Nuevo Cripto Juego Basado en Telegram Sufre Hackeo de $4,6 Millones
Los creadores de Super Sushi Samurai, un juego basado en Telegram que se ejecuta en la billetera caliente de Ethereum Blast, dicen que están trabajando para recuperar los fondos robados.
Artwork from Super Sushi Samurai. Image: Super Sushi Samurai
Create an account to save your articles.
En Resumen
Equipo de Super Sushi Samurai colabora con un "hacker de sombrero blanco" para devolver $4,6 millones en tokens a los usuarios tras un hackeo.
El error en el contrato inteligente permitió a los atacantes aumentar sus tenencias duplicando su saldo, según un desarrollador de Yuga Labs.
Cielo.Finance informó que los tokens SSS fueron comprados rápidamente después del hackeo, posiblemente en anticipación de una devolución de fondos por parte del "white hat hacker".
El equipo detrás de un juego basado en Telegram dijo el jueves que está trabajando con un aparente hacker de sombrero blanco o "white hat hacker" para devolver los fondos a sus usuarios tras el robo de más de $4,6 millones en tokens debido a una vulnerabilidad.
El hacker atacó al juego recién lanzado Super Sushi Samurai, el cual acuñó sus tokens en la red de escalado de EthereumBlast. El precio de su token nativo, SSS, se desplomó a una fracción minúscula de un centavo ante los informes del hackeo, que explotó un error de transferencia de tokens dentro del contrato inteligente que alimenta el juego.
No esperaba disfrutar tanto de Notcoin. Para ser honesto, al principio fui bastante despectivo. Tocas una imagen de una moneda en tu dispositivo móvil, ganas una moneda de juego por cada toque, y estás limitado por una barra de energía que se agota a medida que tocas (y se recarga cuando estás inactivo). Y al final, tendrás derecho a un airdrop de un token basado en tus habilidades de toque.
Sonaba bastante aburrido. Así que imagina mi sorpresa al ver que tres semanas después de probar el juego...
Un desarrollador de contratos inteligentes de Yuga Labs que se hace llamar Coffee dijo en Twitter (también conocido como X) que el error permitía a los explotadores aumentar sus tenencias. "Transferir todo su saldo a usted mismo lo duplica", escribió.
La firma de seguridad CertiK detectó el hackeo y dijo en Twitter que se trató de un rescate de sombrero blanco. Los rescates de sombrero blanco ocurren cuando un protocolo es explotado por un hacker para mostrar a quienes están detrás del proyecto que tienen una vulnerabilidad. Generalmente, el noble hacker suele ser recompensado y se le permite quedarse con una parte de los fondos sustraídos.
“Estamos trabajando con el sombrero blanco en el retorno seguro de los fondos,” dijo Super Sushi Samurai en X/Twitter horas después del hackeo. “Se seguirá con una actualización y un informe post mortem.” El equipo detrás del juego no respondió inmediatamente a las preguntas de Decrypt.
Cielo.Finance, que rastrea datos de blockchain, le dijo a Decrypt que los tokens SSS fueron adquiridos rápidamente después del hackeo. Los traders a menudo hacen eso en caso de que un sombrero blanco devuelva los fondos y el precio de los tokens vuelva a aumentar.
We're working with the white hat on the safe return of funds. An update and post-mortem will follow.
Super Sushi Samurai es un juego "inactivo" que se ejecuta dentro de la plataforma de mensajería instantánea, Telegram, al igual que Notcoin, una reciente sensación entre los cripto juegos. Actualmente, limitado a jugadores que tienen un código de acceso, Super Sushi Samurai permite a los guerreros caricaturescos de los jugadores luchar contra enemigos para ganar recompensas en tokens, además de contar con parcelas de tierra NFT para participar en batallas "megawar" entre clanes.
Durante los últimos meses, más de 26 millones de personas han estado jugando al juego viral de clics Notcoin en Telegram. En el juego basado en mensajería, los jugadores deben hacer clic en un botón para "minar" monedas. Es así de simple, pero también es mucho más atractivo de lo que podría parecer.
Inicialmente, no estaba claro si Notcoin lanzaría o no una criptomoneda real, pero el equipo confirmó recientemente que lanzará un token en The Open Network (TON), previsto para su debut a finales de...
El juego se ejecuta en la red de capa-2 de EthereumBlast, una red de escalado que tiene como objetivo hacer que sea más rápido y más barato para las personas realizar acciones en la mainnet a veces lenta y costosa. Blast acaba de lanzar su mainnet el 29 de febrero, pero ya enfrentó un obstáculo técnico significativo la semana pasada, cuando dejó de producir bloques brevemente después de la actualización Dencun de la red de Ethereum.
El exchange descentralizado de Solana Raydium ha implementado su plataforma de lanzamiento de tokens nativos, la cual está diseñada para competir con el popular Pump.fun. Esto ocurre casi un mes después de que Pump.fun implementara su propio exchange descentralizado, rompiendo lazos con Raydium en el proceso.
LaunchLab de Raydium ofrece un proceso de creación de tokens más sofisticado, en comparación con el enfoque simplista de Pump.fun. El nuevo launchpad permite a los desplegadores jugar con e...
Un hombre desesperado comete un acto de violencia autoinfligida en un sitio de transmisión en vivo con la esperanza de recaudar una fortuna en dinero digital de desconocidos. ¿Te suena familiar?
No, no estamos hablando de hazañas escandalosas relacionadas con la sensación de trading de memecoins Pump.fun. O bueno, no explícitamente. Estamos describiendo la trama de un episodio de la última temporada de "Black Mirror".
El primer episodio de la última temporada de la exitosa serie de ciencia ficci...
El exchange descentralizado Hyperliquid eliminó los futuros perpetuos del memecoin JELLYJELLY basado en Solana, describiendo la medida como crítica para garantizar la integridad de su red en medio de una inminente crisis de liquidación.
Hyperliquid utiliza su propia blockchain de alta velocidad, construida sobre la red de capa 2 de Ethereum, Arbitrum, y el proyecto dijo que los validadores de sus redes se habían reunido para tomar "acciones decisivas", en una publicación en X (anteriormente Twit...