Revoke.cash logo

Brahma Hack

Comprueba si tu dirección está afectada.

9 Nov 2022
$90k robado
Ethereum Logo

Brahma es un proyecto DeFi que en 2022 ofrecía bóvedas de rendimiento, entre ellas una llamada TopGear que estaba construida sobre el protocolo de préstamos Gearbox. Para facilitar los depósitos, Brahma ofrecía un contrato auxiliar, llamado zapper, que los usuarios aprobaban para gastar sus USDC. El 9 de noviembre de 2022, un atacante descubrió que este zapper no comprobaba correctamente las instrucciones que recibía. Eso significaba que cualquiera podía ordenarle que sacara tokens de cualquier cartera que lo hubiera aprobado, no solo de la suya.

El atacante aprovechó el fallo para llevarse alrededor de 90.000 dólares en USDC de carteras en Ethereum que habían aprobado el zapper, y más tarde cambió los USDC robados por DAI. Varias empresas de seguridad detectaron el ataque poco después, y QuillAudits instó a quien hubiera usado el contrato a revocar sus autorizaciones de inmediato. No está claro si Brahma compensó a los usuarios que perdieron fondos.

Los contratos de una blockchain no se pueden borrar sin más, así que cualquier autorización a este zapper sigue activa hasta que la elimines tú mismo. Si alguna vez depositaste en la bóveda TopGear de Brahma, revisa tus autorizaciones en Ethereum y revoca las que queden para este contrato, sobre todo las de USDC. Revocar protege los tokens que aún tienes en tu cartera, pero no devuelve los fondos que ya se robaron.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

Fuentes:medium.com•x.com

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits