Ad
DeFi lending exploitation leads bZx to integrate Chainlink

La explotación de los préstamos de DeFi lleva a bZx a integrar Chainlink

Written by
Translated by
Written on Feb 17, 2020
Reading time 3 minutes
  • La plataforma DeFi bZx basada en Ethereum informó recientemente de una gran explotación que resultó en un préstamo de $350.000 dólares.
  • El equipo de bZx declaró que no hay ninguna pérdida real, pero la situación es muy compleja.
  • La cantidad mencionada es sólo una estimación aproximada, ya que determinar la cantidad exacta es difícil debido a la complejidad, pero el equipo aseguró a los usuarios que no se verán afectados.

Este fin de semana, numerosos servicios ofrecidos por la séptima mayor plataforma de DeFi de la red Ethereum – bZx – terminaron congelados debido a una explotación de los llamados “flash lending”. La explotación supuso $350.000 dólares, lo que se estima que es alrededor del 2% de todos los activos que la plataforma tiene bajo gestión. El equipo de bZx, sin embargo, declaró que es imposible estimar cuánto se tomó, exactamente.

El 15 de febrero, la plataforma simplemente anunció en Twitter que Fulcrum ha sido retirada para su mantenimiento, prometiendo publicar pronto más detalles.

https://twitter.com/bzxHQ/status/1228555300971655168

En otro tweet, señalaron que el informe oficial se entregará hoy, 17 de febrero, a las 5 pm. El retraso se debe a la complejidad de la transacción, que hizo que la contabilidad de las pérdidas fuera complicada y llevara mucho tiempo.

https://twitter.com/bzxHQ/status/1229207510273282048

En otro informe de TrustNodes se afirmó que la bZx integrará Chainlink a fin de diversificar sus fuentes de precios, según lo que el equipo dijo durante las consultas anteriores. Un representante de la bZx confirmó entonces que la integración de ChainLink se producirá efectivamente.

¿Qué pasó en realidad?

Copy link to section

A pesar de la gravedad de la explotación, el equipo aseguró a los usuarios que ningún prestamista se verá afectado por el ataque de ninguna manera.

https://twitter.com/bzxHQ/status/1228787129381031936

También señalaron que la plataforma no sufrió un ataque de hackers tradicionales. Desde la perspectiva del propio protocolo, alguien simplemente pidió un préstamo, que es, en teoría, como cualquier otro.

https://twitter.com/bzxHQ/status/1228787125740437504

El problema radica en que el “atacante” pidió prestado 10.000 ETH ($2,67 millones de dólares) en un préstamo urgente, que es una operación de préstamo basada en un código que permite a los comerciantes pedir prestado y devolver los fondos en períodos breves. El atacante luego envió la mitad de la cantidad a otro protocolo de DeFi, Compound, mientras que el resto fue a bZx. Después de los depósitos, el atacante puso en cortocircuito a WBTC en bZx, y luego pidió prestado 112 WBTC ($1,1 millones de dólares) en Compound. Luego vendieron la cantidad en UniSwap, un tercer mercado de DeFi.

Aunque el movimiento fue bastante complejo, el equipo también destacó que no hay pérdida real, y mientras el prestatario devuelva el dinero con intereses, la piscina se mantendrá tan saludable como hasta ahora. En otras palabras, no hay razón para entrar en pánico. A pesar de esto, el precio de la iETH bajó brevemente, sólo para volver a la altura normal después de un tiempo.