El protocolo de intercambio descentralizado (DEX) CoW Swap sufrió recientemente un ataque, perdiendo al menos 550 BNB (BNB) en una explotación de contrato que aprobó transferencias de fondos del protocolo.

El encuestador de blockchain MevRefund marcó el evento y detectó que los fondos parecían alejarse de CoW Swap. El buscador MEV advirtió a DEX y a sus usuarios sobre el exploit en un hilo de Twitter.

Según la firma de auditoría de contratos inteligentes BlockSec, una dirección de billetera fue agregado como “solver” de CoW Swap por un multisig. Luego, la dirección invocó la transacción para aprobar DAI (DAI) a SwapGuard, lo que luego llevó a SwapGuard a transferir DAI del contrato de liquidación de CoW Swap a otras direcciones.

Empresa de seguridad de cadena de bloques PeckShield estimado que se perdieron alrededor de 551 BNB, por un valor de $ 181,600 al momento de escribir este artículo. Después de robar los activos, el hacker movió los fondos al infame mezclador de criptografía Tornado Cash.

Diagrama de flujo que muestra el movimiento de fondos robados de CoW Swap. Fuente: PeckShield

Durante el ataque, algunos miembros de la comunidad entraron en pánico y instó usuarios para revocar las aprobaciones del DEX. Sin embargo, el protocolo de finanzas descentralizadas (DeFi) dijo que esto no es necesario.

Según CoW Swap, el contrato de liquidación que se explotó solo tiene acceso a las tarifas que el protocolo recaudó en una semana. El equipo dicho que no puede acceder directamente a los fondos de los usuarios sin una orden firmada por los usuarios.

CoW Swap aún no ha respondido a la solicitud de comentarios de Cointelegraph.

Relacionado: Alerta de estafa: MetaMask advierte a los usuarios de criptomonedas sobre el envenenamiento de direcciones

Mientras tanto, a pesar de los ataques que rodean a DeFi, el espacio ha tenido un comienzo prolífico en 2023 según un informe de DappRadar. Los datos mostraron que los protocolos experimentaron un crecimiento significativo en su valor total bloqueado en el mes de enero.

En otras noticias, las Naciones Unidas también informaron que los piratas informáticos de Corea del Norte robaron más criptomonedas en 2022 en comparación con otros años. El informe estima que los piratas informáticos vinculados a Corea del Norte fueron responsables de alrededor de $ 630 millones a $ 1 mil millones en criptoactivos robados el año pasado.