Atlantis Loans Hack
Comprueba si tu dirección está afectada.
Atlantis Loans era un protocolo de préstamos en BNB Chain, con un segundo despliegue en Polygon. Su equipo abandonó el proyecto a principios de abril de 2023, alegando que ya no podía permitirse mantenerlo. Como el protocolo solo podía modificarse mediante votaciones de gobernanza, y apenas nadie seguía prestando atención, un atacante pudo sacar adelante él solo una propuesta maliciosa. Un primer intento en abril fracasó, pero un segundo salió adelante y se ejecutó el 10 de junio de 2023, sustituyendo varios de los contratos del protocolo por versiones que contenían una puerta trasera.
Como el proyecto había sido abandonado, ya no quedaban depósitos de usuarios en el propio protocolo. Pero muchos antiguos usuarios aún tenían autorizaciones activas a los contratos de Atlantis Loans, y la puerta trasera permitió al atacante usar esas autorizaciones para sacar tokens directamente de sus carteras. Los primeros informes cifraron las pérdidas en alrededor de 1 millón de dólares, pero el total superó los 2,5 millones de dólares a medida que salieron a la luz más robos. Aproximadamente un mes después, en julio de 2023, el mismo ataque se repitió contra el despliegue de Atlantis Loans en Polygon.
Ya no queda nadie que mantenga Atlantis Loans, así que los contratos con puerta trasera en BNB Chain y Polygon no se van a reparar. Quien haya usado Atlantis Loans en el pasado y aún tenga autorizaciones a sus contratos sigue en riesgo, así que revisa tu cartera en ambas redes y revoca las autorizaciones que queden. El ataque también recuerda que las autorizaciones no caducan cuando un proyecto cierra, por lo que conviene revocar las de las aplicaciones que ya no usas.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →