Grim Finance hackeado: 600 millones en criptomonedas robadas en diciembre

Principales resultados
- Más de 600 millones de dólares en criptomonedas robadas en ataques a plataformas en las tres primeras semanas de diciembre a BadgerDAO, BitMart, AscendEX, Vulcan Forged y Grim Finance.
- Los intercambios a través de la cadena y el Tornado Cash dominaron los movimientos en la cadena por parte de los atacantes.
- Los atacantes siguen atacando las plataformas de criptomonedas a medida que 2021 llega a su fin mediante phishing y exploits contractuales.
La plataforma de finanzas descentralizadasDeFi) Grim Finance anunció en la noche del 18 de diciembre de 2021 que sufrió un hackeo que provocó más de 30 millones de dólares en pérdidas. Este es el tercer hackeo en la última semana y el quinto en el mes de diciembre, con lo que las pérdidas totales ascienden a más de 600 millones de dólares.

El análisis de Grim Finance identificó que el compromiso de la plataforma fue llevado a cabo por un atacante avanzado.
"El atacante atacó utilizando la función titulada beforeDeposit() de nuestra estrategia de bóveda introduciendo un contrato de tokens malicioso. El atacante creó un contrato de tokens malicioso que ejecutaba cinco bucles de reentrada desde safeTransferFrom(), donde en las 5 rentrancias, el valor _pool se establece en el saldo actual(). En el último safeTransferFrom(), el bucle de rentrancy se rompe, y algunos want pueden ser transferidos a la estrategia, lo que aumentará el _amount para poner la bóveda en un estado para acuñar acciones. Al desenrollar las 5 rentrancias, cada bucle verá que el _amount no es 0, y acuñará las acciones correspondientes, acuñando la misma cantidad de acciones 5 veces (el número de bucles de rentrancia)."
Aproximadamente una hora antes de que se creara el contrato de token malicioso, el atacante financió las carteras de Ethereum (ETH) y Binance Smart Chain (BSC) desde Tornado Cash. El atacante puenteó el cripto robado de Grim Finance desde la red principal de Fantom a la red principal de ETH para USDC y DAI.

Además de los fondos robados entrantes puenteados desde Fantom mainnet, un individuo desconocido envió un mensaje al atacante a través de BSC para alertar de que las carteras asociadas con el atacante estaban en la lista negra.

En lo que puede ser una primicia, el mismo individuo desconocido creó un token en BSC llamado "BECAREFUL YOU WAS BLACKLISTED". El atacante posee actualmente el token "BECAREFUL YOU WAS BLACKLISTED".
TRM continuará vigilando los flujos de atacantes en la cadena y actualizando nuestros sistemas para que los socios de TRM sean alertados automáticamente de cualquier exposición.
TRM Labs es la única herramienta con análisis de cadenas cruzadas, que permite a los investigadores ver intercambios de cadenas cruzadas y flujos múltiples dentro de un gráfico. Los investigadores pueden moverse sin problemas a través de blockchains para rastrear el flujo de fondos, visualizar las relaciones de múltiples capas y reducir drásticamente el tiempo de investigación con nuestra tecnología patentada para el rastreo automatizado. Para más información, o para informar sobre pistas, póngase en contacto con nosotros en investigations@trmlabs.com. Suscríbase a nuestro boletín semanal aquí.
Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains
Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.