Zoth sufrió un ciberataque que expuso graves fallas de seguridad. Los hackers robaron u$s8,4 millones y transfirieron cripto a billeteras anónimas
24.03.2025 • 11:06hs • MUNDO CRIPTO
MUNDO CRIPTO
RWA Zoth sufre un ciberataque y pierde más de u$s8 millones en criptomonedas
Nuevamente, los ataques de hackers son noticia, ya que estos piratas cibernéticos tienen a las criptomonedas como uno de sus botines preferidos.
Según trascendió, se vulneró el protocolo de re-staking de activos del mundo real (RWA) Zoth, lo que generó pérdidas por más de u$s8,4 millones.
Debido a este exploit, la plataforma decidió poner su sitio web en modo de mantenimiento de forma temporal.
Los hackers compraron Ether
Gracias a la firma de seguridad blockchain Cyvers, el pasado 21 de marzo la entidad detectó una transacción sospechosa vinculada a Zoth.
En este sentido, Cyvers confirmó que la billetera involucrada fue vulnerada y que el delincuente sustrajo más de u$s8,4 millones en criptomonedas.
Por otro lado, la entidad aseguró que, pocos minutos después, todas las cripto robadas fueron convertidas a DAI, una popular stablecoin, y luego transferidas a otra billetera con una dirección diferente.
Además, desde Zoth confirmaron que trabajaron junto a sus socios para "mitigar el impacto" y resolver la situación lo antes posible. Añadieron que, una vez resuelto el incidente, se publicará un informe detallado con toda la investigación.
No obstante, según datos de PeckShield, los delincuentes continúan moviendo los fondos robados mediante la compra e intercambio de Ethereum (Ether).
En un comunicado oficial, Cyvers aseguró que este ataque evidenció vulnerabilidades en los protocolos de smart contracts, por lo que resulta necesario mejorar la seguridad.
Una señal en la previa del ataque
Por otra parte, el sitio Cointelegraph publicó declaraciones del líder senior del SOC de Cyvers Alerts, Hakan Unal, quien señaló que el hackeo fue posible por una filtración de privilegios administrativos.
El ejecutivo explicó que, media hora antes del ataque, un contrato de Zoth fue actualizado a una versión maliciosa mediante una dirección sospechosa.
Y agregó: "A diferencia de los exploits típicos, este método evadió los mecanismos de seguridad y otorgó control total sobre los fondos de los usuarios de inmediato".
Por último, aunque este ataque pudo haberse evitado, el ejecutivo advirtió que este tipo de vulnerabilidades son una amenaza constante para el ecosistema DeFi.
Es por eso que Unal sentenció: "Sin mecanismos de actualización descentralizados, los atacantes seguirán apuntando a roles privilegiados para tomar el control de los protocolos".