? La blockchain de Ronin gaming ha sido víctima de una brecha de seguridad de 9.980 millones de dólares.
-El hackeo fue descubierto inicialmente por la empresa de seguridad de blockchain peckshield, que sugirió en un post X del 6 de agosto que el exploit podría haber sido obra de un hacker.
Hay una diferencia clave entre un hacker de sombrero blanco y un hacker malicioso: los hackers de sombrero blanco suelen devolver los activos robados tras demostrar una vulnerabilidad de seguridad. Pero en este caso, los fondos aún no han sido devueltos, por lo que se desconocen las verdaderas intenciones del hacker.
Esta incertidumbre se extiende a la naturaleza del hackeo, que muchos creen que puede haber sido causado por un bot de Máximo Valor Extractivo (MEV). Un bot MEV es una herramienta automatizada utilizada por los verificadores de blockchain para identificar y explotar oportunidades de arbitraje en protocolos financieros descentralizados (DeFi).
Estos bots suelen utilizarse con fines lucrativos, pero pueden explotar inadvertidamente vulnerabilidades del protocolo. Una investigación posterior reveló que el bot MEV
“0x4ab
” transfirió 9980 millones de dólares a través del puente Ronin.
Una pequeña parte de los fondos robados, por valor de 3,9 ether, se envió posteriormente a otro monedero asociado con
“0x952
” o
“beaverbuild
.
Este comportamiento sugiere una posible base ética para el pirateo, ya que en un escenario similar, la persona responsable devolvió los fondos.
Poco antes del hackeo de Ronin, el 7 de mayo, Rho Markets sufrió un incidente similar en el que el bot MEV utilizó un protocolo para obtener fondos por valor de 760 millones de libras. Cabe destacar que todos los fondos robados fueron devueltos en el plazo de 1 semana, sentando un precedente para la posible recuperación de activos en esta situación.
La brecha de seguridad de Ronin forma parte de una tendencia más amplia en el espacio de las criptomonedas, donde incluso los hackers malintencionados pueden recuperar los fondos robados.Un caso análogo ocurrió el 5 de mayo, cuando un atacante involucrado en una estafa de adicción a billeteras devolvió 7100 millones de dólares en bitcoin (WBTC) después de un extenso escrutinio público e investigación.
Se informa que el reembolso fue influenciado por un informe de la firma de seguridad de red SlowMist, que reveló la posible dirección IP del atacante.