robo criptomonedas asalto a kyberswap indexed finance

El último gran robo de criptomonedas: la historia detrás del asalto a KyberSwap e Indexed Finance

¡Hola, comunidad de ciberyseguridad! Hoy me gustaría compartir con vosotros un caso impresionante que ilustra cómo la falta de ciberseguridad incluso en áreas avanzadas como las criptomonedas puede traer consecuencias devastadoras. Vamos a explorar cómo un joven con un talento especial para las matemáticas acabó engañando a dos plataformas de finanzas descentralizadas, llevándose consigo 65 millones de euros en criptomonedas.

El «matemático» que burló a las grandes plataformas DeFI

El protagonista de esta historia es un hombre llamado Medjedovic, de nacionalidad canadiense y con un máster en matemáticas de la Universidad de Waterloo. Este joven astuto ha sido acusado de manipular dos plataformas DeFI, KyberSwap e Indexed Finance. Las plataformas DeFI están diseñadas para ofrecer servicios automatizados a través de lo que se conoce como «pools de liquidez», que permiten a los usuarios intercambiar criptomonedas.

Medjedovic, con una meticulosidad digna de una película de espías, planificó durante meses el momento perfecto para ejecutar sus ataques. En su primer golpe, se dice que logró sacar 16,5 millones de euros de Indexed Finance manipulando los índices de tokens digitales, una acción comparable a falsificar los precios de las acciones en el mercado bursátil tradicional.

¿Cómo lo logró?

Para que entendáis su método, en 2021, Medjedovic aprovechó un proceso conocido como «reindexación» de los tokens para inflar los precios artificialmente y luego robar los fondos de los inversores. Pidió prestadas criptomonedas valoradas en cientos de millones de euros, las usó para distorsionar el proceso de reindexación y, finalmente, se embolsó un total de 16,5 millones de euros.

Por si fuera poco, no actuó solo. En 2022, se asoció con otra persona para lavar el dinero robado utilizando información falsa en las cuentas de intercambio de criptomonedas. En un elaborado «playbook» que llamó «moneyMovementSystem», Medjedovic detalló los pasos para asegurar que el dinero robado no pudiera ser rastreado.

El talón de Aquiles de las plataformas inteligentes

Estos eventos ponen de relieve una realidad escalofriante: incluso en plataformas aparentemente seguras como las gestionadas por contratos inteligentes, hay vulnerabilidades. Un ejemplo de ello es ‘The DAO’, que en su momento fue víctima de un ataque similar que desangró su fondo mediante una falla en su software.

Los contratos inteligentes están diseñados para operar sin interferencia humana, pero como hemos visto, no son infalibles. El caso de Medjedovic nos recuerda la importancia de nunca bajar la guardia en ciberseguridad, incluso cuando la tecnología parece estar de nuestro lado.

La caída de Medjedovic

Para ponerle la guinda a esta historia, Medjedovic también tenía planes de huir de Canadá para evitar ser capturado. Sin embargo, su plan se fue al traste cuando desarrolló una relación con alguien que era, sin que él lo supiera, un agente encubierto de la ley.

La acusación formal acusa a Medjedovic de fraude electrónico, piratería informática e intento de extorsión. Si es condenado, podría enfrentarse a multas significativas y décadas en la cárcel.

Como veis, este caso no solo pone de relieve las sofisticadas habilidades de los cibercriminales de hoy en día, sino que también subraya la urgente necesidad de robustecer las defensas digitales. Mantengamos nuestros conocimientos actualizados y nuestras herramientas de seguridad al día. ¡Nunca sabemos cuándo podríamos ser el siguiente objetivo!

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *