Live Chat

Crypto News

Cryptocurrency News 7 months ago
ENTRESRUARPTDEFRZHHIIT

Los inversores de HectorDAO exigen el control de los activos restantes en medio del silencio tras el hackeo de USD 2.7 millones

Algoine News
Summary:
Los inversores de HectorDAO exigen el control de los fondos restantes del protocolo tras un hackeo de USD 2.7 millones en enero y la posterior interrupción de las comunicaciones por parte del equipo central. El hackeo aprovechó un riesgo de "centralización" vinculado a la función "addEligibleWallet", sobre la que había advertido previamente la empresa de seguridad blockchain CertiK. El incidente ocurrió cuando el equipo de HectorDAO planeaba disolver la organización y devolver los activos a los inversores. Desde el hackeo, los inversores han considerado emprender acciones legales en medio de intentos fallidos de comunicarse con el equipo mientras continúa la investigación sobre el hackeo.
Los patrocinadores de HectorDAO, una organización autónoma descentralizada en la red Fantom, piden la supervisión de los fondos restantes de la organización. Esto sigue al silencio del equipo central después de un reciente hackeo el 16 de enero, en el que se perdieron USD 2.7 millones en activos. Una parte interesada clave de HectorDAO, que solicitó el anonimato, informó a Cointelegraph que la comunicación entre el equipo de HectorDAO y sus usuarios se interrumpió el 19 de enero. Precisaron que a partir de septiembre de 2023 todos los canales de redes sociales del proyecto fueron silenciados, aunque la comunicación fue posible hasta principios de enero a través del correo electrónico de Google Group del equipo, que ahora se ha eliminado. El hackeo hizo que la situación fuera más grave, ya que sucedió cuando la organización planeaba terminar su operación y devolver los activos a los inversores. Supuestamente, HectorDAO ignoró las advertencias de seguridad previas. Según la información de la firma de seguridad blockchain CertiK, HectorDAO hizo la vista gorda ante el consejo propuesto para defenderse del riesgo debido a la función operativa "addEligibleWallet". Esta función fue la principal laguna explotada por los piratas informáticos. La investigación de CertiK revela que esta función podría ser iniciada por cualquier cuenta que tenga autoridad de moderador. Por el contrario, HectorDAO rechaza las reclamaciones, afirmando que colaboraron con CertiK para realizar una evaluación exhaustiva de la seguridad del contrato, y que sus activos estaban confinados de forma segura en una bóveda de canje antes del inicio del proceso de reclamación. Un análisis de la cadena de bloques señala que el atacante tenía acceso a la cuenta del equipo, lo que sugiere que el hackeo fue una jugada interna o el resultado de claves privadas comprometidas. La última correspondencia conocida del equipo de desarrollo a los inversores se realizó el 18 de enero, después de lo cual no se realizó ninguna otra comunicación. HectorDAO se remonta a 2021, cuando los primeros inversores tuvieron la oportunidad de adquirir el token de HectorDAO, HEC, a una tasa de descuento a través de bonos DAO. Los fondos recaudados de este método se retuvieron en la tesorería de DAO, donde virtualmente, cada token era una representación de la propiedad parcial de la tesorería, lo que prometía rendimiento para los poseedores de tokens. En su apogeo, la tesorería de HectorDAO mantuvo más de 100 millones de dólares en activos virtuales. Sin embargo, las circunstancias comenzaron a torcerse con el criptoinvierno del verano. Para el 1 de mayo de 2023, el precio de HEC se había desplomado a casi el 1% de su valor inicial, según datos de CoinMarketCap. Junto con la caída de los precios, el valor de la tesorería en HectorDAO también disminuyó. Las cosas empeoraron cuando el hackeo del puente Multichain causó pérdidas de alrededor de 8 millones de dólares para HectorDAO en julio de 2023, lo que afectó a algunos de sus activos de tesorería, lo que provocó la desvinculación de su garantía de Ethereum. Tras este incidente, los inversores de HectorDAO decidieron disolver la organización y devolver los fondos a sus usuarios. Sin embargo, en el momento de la decisión, la mayoría de los 16 millones de dólares de la tesorería aún no se habían entregado a los inversores en enero de 2024. El 15 de enero, el equipo de HectorDAO planeaba finalizar la entrega de los fondos de tesorería, pero una cuenta malintencionada se transfirió a sí misma 2,7 millones de dólares depositando apenas 0,0001 HEC. Después de este evento, la plataforma de reembolso fue cerrada por el equipo y todos los activos restantes se transfirieron nuevamente al contrato de tesorería, suspendiendo los reembolsos posteriores. El 18 de enero, HectorDAO anunció el hackeo de la plataforma de canje y afirmó investigarlo activamente mientras prometía futuras actualizaciones. Pero después del anuncio del hackeo, los furiosos poseedores de tokens culparon al equipo de desarrollo por el hackeo, argumentando que fue obra de un desarrollador descontento o el resultado de una clave privada comprometida. Lilbagscientist, un analista de blockchain, publicó un informe meticuloso sobre el ataque. El analista utilizó datos de Etherscan para destacar que los preparativos para el ataque comenzaron hace un mes, el 16 de diciembre de 2023. El atacante desplegó 0,0001 HEC, que permaneció en la cuenta hasta el 15 de enero. Se observó que entre las 3:14 a.m. y las 4:19 a.m. del 15 de enero, ocurrieron dieciséis transacciones en las que se movieron fondos al contrato de Tesorería de Redención Héctor. A las 5:59 a.m. del 15 de enero, el atacante promulgó una transacción que permitió al contrato de canje enviar USD 2.7 millones en USDC al atacante. A partir del 18 de enero, la última actualización conocida de HectorDAO fue que el proceso de canje se suspendió temporalmente. Mientras tanto, algunos de los inversores de HectorDAO advirtieron de acciones legales después de varios intentos infructuosos de ponerse en contacto con el equipo de HectorDAO. Hubo promesas de reembolsar a los inversores en marzo, ya que continúa el procedimiento para disolver la DAO. En el momento de la publicación, no fue posible obtener una respuesta del equipo de HectorDAO.

Published At

2/13/2024 6:00:00 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch