El hacker de Arcadia Finance utilizó un exploit de reentrada: el equipo exige la devolución de los fondos
Tom Blackstone hace 4 minutos El hacker de Arcadia Finance utilizó un exploit de reentrada: el equipo exige la devolución de los fondos En un informe post-mortem, los desarrolladores de Arcadia Finance dijeron que un atacante robó fondos liquidando una bóveda antes de que pudiera realizar una comprobación de funcionamiento, interrumpiendo el flujo normal de operaciones de la aplicación. El atacante de Arcadia Finance utilizó un exploit de reentrada para sustraer USD 455,000 del protocolo de finanzas descentralizadas (DeFi), según un informe post-mortem publicado el 10 de julio por el equipo de desarrollo de la aplicación. Un “exploit de reentrada” es un fallo que permite a un atacante “reintroducir” un contrato o interrumpirlo durante un proceso de varios pasos, impidiendo que el proceso se complete correctamente. El equipo ha enviado un mensaje al atacante exigiendo la devolución de los fondos en un plazo de 24 horas y amenazando con acciones policiales en caso de incumplimiento. Arcadia Finance sufrió un ataque en la mañana del 10 de julio que le hizo perder USD 455,000 en criptomonedas. Un informe preliminar de la empresa de seguridad blockchain Peckshield afirmaba que el atacante había utilizado una “falta de validación de entrada no fiable” en los contratos de la aplicación para