Polygon: Una Cadena de Bloques Ideal Con Casos de Hackeo No Ideales

Una especie de complemento para la cadena de bloques Ethereum, Polygon, fue creada para aumentar la flexibilidad, escalabilidad y autonomía de los proyectos en la cadena de bloques. A partir de junio de 2022, Polygon tiene más de 7,000 aplicaciones descentralizadas (dApps) de DeFi, Metaverso, Juegos y NFT en funcionamiento.

La misión clave del mencionado desarrollo es proporcionar un entorno para la interacción de varias cadenas de bloques. Consideremos sus características, qué mejoras ya se han logrado y en qué más podría ser necesario trabajar.

Entonces, ¿cuáles son los beneficios?

El trabajo de mejora significativo ha hecho posible afirmar las siguientes ventajas del protocolo:

  • Bajas comisiones
  • Alta velocidad de procesamiento
  • Alta capacidad (más de 60,000 transacciones por segundo)

Los Hackers No Duerme: ¿Cuál es el Nivel de Seguridad?

En el mundo cripto, el tema de la seguridad de los activos siempre se mantiene bajo control especial. Sin embargo, la «ciencia de los hackers» no se detiene, y los atacantes encuentran cada vez más vulnerabilidades en cualquier protocolo. En el caso de Polygon, las principales características que provocaron ataques de hackers a gran escala fueron:

La presencia en el protocolo de un contrato inteligente clave, que almacena la liquidez de todas las cadenas de bloques conectadas al ecosistema.

Según el portal cnbc.com, el hacker logró explotar una vulnerabilidad en uno de los contratos inteligentes del protocolo. Este contrato inteligente, que permite a los usuarios mover tokens de las cadenas de bloques de Binance Smart Chain, Ethereum y Polygon, tenía acceso a una gran cantidad de liquidez, ya que permitía el intercambio eficiente de los activos de estas redes. El hacker pudo reescribir las instrucciones del contrato inteligente para cada una de las tres cadenas de bloques y enviar fondos desde ellas a las direcciones de sus carteras de criptomonedas. Como resultado, se robaron más de $600 millones en criptomonedas.

Huecos en el protocolo de proyectos individuales (por ejemplo, Sushiswap).

Según la información del portal beincrypto.com, se encontró una vulnerabilidad en el sistema en el token DIGG del protocolo Badger DAO. El atacante utilizó transacciones que convertían el 0.05% de las comisiones de intercambio DIGG/WBTC. En total, logró robar 81 ETH de esta manera (aproximadamente $103,842).

Un caso más de vulnerabilidad fue descrito por el portal securitylab. Según el recurso, un hacker explotó una vulnerabilidad que pone en riesgo casi $24 mil millones en activos digitales.

El problema fue descubierto por dos hackers éticos que dieron a conocer su descubrimiento a Immunefi, una plataforma de búsqueda de errores relacionada con las finanzas descentralizadas (DeFi). Sin embargo, a pesar de la pronta adopción de medidas para eliminar el error, el atacante logró explotar la vulnerabilidad de la red Polygon y robar 801,601 tokens MATIC (más de $ 2 millones).

El problema relacionado con la vulnerabilidad se resolvió sin previo aviso público por motivos de seguridad. Los hackers éticos que descubrieron la vulnerabilidad recibieron $2.2 millones y $1.27 millones en criptomonedas como recompensa.

Al crear un nuevo par de negociación, formó un grupo de liquidez DIGG/ETH con baja liquidez. Debido a la falta de un enlace para enviar recompensas a los apostadores, el hacker se llevó todas las comisiones.

Si bien el riesgo de estafas y ataques cripto sigue siendo alto para proyectos cripto exitosos, la mayoría de ellos han demostrado que están trabajando arduamente para proteger las plataformas.