fuente: https://cybersecuritynews.com/payy-ethereum-bridge-contract-drain/
Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con stablecoins a suspender las funciones de su red y billetera.
Según un comunicado público de Payy, el incidente ocurrió aproximadamente a las 4:21 UTC del 24 de septiembre. El contrato puente afectado permitía transferencias entre Ethereum y Payy Network.
Los puentes de blockchain son objetivos de alto valor porque suelen contener fondos mancomunados que respaldan activos transferidos entre diferentes redes. En este caso, el atacante explotó el contrato del lado de Ethereum y retiró todos los fondos del saldo del puente.
Payy indicó que los activos robados eran depósitos no custodiales de usuarios conectados a Payy Network y Payy Wallet. Esta distinción es importante porque los fondos no se encontraban en una cuenta de custodia tradicional controlada directamente por la empresa.
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...
Leer artículo →Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...
Leer artículo →Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →