Socket Hack
Comprueba si tu dirección está afectada.
Socket es un protocolo de interoperabilidad que mueve tokens entre blockchains. Está detrás del puente Bungee Exchange y de las funciones de puente de otras aplicaciones como Rainbow Wallet, así que muchos usuarios autorizaron a su contrato principal a gastar sus tokens. Tres días antes del ataque, Socket añadió a este contrato una nueva función para intercambiar tokens. Según Halborn, se publicó una versión preliminar de ese código en lugar de la versión que se había revisado. El 16 de enero de 2024, un atacante descubrió que no comprobaba las instrucciones que recibía y la usó para llevarse tokens directamente de las carteras que habían autorizado Socket.
El atacante vació unos 3,3 millones de dólares de muchas carteras, todas en Ethereum, aunque la función defectuosa estaba activa en siete redes. Socket la desactivó unos 15 minutos después del primer robo y al día siguiente reanudó el funcionamiento normal del puente. Tras unas negociaciones, el atacante devolvió 1.032 ETH, que entonces valían unos 2,3 millones de dólares, y se quedó con aproximadamente 1 millón de dólares. Después, Socket prometió compensar por completo a los usuarios afectados y añadió unos 1,1 millones de dólares de sus propios fondos al ETH recuperado.
La función defectuosa se eliminó y ya no se puede usar, así que el contrato de Socket vuelve a ser seguro y las autorizaciones a él ya no te exponen a este ataque. Aun así, el incidente muestra cómo una sola actualización defectuosa de un contrato que has autorizado puede poner tus tokens en riesgo de la noche a la mañana. Es una buena práctica evitar las autorizaciones ilimitadas siempre que sea posible y revocar las autorizaciones de las aplicaciones que ya no usas.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →