bn
briefi.news

Atacante Manipula Acciones Tokenizadas De Google Para Drenar Protocolo De Préstamos DeFi

SeguridadImpulsado por IA
Crypto Economy·byF. Bustos
·
Image for article: Atacante Manipula Acciones Tokenizadas De Google Para Drenar Protocolo De Préstamos DeFi

Análisis Generado por IA

Este resumen es generado por inteligencia artificial para ayudarte a comprender mejor los puntos clave del artículo. El análisis es automatizado y debe usarse como un recurso complementario.

Exploit en Edel Finance: Manipulación de Acciones Tokenizadas de Google

Un atacante explotó un mecanismo de precios interno en el protocolo de préstamos DeFi Edel Finance, utilizando acciones tokenizadas de Google (GOOGL) para inflar artificialmente el valor de su colateral y drenar fondos del protocolo.

  • Colateral inflado un 7,700% mediante manipulación del tipo de cambio entre wGOOGLx y GOOGLx.
  • Deuda incobrable de ~$403,000 generada tras pedir préstamos con activos sobrevalorados.
  • Oráculos de Chainlink no comprometidos; el fallo estuvo en el proceso interno de "wrapping".

Detalles del Ataque

El exploit se centró en wGOOGLx, una versión envuelta de una acción tokenizada de Alphabet. El atacante interfirió en la conversión entre GOOGLx y wGOOGLx, logrando que el colateral se valorara en 78 veces su precio real.

A pesar de que los oráculos de Chainlink reportaban correctamente el precio de Google (~$357), el mecanismo interno de "wrapping" fue manipulado. Esto creó colateral fantasma, permitiendo al atacante pedir préstamos con activos reales del protocolo.

Respuesta y Contexto

Edel Finance congeló todos los contratos de su versión uno y afirmó que los depósitos de los usuarios están protegidos, absorbiendo las pérdidas internamente. Este incidente refleja una tendencia creciente en DeFi: ataques a sistemas de valuación en lugar de vulneraciones directas a contratos inteligentes.

La firma de seguridad CertiK señala que la manipulación de precios de colateral sigue siendo una vulnerabilidad frecuente, especialmente con la adopción de activos tokenizados del mundo real que añaden capas de conversión que los protocolos deben proteger.

Leer el artículo completo

Este artículo proviene de Crypto Economy. Haz clic abajo para leer la historia completa:

Leer Artículo Completo