Gran pérdida evitada para Polkadot

Peligro evitado por Lunares, el proyecto insignia de la Fundación Web3, co-fundada por Gavin Wood, uno de los cofundadores originales de Ethereum y ex CTO de la Fundación Ethereum. 

Aparentemente, el investigador de Immunefi conocido como Pwning.eth recientemente ayudó a tres paracaídas de Polkadot a evitar un posible ataque. En efecto, descubrió a tiempo una vulnerabilidad crítica en las redes, por lo que los responsables no dudaron en premiarlo.

Polkadot y el posible ataque: esto es lo que pasó 

Como se anticipó, un 200 millones de dólares la pérdida se evitó por poco para la prestigiosa cadena de bloques Polkadot. De hecho, gracias a la vigilancia del investigador de seguridad Pwning.eth, las redes basadas en Polkadot pudieron evitar un posible ataque. 

La noticia fue confirmada por El bloque en un tuit del 6 de enero, que decía: 

Específicamente, las tres paracadenas compatibles con Ethereum en Polkadot que estaban a punto de ser robadas son: Rayo de Luna, Red Astar y Acala. El investigador encontró e informó la vulnerabilidad crítica en junio en un software llamado frontera que se utiliza para "empaquetar" tokens nativos en los tres proyectos de blockchain (o parachain) en la red Polkadot. 

El informe se presentó el 27 de junio en la plataforma de búsqueda de errores centrada en criptomonedas Immunefi, pero se reveló recientemente. un representante de inmune dijo al respecto: 

“Pwning.eth encontró un error que afectó a todo el ecosistema de Polkadot y permitiría a los piratas informáticos robar más de 200 millones de dólares en Moonbeam, Astar Network y Acala. Todos eran vulnerables a un error que podría haber permitido a los atacantes acuñar tokens nativos encapsulados".

En este caso, el empaquetado es el proceso de convertir criptoactivos nativos de blockchain en tokens que las aplicaciones pueden admitir más fácilmente. Se realiza mediante el uso de un contrato inteligente, que mantiene los tokens nativos en custodia y entrega los tokens envueltos al usuario.

La vulnerabilidad en las tres cadenas podría haberse aprovechado para generar tokens envueltos ilimitados, incluidos Astar envuelto (WASTR) en Astar, Rayo de luna envuelto (WGLMR) en Moonbeam, y Ríoluna envuelto (WMOVR) en Moonriver, una red hermana de Moonbeam.

La recompensa para el investigador de Pwning.eth: 1 millón de dólares 

Se estimó que el valor de los recursos expuestos a la vulnerabilidad de Polkadot era de aproximadamente 200 millones de dólares a través de las tres paracadenas, dijo Immunefi. Después de que se informó la vulnerabilidad, los tres equipos de parachain trabajaron para solucionarlo y lanzaron un parche de emergencia antes de que cualquier parte maliciosa pudiera explotarlo. No se perdieron fondos.  

Moonbeam y Astar, que tienen programas activos de recompensas por errores con Immunefi, premiados 1 millones de dólares al hacker ético a través de Immunefi. Parity, desarrollador de Frontier Library, decidió contribuir $250,000 a la recompensa de $ 1 millón, a pesar de no tener una recompensa por errores con Immunefi.

Pwning.eth no es ajeno a encontrar errores críticos y recibir grandes sumas de dinero. De hecho, a principios de 2022, el hacker fue recompensado con una recompensa de 6 millones de dólares tras descubrir una vulnerabilidad en Aurora, una cadena de bloques compatible con EVM para el protocolo NEAR, que ahorra alrededor de 70,000 ETH con un valor de $ 200 millones en ese momento.

Si la vulnerabilidad de las tres paracadenas de Polkadot no se hubiera descubierto a tiempo, habría surgido un problema importante. De hecho, los piratas informáticos podrían haberlo utilizado para acuñar una cantidad ilimitada de tokens envueltos. De todos modos, una vez que Pwning.eth informó el error, los tres equipos de parachain lo arreglaron y luego lanzaron un parche de emergencia, evitando cualquier pérdida de fondos.

¿Será Polkadot la cadena de bloques que impulse Web3?

Polkadot, entre otras cosas, es un Web3 proyecto que tiene como objetivo desarrollar una infraestructura de TI para una web descentralizada, en el centro de la cual, junto con otros proyectos, estará blockchain. 

Recientemente, Bill Noble, un experimentado analista tecnológico de Wall Street, habló de una inevitable "primavera criptográfica". Es decir, una recuperación muy cercana del criptomercado, con Web3 como la próxima Internet, liderada por Polkadot y Ethereum.

Noble parece ser optimista sobre Ethereum como la columna vertebral de Web3. De hecho, argumentó que los mercados bajistas son los mejores momentos para estudiar y aprender, porque es en estas fases que el mercado decide quién ganará y quién, en cambio, perderá. De acuerdo con él, Web3 será el próximo Internet, liderado por Ethereum y Polkadot.


Fuente: https://en.cryptonomist.ch/2023/01/09/major-loss-evited-for-polkadot/