Usuario DeFi pierde USD 50 millones en intercambio de criptos que salió mal
Un usuario de criptomonedas ha perdido millones durante un intercambio (swap) de criptos en el protocolo de finanzas descentralizadas Aave, mientras que un bot de āvalor mĆ”ximo extraĆbleā (MEV) se adelantó a la transacción y ganó casi 10 millones de dólares.
Un monedero de Binance recientemente financiado que contenĆa 50,4 millones de USDt (USDT) ejecutó un intercambio a travĆ©s del agregador de exchanges descentralizados CoW Protocol y el DEX SushiSwap el jueves, con el objetivo de convertir el importe total en tokens de Aave (AAVE).
Sin embargo, el monedero solo recibió 327 tokens AAVE valorados en aproximadamente 36.000 dólares, según Etherscan.
El resultado fue una pérdida casi total, ya que el usuario pagó alrededor de 154.000 dólares por cada AAVE, en comparación con su precio de mercado de unos 114 dólares.
A la pĆ©rdida se sumó un bot MEV que llevó a cabo un āataque sĆ”ndwichā contra el usuario. Los bots MEV escanean las transacciones pendientes en la blockchain y, en este caso, se centraron en la gran orden entrante de AAVE para inflar el precio del token antes de la orden y obtener beneficios.
El bot se adelantó a la transacción mediante un préstamo relÔmpago de 29 millones de dólares en tokens de Ether (ETH) envueltos (wrapped) de Morpho para inflar el precio de AAVE antes de la transacción del usuario con una compra en Bancor. A continuación, vendió los tokens inflados en SushiSwap obteniendo un beneficio de 9,9 millones de dólares.
Según Aave, el usuario ignoró las advertencias de deslizamiento
Los creadores de mercado automatizados, como SushiSwap, utilizan una fórmula de fijación de precios automatizada que ajusta el deslizamiento āla diferencia entre el precio previsto y el real de una operaciónā en función del tamaƱo del fondo comĆŗn de operaciones y de las operaciones inminentes.
El fundador de Aave, Stani Kulechov, publicó en X que la interfaz del protocolo advirtió al usuario sobre el ādeslizamiento extraordinarioā debido al ātamaƱo inusualmente grande de la orden Ćŗnicaā.
āEl usuario confirmó la advertencia en su dispositivo móvil y procedió con el intercambio, aceptando el elevado deslizamientoā, afirmó.
CoW DAO declaró en X que āa pesar de las claras advertencias que mostraban al usuario que perderĆa casi todo el valor de su transacción, y a pesar de tener que aceptar explĆcitamente la operación tras ver la advertencia, el usuario decidió seguir adelante con su intercambioā.
āNingĆŗn DEX, agregador de DEX, fondo de liquidez pĆŗblico o privado (o una combinación de los mismos) habrĆa podido ejecutar esta operación a un precio ni remotamente razonableā.
CoW DAO seƱaló que operaciones como esta ādemuestran que la experiencia de usuario (UX) de DeFi aĆŗn no estĆ” donde deberĆa estar para proteger a todos los usuariosā, y aƱadió que reembolsarĆa cualquier comisión del protocolo asociada a la transacción.
Kulechov afirmó que Aave se solidarizaba con el usuario e intentarĆa ponerse en contacto con Ć©l para devolverle los 600.000 dólares en comisiones que recaudó de la transacción.
āLa conclusión clave es que, si bien DeFi debe seguir siendo abierta y sin permisos, permitiendo a los usuarios realizar transacciones libremente, existen medidas de seguridad adicionales que el sector puede implementar para proteger mejor a los usuariosā.
Aclaración: La información y/u opiniones emitidas en este artĆculo no representan necesariamente los puntos de vista o la lĆnea editorial de Cointelegraph. La información aquĆ expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.
CrƩdito: Enlace fuente
Responses