Maestro Hack
Comprueba si tu dirección está afectada.
Maestro es un popular bot de trading de Telegram que permite comprar y vender tokens directamente desde un chat. Internamente, estas operaciones pasan por el contrato router de Maestro, al que los usuarios autorizan a gastar sus tokens. Maestro lanzó una nueva versión de este router el 13 de octubre de 2023, pero contenía un fallo que permitía a cualquiera hacer que el router ejecutara la acción que quisiera. El 24 de octubre de 2023, un atacante lo aprovechó para transferir tokens desde las carteras que habían autorizado el router y venderlos por ETH.
El atacante se llevó varios tokens distintos, pero nada de ETH, y los vendió por unos 280 ETH. Maestro detectó el ataque y lo detuvo en menos de 30 minutos, y el trading volvió a la normalidad en menos de dos horas. En unas 10 horas, Maestro había reembolsado por completo a todas las carteras afectadas. En la mayoría de los tokens, recompró exactamente los tokens perdidos. Cuando no había liquidez suficiente para hacerlo, pagó su valor en ETH más un bono del 20 %. En total, los reembolsos le costaron a Maestro unos 610 ETH.
Como el router es actualizable, Maestro pudo reparar el fallo en el contrato existente en lugar de sustituirlo por uno nuevo. Maestro afirmó que el router vuelve a ser totalmente seguro y que los usuarios no necesitan revocar sus autorizaciones ni dejar de usarlo. Aun así, puedes revocar tus autorizaciones al router si ya no usas Maestro o simplemente quieres ser especialmente precavido.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →