Bancor Hack
Comprueba si tu dirección está afectada.
Bancor es un exchange descentralizado en Ethereum. El 16 de junio de 2020 desplegó una nueva versión de su contrato principal de trading, y los usuarios que operaban a través de él lo aprobaban para gastar sus tokens. Dos días después, el 18 de junio de 2020, el equipo descubrió que el nuevo contrato tenía un fallo grave: una función de transferencia pensada para que solo la usara el propio contrato había quedado abierta a todo el mundo. Esto significaba que cualquiera podía sacar tokens de cualquier cartera que hubiera aprobado los contratos vulnerables de Bancor.
En lugar de esperar a que los atacantes encontraran el fallo, Bancor lo aprovechó primero y trasladó los tokens en riesgo de las carteras de los usuarios a una cartera segura. Así se rescataron más de 400.000 dólares en fondos de usuarios. Pero dos bots automatizados de front-running detectaron el rescate, lo copiaron y se adelantaron al equipo, quedándose con unos 135.000 dólares en fondos de usuarios. En aquel momento, Bancor dijo que estaba en contacto con los propietarios de los bots y que trabajaba con ellos para devolver el dinero a cambio de una recompensa por errores (bug bounty). Después, Bancor desplegó un contrato corregido y el trading volvió a la normalidad.
El nuevo contrato sustituyó a los vulnerables para el trading, pero no anuló las autorizaciones que los usuarios ya habían dado a los contratos antiguos. En aquel momento, Bancor pidió a los usuarios afectados que revocaran esas autorizaciones. Si operaste en Bancor alrededor de junio de 2020, revisa tu cartera y revoca las autorizaciones que queden a estos contratos antiguos de Bancor. Revocar protege los tokens que aún tienes en tu cartera, pero no devuelve los fondos que ya se robaron.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →