dYdX Hack
Comprueba si tu dirección está afectada.
dYdX es un exchange de criptomonedas descentralizado. El 24 de noviembre de 2021 lanzó un nuevo contrato de depósitos que permitía a los usuarios añadir fondos a su cuenta de dYdX con una amplia variedad de tokens, que se convertían a USDC por el camino. Para usarlo, los usuarios aprobaban el contrato para gastar sus tokens. Tres días después, el 27 de noviembre de 2021, un miembro de una empresa de trading informó de que el contrato podía ser engañado para transferir tokens desde cualquier cartera que lo hubiera aprobado, sin el permiso de su propietario.
En cuestión de horas, dYdX usó el mismo fallo para rescatar unos 2 millones de dólares en fondos vulnerables, trasladándolos a un contrato de custodia del que solo los propietarios originales pueden retirarlos. Un bot de recuperación gestionado por dYdX rescató otros 533.000 dólares de la misma manera. A pesar de estos esfuerzos, unos bots automatizados lograron robar algo más de 200.000 dólares antes de que esos fondos pudieran ponerse a salvo. dYdX reembolsó estas pérdidas en su totalidad de su propio bolsillo, cubrió las comisiones de gas de los usuarios y pagó a la persona que informó del fallo una recompensa de 500.000 dólares.
En aquel momento, los usuarios afectados podían revocar sus autorizaciones y recuperar los fondos en custodia a través del sitio web de dYdX. dYdX les advirtió de que no enviaran tokens a su cartera hasta haber revocado, porque cualquier token cubierto por una autorización todavía podía ser robado. Esa advertencia sigue vigente: si aún tienes una autorización a este contrato de depósitos, revócala antes de enviar tokens a esa cartera.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →