Exploits de puentes entre cadenas
Todo puente es la misma promesa en distinto código: bloquea valor aquí, emite un derecho allá y deja que un verificador jure que ambos coinciden. El verificador es todo el modelo de seguridad, y suele ser lo menos revisado del stack.
Cómo funciona este vector
Los exploits reunidos aquí son fallos de prueba, no de criptografía: un mensaje aceptado sin validar, un DVN que firmó lo que debía rechazar, un router que confió en quien lo llamaba. Cada caso muestra la línea exacta donde la promesa dejó de cumplirse.
- Bloquear y emitir — El colateral queda en la cadena A. La cadena B emite su representación. La solvencia depende de que ambas sigan sincronizadas.
- El hueco de verificación — Un mensaje falsificado, un quórum alcanzable en solitario o una comprobación ausente permiten emitir en B sin bloquear en A.
- La salida — El activo fantasma se cambia por liquidez real en minutos y se puentea antes de que la gobernanza pueda pausar nada.
Señales de alerta que puedes comprobar en un minuto
Cualquiera de estos puntos basta para parar y verificar antes de firmar, enviar o instalar algo. Colateral real de un lado, un derecho del otro. Si la verificación falla, gana el derecho.
- El conjunto de verificadores es pequeño, permisionado o lo opera el mismo equipo del puente.
- Las claves de actualización son un multisig con umbral bajo y sin timelock.
- El valor bloqueado supera con mucho el alcance de la última auditoría.
- El suministro envuelto en destino se ha desviado del colateral bloqueado.
- El comunicado llega horas después de que los investigadores on-chain ya publicaran.
Si ya ocurrió
El orden importa más que el pánico: primero contén la billetera, después conserva las pruebas y por último reporta. Los servicios de recuperación que te escriben después son la segunda estafa.
- Sal de las posiciones envueltas antes de que el peg siga a la noticia: los depegs son rápidos.
- Revoca las aprobaciones al router del puente; los routers explotados se reutilizan.
- Sigue el post-mortem oficial por si fijan un bloque de snapshot y guarda prueba de tu posición.
- Desconfía de los 'portales de recuperación' anunciados en respuestas: son la segunda ola del ataque.
Vectores y herramientas relacionadas
La mayoría de los casos reales mezcla dos vectores: lee los hubs vecinos y pasa cualquier cosa sospechosa por el detector antes de actuar.