Loading market data...

Hacker devuelve 1,122 ETH a Trusted Volumes tras exploit de $5.9M

Hacker devuelve 1,122 ETH a Trusted Volumes tras exploit de $5.9M

Un hacker que drenó aproximadamente $5.9 millones del protocolo Trusted Volumes a principios de este mes ha devuelto 1,122 ETH, pero se quedó con unos $2 millones como recompensa de facto. La devolución parcial, confirmada a través de datos en cadena de Etherscan, ocurre tras el exploit del 7 de mayo, que utilizó una evasión de verificación de firma en el proxy de intercambio RFQ del protocolo.

Cómo funcionó el exploit

El atacante encontró una vulnerabilidad en el contrato inteligente que maneja los intercambios de solicitud de cotización. Al evadir el paso de verificación de firma, pudo drenar fondos del protocolo en una sola transacción. Los registros en cadena muestran que los activos robados se movieron rápidamente, pero la billetera del hacker fue rastreada públicamente desde el principio, una dinámica común en incidentes de DeFi donde el recurso legal es limitado.

La recuperación parcial y la recompensa

Trusted Volumes recuperó 1,122 ETH, pero eso es solo parte de lo que se tomó. El atacante se quedó con aproximadamente $2 millones en cripto, actuando efectivamente como una recompensa por encontrar el error. Este tipo de acuerdo —negociar, devolver algo, quedarse con algo— se ha convertido en un patrón en las finanzas descentralizadas. Sin una autoridad central para congelar fondos, los protocolos a menudo tienen que negociar con quienes irrumpieron.

¿Qué sigue para Trusted Volumes?

El protocolo no se ha recuperado por completo, y los usuarios esperan respuestas. Trusted Volumes debe proporcionar un informe post-mortem claro que explique exactamente cómo falló la verificación de firma y qué se está haciendo para evitar una repetición. Recuperar la confianza después de un agujero de $5.9 millones no va a suceder por sí solo. La comunidad estará atenta a ese informe y a cualquier movimiento adicional desde la billetera del hacker.