Revoke.cash logo

bZx Hack

Comprueba si tu dirección está afectada.

5 Nov 2021
$55M robado
BNB Chain Logo
Polygon Logo

bZx era una plataforma DeFi de préstamos y trading que funcionaba en Ethereum, BNB Chain y Polygon. El 5 de noviembre de 2021, un desarrollador de bZx abrió un correo de phishing con un documento de Word malicioso adjunto. Esto dio a los atacantes acceso a la cartera del desarrollador, que también contenía las claves de administrador de bZx en BNB Chain y Polygon. Usaron esas claves para modificar los contratos de forma que pudieran llevarse los fondos del protocolo y sacar tokens de cualquier cartera que hubiera aprobado bZx. La versión de Ethereum estaba gobernada por separado por la DAO de bZx y no se vio afectada.

En total se robaron más de 55 millones de dólares, incluida una gran cantidad del token propio de bZx, BZRX, y stablecoins sacadas de las carteras de los usuarios. No era la primera vez, ya que bZx ya había sufrido varios exploits en 2020. Parte de los fondos robados se congelaron, incluidos USDT y fondos enviados a Binance. Un par de semanas después del ataque, la DAO de bZx aprobó un plan de compensación. Los BZRX robados se repusieron en su totalidad, mientras que las demás pérdidas se pagaron con un token de deuda que valía un 25 % más que la pérdida y que se iría recomprando con el tiempo usando el 30 % de los ingresos del protocolo.

En diciembre de 2021, el protocolo pasó a un sucesor llamado Ooki. En junio de 2023, un tribunal de EE. UU. falló en contra de Ooki DAO en un caso presentado por la CFTC y ordenó el cierre de su sitio web. Los contratos de BNB Chain y Polygon quedaron en manos de los atacantes, así que cualquier autorización a ellos sigue siendo peligrosa. Si alguna vez usaste bZx en BNB Chain o Polygon, revoca ya esas autorizaciones. El plan de compensación solo cubrió las pérdidas pasadas y no protege los tokens que sigan aprobados hoy.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits