Hackean a Truebit, un protocolo de Ethereum, y su token cae un 99,9%
Una falla en un contrato antiguo permitió drenar USD 26 millones en ether y dejó sin valor al token nativo TRU.
Un error en la lógica de precios permitió emitir tokens casi gratis y extraer fondos reales.
El ataque afectó al mercado del token, pero no al sistema central del protocolo.
Este 8 de enero Truebit, un protocolo de verificación computacional en la red Ethereum, sufrió un incidente de seguridad que concluyó en la pérdida de 26 millones de dólares.
Atacantes explotaron una falla en un contrato inteligente de cinco años de antigüedad, usado para comprar y vender su token nativo TRU. Este contrato funcionaba como un mecanismo automático de distribución y liquidez inicial para la criptomoneda nativa del protocolo.
La vulnerabilidad estaba en la función que calcula el precio de compra (getPurchasePrice) del contrato, permitiendo crear miles de millones de tokens TRU casi gratis con ether (ETH).
El hacker acuñó tokens, los aprobaba y transfería de vuelta al contrato para extraer ETH real, drenando 8.535 ETH, equivalentes a unos 26 millones de dólares.