fuente: https://cybersecuritynews.com/payy-ethereum-bridge-contract-drain/
Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con stablecoins a suspender las funciones de su red y billetera.
Según un comunicado público de Payy, el incidente ocurrió aproximadamente a las 4:21 UTC del 24 de septiembre. El contrato puente afectado permitía transferencias entre Ethereum y Payy Network.
Los puentes de blockchain son objetivos de alto valor porque suelen contener fondos mancomunados que respaldan activos transferidos entre diferentes redes. En este caso, el atacante explotó el contrato del lado de Ethereum y retiró todos los fondos del saldo del puente.
Payy indicó que los activos robados eran depósitos no custodiales de usuarios conectados a Payy Network y Payy Wallet. Esta distinción es importante porque los fondos no se encontraban en una cuenta de custodia tradicional controlada directamente por la empresa.
WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...
Leer artículo →Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...
Leer artículo →Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...
Leer artículo →