Informe 2025 sobre la criptodelincuencia: Vea las tendencias clave que dieron forma al mercado ilícito de criptomonedas durante el año pasado. Leer el informe

Tinyman: ¿el primer exploit DeFi de 2022?

TRM InsightsInvestigaciones TRM
Tinyman: ¿el primer exploit DeFi de 2022?

Principales resultados

  • El atacante Tinyman prefinanció un monedero desde un exchange centralizado
  • El ataque provocó la retirada de más de 3 millones de goETH y goBTC de los fondos de liquidez.
  • A fecha de 6 de enero de 2022, el monedero principal del atacante aún contiene aproximadamente 21 goBTC
  • Se cree que el ataque Tinyman es el primer exploit de finanzas descentralizadasDeFi) de 2022

¿Qué ha pasado?

El 2 de enero de 2022, un protocolo DeFi conocido como Tinyman anunció que su fondo de liquidez se había visto comprometido, proporcionando al atacante la capacidad de retirar activos que no poseía. Según el equipo de Tinyman, el atacante fue capaz de explotar una vulnerabilidad desconocida hasta entonces en el contrato de Tinyman. Durante el ataque se drenaron múltiples activos estándar de Algorand (ASA). Como consecuencia del ataque, Tinyman solicitó a la comunidad Algorand que retirara la liquidez de todos los fondos de Tinyman, ya que no se disponía de una solución rápida para la vulnerabilidad.

Según el equipo de Tinyman, el exploit se dirigió principalmente a los fondos de goETH y goBTC, lo que provocó pérdidas de aproximadamente 3 millones en el momento de la retirada. Los flujos en la cadena muestran que el mismo monedero que recibió un depósito de un intercambio centralizado también recibió el goETH y el goBTC que se retiró de los fondos de liquidez a través de 17 transacciones.

Este gráfico de TRM muestra los flujos de Algorand desde un intercambio centralizado y al atacante retirando aproximadamente 3 millones de goETH y goBTC de los pools de liquidez.

Fuente: TRM Forensics

El 3 de enero, el equipo de Tinyman reiteró que el ataque seguía en curso y que aproximadamente 2 millones de dólares en fondos de liquidez corrían el riesgo de ser barridos.

A fecha de 6 de enero de 2022, el monedero principal del atacante aún contiene aproximadamente 21 goBTC.

___

TRM Labs es la única herramienta con análisis de cadenas cruzadas, que permite a los investigadores ver intercambios de cadenas cruzadas y flujos múltiples dentro de un gráfico. Los investigadores pueden moverse sin problemas a través de blockchains para rastrear el flujo de fondos, visualizar las relaciones de múltiples capas y reducir drásticamente el tiempo de investigación con nuestra tecnología patentada para el rastreo automatizado.

Para más información, o para informar sobre pistas, póngase en contacto con nosotros en investigations@trmlabs.com. Suscríbase a nuestro boletín semanal aquí.

Esto es un texto dentro de un bloque div.
Suscríbase y manténgase al día de nuestras novedades

Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains

Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.

Servicios de interés
Seleccione
Transaction Monitoring/Wallet Screening
Servicios de formación
Servicios de formación
 
Al hacer clic en el botón siguiente, acepta la política de privacidad deTRM Labs .
Muchas gracias. Hemos recibido su envío.
¡Uy! Algo ha ido mal al enviar el formulario.
No se han encontrado artículos.