Según hemos podido saber, The Mirror Protocol, que es una aplicación DeFi presente en el ecosistema Terra, habría sido víctima de un ataque que ha durado más siete meses y se ha saldado con unas pérdidas de 90 millones de dólares de su fondo de liquidez. Lo más notable es que hasta la fecha nadie se había dado cuenta.
El robo se ha podido conocer gracias a la labor de un analista independiente de la comunidad Terra llamado “Mirroruser”, quien dio a conocer el incidente el 28 de mayo a través de una publicación en el foro oficial de la comunidad.
Otro analista independiente del ecosistema Terra, autodenominado como “FatMan”, desgranó el proceso utilizado para drenar los fondos y compartió sus resultados tanto en el foro como a través de tu cuenta de Twitter personal:
What if I told you that Mirror Protocol, up until 18 days ago, was susceptible to the one of the most profitable exploits of all time, allowing an attacker to generate $4.3m from $10k in a single transaction? Here's how I discovered this – by pure serendipity.
— FatMan (@FatManTerra) May 27, 2022
Según explicó, el protocolo de Mirror Protocol identifica los monederos con una ID única. Sin embargo, la codificación del protocolo no incorporaba una comprobación por duplicado, lo que permitió a los hackers utilizar las IDs existentes para retirar así el dinero que estaba comprometido como garantía por terceras partes.
La brecha de seguridad fue corroborada posteriormente por la firma de seguridad blockchain BlockSec, quien además desveló que el fallo había sido parcheado disimuladamente por el equipo de desarrollo de Mirror Protocol.
Como no podía ser de otra manera, el hecho de que la comunidad no fuese informada en ningún momento de lo sucedido sigue siendo una cuestión preocupante.
¿Cómo funciona The Mirror Protocol?
Si anteriormente te habías dedicado a comprar Terra, Mirror Protocol seguro que te sonará, pues es una aplicación DeFi muy popular montada sobre su ecosistema.
Mirror Protocol permite a los usuarios crear activos sintéticos (también conocidos como mAssets) dentro de la blockchain que van ligados al precio de múltiples instrumentos financieros, como por ejemplo acciones, ETFs y otras criptomonedas.
La aplicación utiliza a un tercero, conocido como Oráculo, para que proporcione la valoración del precio de los activos financieros en cuestión y lo plasme en la blockchain.
Del mismo modo que ocurre cuando trabajamos con brokers y sociedades de inversión, los usuarios pueden emplear Mirror Protocol para ponerse cortos en los diferentes activos ofreciendo una garantía en UST, LUNC o mAssets durante al menos 14 días.
El Mirror Protocol bebe de la blockchain original de Terra, lo que por supuesto le ha valido más de un susto a raíz de la caída de UST, la stablecoin insignia de Terra.
Es lógico pensar que si tu garante en UST o LUNC no vale nada (o vale, pero muy poco) entonces tus garantía tienen problemas. Sin embargo, la interfaz del front-end no revela el ratio de garantía para todas las posiciones cortas pendientes en mAssets, por lo que no sabemos hasta dónde alcanzó el problema.
Es escándalo de Mirror Protocol mina la confianza en Terra
Si la propia Terra LUNA está viviendo su particular calvario y el hard fork no parece que termine de convencer al inversor, el escándalo de Mirror Protocol desde luego no ayuda a mejorar la imagen.
La moneda ha perdido un -14% en las últimas 24 horas y su precio actual viene a ser un tercio del precio de salida (17,8 $), siendo como únicamente lleva cotizando desde el 28 de mayo:
A pesar de todo, aún sigue habiendo miembros de la comunidad que confían en que el ecosistema Terra superará tarde o temprano el bache y volverá a posicionarse como un referente en el desarrollo de la blockchain del futuro.
Para quien no esté dispuesto a experimentos, que sepa que por suerte hay criptomonedas más rentables para invertir en este momento.
La inversión en criptoactivos no está regulada, puede no ser adecuada para inversores minoristas y perderse la totalidad del importe invertido.
eToro: plataforma de criptomonedas y acciones
- Herramientas de copy trading
- Cuenta demo gratis, wallet cripto, trading con acciones
- Disponible en España y en todo el mundo; acepta tarjetas de crédito
- Recompensas, staking, cursos educativos, social trading