El Protocolo Zunami confirmó este domingo que su pool de liquidez en Curve Finance fue hackeado. Esta inserción fue reportada por las firmas de seguridad blockchain PeckShield e Ironblocks. La plataforma de finanzas descentralizadas (DeFi) informó que fue una “pérdida pequeña” de más de $2,1 millones.

Recordemos que Zunami Protocol es un agregador de yield farming. La plataforma sirve para el staking de stablecoins. Mantenía en su “pool principal” en Curve llamado “zStables”. Esto permite el exchange descentralizado (DEX) de stablecoins dentro de Ethereum. 

Zunami es gestionada como una organización autónoma descentralizada (DAO). Llegó a prometer el mejor “annual percentage yield” o “el APY más alto del mercado”. Además, presumía de tener $5 millones de valor total bloqueado en su sitio web.

Gráfico de precios de Zunami USD (UZD) / CoinGecko.
Gráfico de precios de Zunami USD (UZD) / CoinGecko.

El protocolo cross-chain permite a los usuarios “diversificar su cartera de stablecoins y evitar el riesgo de que una de ellas se estrelle”

Te puede interesar: $1.8 Millones Para el que Revele Identidad Del Hacker de Curve

El esquema utilizado en el ataque a Zunami Protocol es muy familiar

La empresa de verificación y supervisión de blockchain, Ironblocks, explicó que “el atacante tomó un préstamo relámpago de Balancer. Luego agregó liquidez para poder cambiar significativamente el precio y comenzó a operar en el exchange de Zunami”.  

Ironblocks concluyó que hubo una “manipulación clásica de precios”. El atacante retiro la  liquidez poco tiempo después y cambió el precio, para poder operar y devolvió el préstamo relámpago. Quedándose con 1.152 ETH para sí mismo.

Por su parte, la firma de análisis de blockchain PeckShield, indicó que ha estado rastreando ataques a Curve. Por eso detectó el ataque a Zunami y notificó al protocolo mediante un tweet

“El hackeo de hoy resultó en una pérdida de más de $2,1 millones y hay dos transacciones de hackeo involucradas”, explicó PeckShield. Ellos también sostienen que hubo “un problema de manipulación de precios, que puede ser explotado mediante donaciones para calcular incorrectamente el precio”.