fuente: https://cybersecuritynews.com/payy-ethereum-bridge-contract-drain/
Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con stablecoins a suspender las funciones de su red y billetera.
Según un comunicado público de Payy, el incidente ocurrió aproximadamente a las 4:21 UTC del 24 de septiembre. El contrato puente afectado permitía transferencias entre Ethereum y Payy Network.
Los puentes de blockchain son objetivos de alto valor porque suelen contener fondos mancomunados que respaldan activos transferidos entre diferentes redes. En este caso, el atacante explotó el contrato del lado de Ethereum y retiró todos los fondos del saldo del puente.
Payy indicó que los activos robados eran depósitos no custodiales de usuarios conectados a Payy Network y Payy Wallet. Esta distinción es importante porque los fondos no se encontraban en una cuenta de custodia tradicional controlada directamente por la empresa.
Un atacante copió alrededor de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo, utilizando la cuenta de un empleado que acababa de dejar la empres...
Leer artículo →Una nueva técnica de ataque denominada "BragJack" permite que una extensión maliciosa del navegador tome el control de canales de comunicación de conf...
Leer artículo →La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del...
Leer artículo →