Revoke.cash logo

Celer Frontend Hack

Comprueba si tu dirección está afectada.

17 Aug 2022
$240k robado
Ethereum Logo
BNB Chain Logo
Arbitrum Logo
Optimism Logo
Avalanche Logo
Polygon Logo
Aurora Logo
Metis Logo
Astar Logo
Fantom (Unsupported) Logo

cBridge es la aplicación de Celer Network para mover tokens entre blockchains. El 17 de agosto de 2022, unos atacantes abusaron del sistema de enrutamiento de internet, conocido como BGP, para hacerse con el tráfico destinado a un servidor que indicaba al sitio web de cBridge qué contratos usar. Ese servidor estaba alojado en Amazon, y los atacantes convencieron brevemente a partes de internet de que algunas direcciones de Amazon les pertenecían. Durante unas horas, a algunos visitantes de cBridge se les mostraron contratos controlados por los atacantes y se les pidió que les dieran autorizaciones ilimitadas sobre sus tokens.

Se robaron alrededor de 240.000 dólares en tokens de carteras que aprobaron los contratos de los atacantes, que se habían desplegado en diez redes, entre ellas Ethereum, BNB Chain, Polygon, Arbitrum, Optimism y Avalanche. Después, los atacantes movieron los fondos robados a través del mezclador Tornado Cash. Celer cerró cBridge como precaución, publicó la lista de contratos maliciosos y pidió a los usuarios que revocaran las autorizaciones a ellos. También prometió compensar por completo a los usuarios afectados durante el incidente, pidiéndoles que antes revocaran esas autorizaciones.

Celer dijo que su protocolo y sus contratos inteligentes no se vieron afectados, porque el ataque se dirigió contra la infraestructura de internet que rodeaba al sitio web y no contra el propio puente. Las direcciones que aparecen aquí son los contratos de los atacantes, no los de Celer. Si usaste cBridge alrededor del 17 de agosto de 2022, comprueba si aprobaste alguno de ellos en cualquier red y revoca esas autorizaciones. Revocar evita nuevas pérdidas en tu cartera, pero no recupera los tokens que ya se robaron.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits