En medio de lo que parece una sucesión interminable de ataques informáticos, filtraciones de datos, vulnerabilidades y errores, un fallo de software acabó silenciosamente con un tercio del capital de un fondo de bitcoins y, de alguna manera, pasó desapercibido durante dos meses.
Un fondo de bitcoins perdió el 36 % de su capital, y nadie se dio cuenta durante 74 días

Puntos clave
- El error de Nomic del 25 de junio generó 39,84 nBTC sin respaldo, lo que provocó un agujero del 36 % en el respaldo de Alloyed BTC.
- Osmosis bloqueó 22,65 BTC después de que el desastre de Nomic pasara desapercibido durante la alocada cifra de 74 días.
- Osmosis quiere ahora que el órgano de gobernanza se haga cargo de los 22,65 BTC y restablezca el respaldo total de Alloyed BTC.
Un fallo en Nomic deja a Alloyed BTC con un agujero del 36 % en su respaldo
Según la plataforma de intercambio descentralizado (DEX) Osmosis, un fallo de software en la ruta de reenvío IBC personalizada de Nomic permitió a un atacante acuñar nBTC sin respaldo y ocultar la mayor parte de ellos dentro de la cesta de Alloyed BTC de Osmosis. Lo que parece casi increíble, pero es demostrablemente cierto, es que la emisión tuvo lugar el 25 de junio y permaneció oculta a plena vista durante 74 días.

«Recientemente, nos hemos dado cuenta de un exploit en la cadena de Nomic. El exploit permitió al atacante realizar un doble gasto de nBTC, lo que le permitió enviar vales falsos a Osmosis. Ni Osmosis ni IBC se vieron comprometidos, ya que el fallo se encontraba en un mecanismo de reenvío personalizado de Nomic. De la cantidad total acuñada, 39,84 nBTC se encuentran dentro de Alloyed BTC, lo que representa aproximadamente el 36 % de su respaldo», reveló Osmosis esta semana.
Osmosis congela los fondos y recurre a la gobernanza para solucionar el problema
Una vez descubierto el problema, Osmosis explicó en X que suspendió rápidamente los depósitos y retiradas relacionados con Nomic y Alloyed BTC para impedir que se movieran más fondos. A continuación, el equipo colaboró con los validadores en una actualización de emergencia que bloqueó los 22,65 BTC que se encontraban en la cartera del atacante.
«Propondremos a la gobernanza la incautación de estos activos y le pediremos que utilice los BTC acumulados en el fondo común de la comunidad para cubrir el saldo restante y restablecer el respaldo total de Alloyed BTC», escribió el equipo.
Un investigador independiente descubre el error que acuñó Alloyed Bitcoin dos veces
El investigador independiente conocido como Rarma analizó el código y compartió sus conclusiones sobre lo que falló en X. En términos sencillos, el sistema de Nomic creó accidentalmente el mismo depósito de bitcoin dos veces. El primer lote se gestionó con normalidad, pero el segundo se convirtió en nBTC adicional que, de hecho, se podía gastar, según señaló el investigador en su publicación en X. Rarma descubrió que este fue el único de los 18 procesos similares del archivo que creó las monedas dos veces, y que el sistema ni siquiera verificó quién controlaba la cuenta que las recibía.
Llevarlo a cabo costó solo un satoshi, un ataque extremadamente barato, y Rarma escribió en ese momento que el código defectuoso seguía sin modificarse en la rama de desarrollo de Nomic cuando publicó sus hallazgos el 8 de septiembre. La actualización de seguridad de Osmosis se publicó en X al día siguiente.
A pesar del problema de respaldo de BTC al que se enfrenta el equipo, el incidente sigue siendo un útil recordatorio sobre los denominados tokens de BTC acuñados en otras cadenas, ya que su respaldo es tan fiable como el código personalizado responsable de acuñar la reclamación.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












