Hechos clave:
El atacante necesitó 7 minutos para ejecutar un ataque de arbitraje.
Según algunos informes, el pirata informático es una figura conocida en la comunidad.
Un pirata informático explotó una vulnerabilidad en la seguridad del protocolo de finanzas descentralizadas (DeFi) Harvest Finance, desarrollado por un equipo anónimo. El hacker sustrajo USD 24 millones en tokens y luego devolvió USD 2,5 millones al protocolo por razones desconocidas.
El atacante habría necesitado apenas 7 minutos para ejecutar un ataque de arbitraje, con los que realizó una serie de pasos a través de los protocolos Uniswap, Curve Finance y Harvest, antes de alcanzar su objetivo de drenar fondos. Primero obtuvo un préstamo flash de USD 50 millones en Uniswap. Luego comenzó a intercambiar entre USDC y Tether (USDT) para hacer que los precios de los dos tokens oscilaran salvajemente. Cuando notó que el precio de Tether comenzó a caer en Harvest, procedió a intercambiarlo con descuento por stablecoins obtenidas en el préstamo flash, como se aprecia a través de etherscan.