UwU Lend sufrió un devastador robo de $20 millones el lunes temprano, y el fundador del protocolo—una figura controvertida vinculada al infame colapso de QuadrigaCX—ahora está ofreciendo un incentivo para recuperar los fondos.
El Plan de Ataque
La firma de seguridad Blocksec desglosó la explotación: el hacker utilizó un enorme préstamo relámpago ( posiblemente tan grande como $4 mil millones ) combinado con oráculos de precio manipulables para drenar el protocolo de préstamos. A diferencia de Aave—que tiene más de $20 mil millones en depósitos de usuarios—la dependencia de UwU en fuentes de precios fácilmente manipulables creó una vulnerabilidad crítica. El atacante inundó la cadena con activos prestados, luego explotó la discrepancia de precios para siphonar aproximadamente $20 millones en valor real.
La Negociación
Michael Patryn, operando bajo el seudónimo 0xSifu, ha ofrecido al hacker una recompensa de sombrero blanco: devolver ~$16 millones en cripto y enfrentar cero consecuencias legales. “Estamos ofreciendo un 20% de recompensa de sombrero blanco,” Patryn envió un mensaje en Ethereum. “Sin riesgo de enjuiciamiento, sin problemas con la ley.”
Es un movimiento calculado, uno que rara vez funciona, pero ocasionalmente lo hace.
El Problema Patryn
Aquí es donde se pone interesante: Patryn cofundó QuadrigaCX, el intercambio canadiense que implosionó en 2018 en medio de acusaciones de fraude. Más tarde se reinventó como 0xSifu, convirtiéndose en gerente de tesorería en Wonderland—un protocolo DeFi cuyo token colapsó en enero de 2022 después de que se revelara su identidad.
La Imagen Más Grande
Los préstamos flash se han convertido en una herramienta de pirateo favorita en DeFi. Solo este año:
Euler Finance: Perdió $197M el hacker devolvió el 85%(
Sonne Finance: )drained el mes pasado
Hedgey: $20M en abril
Total YTD: $44M robados de protocolos DeFi—un aumento del 32% interanual
El patrón es claro: los protocolos con diseños de oráculo débiles son patos sentados.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
El $20M UwU Lend Hack: Cómo los Flash Loans explotaron oráculos de precios defectuosos
UwU Lend sufrió un devastador robo de $20 millones el lunes temprano, y el fundador del protocolo—una figura controvertida vinculada al infame colapso de QuadrigaCX—ahora está ofreciendo un incentivo para recuperar los fondos.
El Plan de Ataque
La firma de seguridad Blocksec desglosó la explotación: el hacker utilizó un enorme préstamo relámpago ( posiblemente tan grande como $4 mil millones ) combinado con oráculos de precio manipulables para drenar el protocolo de préstamos. A diferencia de Aave—que tiene más de $20 mil millones en depósitos de usuarios—la dependencia de UwU en fuentes de precios fácilmente manipulables creó una vulnerabilidad crítica. El atacante inundó la cadena con activos prestados, luego explotó la discrepancia de precios para siphonar aproximadamente $20 millones en valor real.
La Negociación
Michael Patryn, operando bajo el seudónimo 0xSifu, ha ofrecido al hacker una recompensa de sombrero blanco: devolver ~$16 millones en cripto y enfrentar cero consecuencias legales. “Estamos ofreciendo un 20% de recompensa de sombrero blanco,” Patryn envió un mensaje en Ethereum. “Sin riesgo de enjuiciamiento, sin problemas con la ley.”
Es un movimiento calculado, uno que rara vez funciona, pero ocasionalmente lo hace.
El Problema Patryn
Aquí es donde se pone interesante: Patryn cofundó QuadrigaCX, el intercambio canadiense que implosionó en 2018 en medio de acusaciones de fraude. Más tarde se reinventó como 0xSifu, convirtiéndose en gerente de tesorería en Wonderland—un protocolo DeFi cuyo token colapsó en enero de 2022 después de que se revelara su identidad.
La Imagen Más Grande
Los préstamos flash se han convertido en una herramienta de pirateo favorita en DeFi. Solo este año:
El patrón es claro: los protocolos con diseños de oráculo débiles son patos sentados.