Compartir este artículo

Compound pausa el suministro de YFI, ZRX, BAT y MKR para protegerse contra posibles ataques

Recientemente, los atacantes han estado explotando los protocolos DeFi manipulando tokens poco comercializados y, finalmente, drenando la liquidez.

Actualizado 26 oct 2022, 1:59 p. .m.. Publicado 25 oct 2022, 3:47 p. .m.. Traducido por IA
(Seksan Mongkhonkhamsao/Getty Images)
(Seksan Mongkhonkhamsao/Getty Images)

La aplicación de Finanzas descentralizadas (DeFi) Compound ha pausado el suministro de cuatro tokens destacados para proteger a los usuarios contra un posible ataque de manipulación del mercado, un nuevo tipo de exploit que ha provocado el robo de más de 100 millones de dólares solo este mes.

Los tokens , yearn Finanzas (YFI), y ya no se prestarán a los usuarios de Compound v2, la última versión del protocolo.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver todos los boletines

“Es mucho menos probable que ocurra un ataque basado en manipulación de oráculos análogo al que le costó a Mango Mercados $117 [millones] en Compound debido a que los activos colaterales tienen una liquidez mucho más profunda que MNGO y Compound , lo que requiere que los préstamos estén sobrecolateralizados”, escribió Paul Lei, gerente de riesgos de la herramienta de modelado Gauntlet, en la propuesta el martes.

“Sin embargo, por precaución, proponemos pausar el suministro de los activos mencionados, dados sus perfiles de liquidez relativos”, añadió Lei.

La medida se produjo después de que una propuesta presentada por la comunidad de gobernanza de Compound fuera aprobada el martes por la mañana con más del 99% de los votos a favor, con unos 554.000 COMP apostados para votar. El proveedor de datos de Cripto Gauntlet fue el mayor votante, con unos 126.000 COMP apostados, seguido por el fundador de Compound, Robert Leshner, quien apostó unos 70.000 COMP.

El propuesta, que se lanzó inicialmente en septiembre, señaló que la baja liquidez de los cuatro tokens en Compound era un posible vector de ataque para exploits de manipulación del mercado.

Los desarrolladores escribieron entonces que los atacantes podrían manipular los Mercados de préstamos en Compound para obtener préstamos ilícitos por encima de sus tenencias. También señalaron una estrategia más sofisticada que explotaría la diferencia de precios entre dos activos que utilizan oráculos diferentes o servicios de terceros que extraen datos de una cadena de bloques a su interior.

Manipulaciones del mercado: la nueva estrategia de explotación de Cripto

La manipulación del mercado condujo a una explotación de 100 millones de dólares en el protocolo de comercio y préstamos basado en Solana, Mango Mercados a principios de este mesEl exploit ayudótraerSe prestó más atención a la propuesta de septiembre, que inicialmente no logró generar mucha atención.

Mango, al igual que otros exchanges descentralizados (DEX), dependía de contratos inteligentes para conectar las transacciones entre usuarios de Finanzas descentralizadas (DeFi). Esto es clave para comprender cómo se producen estas vulnerabilidades: los contratos inteligentes están completamente descentralizados y no están supervisados ​​por una entidad centralizada, lo que significa que un operador fraudulento puede invertir suficiente dinero para explotar las vulnerabilidades de cualquier protocolo sin riesgo de que alguien intervenga para detener el ataque antes de que se produzca.

En tales exploits, los comerciantes deshonestos utilizan la financiación inicial para comprar un token al contado relativamente ilíquido, lo que a menudo provoca que los precios de ese token se disparen en un lapso de tiempo muy corto.

A medida que aumentan los precios al contado, el comerciante deshonesto utiliza los tokens inflados artificialmente como garantía para tomar prestados rápidamente otros tokens, con el motivo de eventualmente drenar todos los fondos del protocolo atacado.

Es importante tener en cuenta que la estrategia de manipulación anterior no funcionará en dos intercambios centralizados, porque un comerciante que realiza ofertas altas en un lugar significaría que los precios automáticamente subirían en ese intercambio y otros intercambios aumentarían inmediatamente el precio de los activos en sus propios sistemas, lo que significa que es poco probable que la estrategia genere ganancias.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Tempo, la blockchain respaldada por Stripe, inicia su testnet; Kalshi, Mastercard y UBS se unen como socios

Art installation reminiscent of digital ecosystems

Tempo, desarrollado por Stripe y Paradigm, ha comenzado a probar una blockchain enfocada en pagos y ha incorporado a una serie de socios institucionales.

What to know:

  • La blockchain Tempo de Stripe y Paradigm ha lanzado su testnet público para pruebas de pagos en el mundo real.
  • Kalshi, Klarna, Mastercard y UBS se encuentran entre una ola de nuevos socios institucionales que ahora participan en el proyecto.
  • Tempo tiene como objetivo ofrecer una infraestructura de bajo costo y liquidación rápida para pagos globales, mientras la adopción de stablecoins se acelera en todo el mundo.