Moby Trade Hack
Comprueba si tu dirección está afectada.
Moby Trade es una plataforma descentralizada de trading de opciones en Arbitrum. El 8 de enero de 2025, un atacante se hizo con la clave privada que Moby usaba para aprobar actualizaciones de sus contratos principales. Según Moby, la clave tenía muchos más permisos de los que necesitaba, y el atacante encontró un punto débil en la forma en que estaba protegida. Con esa clave, el atacante sustituyó varios contratos de Moby por versiones maliciosas y se convirtió en su propietario. Esto le dio acceso a los fondos de los pools de liquidez de Moby y a los tokens de las carteras de los usuarios que habían autorizado estos contratos.
El atacante vació unos 2,55 millones de dólares de los pools de liquidez y otros 863.000 dólares directamente de las carteras de los usuarios a través de sus autorizaciones activas. Mientras el atacante intentaba otra actualización, un whitehat que trabajaba con el equipo de seguridad SEAL911 aprovechó un resquicio para rescatar unos 1,47 millones de dólares en USDC de los pools, lo que dejó una pérdida neta de unos 1,9 millones de dólares. El resto se cambió por ETH, se trasladó a Ethereum y se repartió entre muchas carteras. Moby ofreció al atacante una recompensa mediante mensajes en la blockchain, pero no obtuvo respuesta.
Moby prometió compensar con su tesorería las posiciones de opciones y de liquidez afectadas. Sobre los fondos robados a través de autorizaciones, solo dijo que los casos se estaban investigando con sus socios de seguridad. Los contratos comprometidos siguen bajo el control del atacante, así que cualquier autorización que quede a ellos todavía puede usarse para llevarse tokens de tu cartera. Si alguna vez usaste Moby Trade en Arbitrum, revisa tu cartera y revoca las autorizaciones que queden a sus contratos.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →