner en riesgo hasta mil millones de dólares en criptomonedas, incluyendo activos tan significativos como Ether. La vulne

Análisis Técnico21/11/2023Liliana PekerLiliana Peker

La firma de seguridad blockchain dWallet Labs ha revelado recientemente una vulnerabilidad que, según sus afirmaciones, podría poner en riesgo hasta mil millones de dólares en criptomonedas, incluyendo activos tan significativos como Ether. La vulnerabilidad se encontró en los validadores alojados por el proveedor de infraestructura InfStones, según informó dWallet Labs a Cointelegraph.

Descubrimiento de la Vulnerabilidad

En un comunicado, dWallet Labs compartió que, durante una investigación centrada en ataques a redes blockchain y la recopilación de claves privadas mediante ataques Web2, identificaron una serie de vulnerabilidades en los validadores de InfStones. Estas debilidades permitieron a dWallet Labs tomar el control total, ejecutar código y extraer claves privadas de cientos de validadores en Múltiples redes importantes.

Impacto Potencial de más de Mil Millones de Dólares en Criptomonedas

Según dWallet Labs, la explotación de esta cadena de vulnerabilidades podría haber llevado a pérdidas directas equivalentes a más de mil millones de dólares en criptomonedas, incluyendo activos como ETH, BNB, SUI, APT y otros. Un atacante habría tenido la capacidad de obtener el control total sobre más de mil millones de dólares en activos apostados.

Respuesta de InfStones y Medidas Tomadas

En respuesta a las acusaciones, InfStones empresarial que la vulnerabilidad podría afectar a mil millones de dólares en activos. Según Darko Radunovic, representante de InfStones, la vulnerabilidad potencial solo podría afectar a una pequeña fracción de los nodos en vivo que la empresa había lanzado. Radunovic afirmó que las instancias identificadas en producción constituyen menos del 0.1% de los nodos vivos lanzados hasta la fecha.

Acciones tomadas por InfStones

InfStones ha tomado medidas para abordar la vulnerabilidad, incluyendo revisión internas y la contratación de una empresa de seguridad acreditada para auditar sus sistemas y políticas. Además, la empresa ha implementado un programa de recompensas por fallos para incentivar la colaboración con terceros en la identificación y resolución de vulnerabilidades.

Te puede interesar
Lo más visto

Suscríbete al newsletter para recibir periódicamente las novedades en tu email