ALERTA DE HACK
Se reporta que un exploit importante ha drenado aproximadamente $1.1 millones del ecosistema LABUBU.
Según investigadores en la cadena, el atacante explotó una vulnerabilidad vinculada a la función _update del contrato OLPC, donde decimalsValue se había establecido en un número anormalmente grande (reportadamente más de 7.3 quintillones) hace aproximadamente 46 días.
Esta manipulación permitió al atacante usar una cantidad relativamente pequeña de OLPC para extraer una gran porción de LABUBU y otros activos del pool de liquidez.
📊 Detalles Clave:
🔹 Pérdida estimada: ~$1.1M
🔹 Fondos intercambiados a USDT
🔹 Puenteados a Ethereum
🔹 633 ETH enviados a Tornado Cash
🔹 La propiedad fue posteriormente renunciada a la dirección cero
El incidente resalta una vez más cómo los riesgos ocultos de los contratos y los cambios privilegiados en los parámetros pueden permanecer sin ser notados durante semanas antes de ser explotados.
⚠️ Siempre revisa los permisos del contrato y las estructuras de propiedad antes de invertir en tokens recién lanzados.
#Hack #LABUBU #TornadoCash
Se reporta que un exploit importante ha drenado aproximadamente $1.1 millones del ecosistema LABUBU.
Según investigadores en la cadena, el atacante explotó una vulnerabilidad vinculada a la función _update del contrato OLPC, donde decimalsValue se había establecido en un número anormalmente grande (reportadamente más de 7.3 quintillones) hace aproximadamente 46 días.
Esta manipulación permitió al atacante usar una cantidad relativamente pequeña de OLPC para extraer una gran porción de LABUBU y otros activos del pool de liquidez.
📊 Detalles Clave:
🔹 Pérdida estimada: ~$1.1M
🔹 Fondos intercambiados a USDT
🔹 Puenteados a Ethereum
🔹 633 ETH enviados a Tornado Cash
🔹 La propiedad fue posteriormente renunciada a la dirección cero
El incidente resalta una vez más cómo los riesgos ocultos de los contratos y los cambios privilegiados en los parámetros pueden permanecer sin ser notados durante semanas antes de ser explotados.
⚠️ Siempre revisa los permisos del contrato y las estructuras de propiedad antes de invertir en tokens recién lanzados.
#Hack #LABUBU #TornadoCash