Revoke.cash logo

Biswap v3 Migrator Hack

Comprueba si tu dirección está afectada.

30 Jun 2023
$865k robado
BNB Chain Logo

Biswap es un exchange descentralizado en BNB Chain. Cuando lanzó la versión 3 de su exchange, también publicó unos contratos de migración para ayudar a los proveedores de liquidez a trasladar sus fondos de v2 a v3 en un solo paso. Para usar el contrato de migración, los usuarios lo aprobaban para mover sus tokens LP de v2, que representan su participación en un pool de liquidez. El 30 de junio de 2023, unos atacantes descubrieron que el contrato de migración no comprobaba correctamente los datos que recibía. Dándole tokens falsos, podían usar las autorizaciones de otros usuarios para sacar los activos reales que respaldaban sus tokens LP.

El ataque se llevó unos 865.000 dólares de los proveedores de liquidez en BNB Chain. La empresa de seguridad Beosin dio la voz de alarma mientras el ataque seguía en curso, y Biswap instó a los usuarios a revocar cuanto antes sus autorizaciones a los contratos de migración. El atacante cambió los activos robados por BNB y blanqueó una parte a través del mezclador Tornado Cash. Biswap dijo que asumía toda la responsabilidad por los fondos de los usuarios y compensó por completo a los usuarios afectados en julio de 2023.

Los usuarios afectados recibieron un reembolso, pero los contratos de migración vulnerables siguen desplegados en BNB Chain, así que cualquier autorización que quede todavía podría usarse de forma indebida. El consejo de Biswap de revocar las autorizaciones a estos contratos sigue vigente: si alguna vez usaste el contrato de migración a Biswap v3, revisa tu cartera y revoca cualquier autorización que le hayas dado. Revocar estas autorizaciones no afecta a tus otras posiciones en Biswap.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits