Hacker bungles DeFi exploit: Leaves stolen $1M in contract set to self destruct

CointelegraphPublicado a 2022-04-22Actualizado a 2022-04-22

Resumen

In a rare comedic bungle among DeFi exploits, an attacker has fumbled their heist at the finish line leaving behind over $1 million in stolen crypto.

In a rare comedic bungle among DeFi exploits, an attacker has fumbled their heist at the finish line leaving behind over $1 million in stolen crypto.
Just after 8AM UTC on Thursday April 21st, blockchain security and analytics firm BlockSec shared it had detected an attack on a little known DeFi lending protocol called Zeed, which styles itself a “decentralized financial integrated ecosystem”.
The attacker exploited a vulnerability in the way the protocol distributes rewards, allowing them to mint extra tokens which were then sold, crashing the price to zero, but netting just over $1 million for the exploiter.
Blockchain analytics firm PeckShield noted the stolen crypto was transferred to an “attack contract”, a smart contract which automatically and quickly executes the found exploit.

However the attacker was apparently so excited by their successful heist that they forgot to transfer over $1 million worth of stolen crypto out of their attack contract before they set it to self-destruct, permanently and irreversibly ensuring the funds can never be moved.

Using a blockchain scanner to view the attack contract address shows that $1,041,237.57 worth of BSC-USD Binance-Peg token is forever stuck in the contract and the successful self-destruction of the contract was confirmed at 7:15AM UTC on April 21.
It's one of the more bizarre turns of events since the Polygon hacker did an “Ask Me Anything” using embedded messages on Ethereum(ETH) transactions after stealing $612 million from the protocol in August 2021. The question and answer session revealed the attacker hacked “for fun” and thought “cross-chain hacking is hot.”
This latest hack is on the smaller end regarding the amount stolen, and other DeFi protocol hacks have seen hundreds of millions siphoned off as with the recent Ronin bridge hack where attackers made off with over $600 million.
Other notable DeFi exploits include the $80 million worth of crypto stolen from Qubit Finance in January where attackers tricked the protocol into believing they had deposited collateral, allowing them to mint an asset representing a bridged crypto.
DeFi marketplace Deus Finance was exploited in March when hackers manipulated the price feed of a pair of stablecoins resulting in the insolvency of user funds, netting the hackers over $3 million.

Lecturas Relacionadas

Valor de la asignación del oro como "seguro financiero" en el contexto de la crisis de la deuda estadounidense y los altos rendimientos

En un contexto de crisis de deuda estadounidense y altos rendimientos de los bonos, el oro se posiciona como un "seguro financiero" de valor para la diversificación de carteras. El precio del oro alcanzó un máximo histórico de $5,589/oz en enero de 2026, con un aumento del 35% interanual y más del 230% desde 2020. Este crecimiento responde a fuerzas macroeconómicas clave: la trayectoria fiscal insostenible de EE. UU. (deuda de $39 billones), la erosión de la confianza en el dólar impulsada por la desdolarización y las compras récord de bancos centrales (863 toneladas en 2025), el riesgo geopolítico (conflictos en Medio Oriente) y un entorno de tasas de interés reales bajas o negativas que reduce el costo de oportunidad de mantener el metal. Para los inversores, las principales vías de exposición son los ETFs respaldados por oro físico (como GLD, IAU), la tenencia física a través de dealers, o los ETFs de mineras de oro (como GDX) que ofrecen un apalancamiento al precio. Se recomienda una asignación moderada del 5-10% en una cartera, entendiendo al oro como un activo de cobertura y preservación de valor, no como una inversión de crecimiento. Los riesgos incluyen un repunte fuerte del dólar, un aumento sostenido de las tasas reales o una desescalada geopolítica. Factores clave a seguir son la evolución de las tasas reales en EE. UU., las negociaciones sobre el Estrecho de Ormuz, el ritmo de compras de los bancos centrales y las señales de política monetaria de la nueva Fed. La lógica estructural para mantener una exposición al oro sigue siendo sólida.

marsbitHace 48 min(s)

Valor de la asignación del oro como "seguro financiero" en el contexto de la crisis de la deuda estadounidense y los altos rendimientos

marsbitHace 48 min(s)

Vulnerabilidad de "Impresión Ilimitada" permaneció latente cuatro años, la moneda de privacidad ZEC se desplomó en un día

"Vulnerabilidad de 'impresión ilimitada' permaneció latente durante cuatro años, la moneda de privacidad ZEC se desploma un 50% en un día. El 5 de junio, el fundador de Zcash, Zooko Wilcox, confirmó que Orchard, el nuevo grupo de privacidad implementado en 2022, tuvo una vulnerabilidad crítica de falsificación. Aunque el equipo afirma que está parcheada y con baja probabilidad de explotación, el pánico en el mercado provocó que el precio de ZEC cayera más del 50%. El investigador de seguridad Taylor Hornby descubrió y verificó en mayo que, debido a una restricción incompleta en el circuito de pruebas de conocimiento cero de Orchard, un atacante podría generar ZEC falsos ilimitados e indetectables dentro del grupo blindado. La gran controversia radica en si se crearon ZEC falsos en los últimos cuatro años y cómo demostrar lo contrario, algo extremadamente difícil dada la naturaleza privada de Orchard. Aunque la vulnerabilidad está reparada, la imposibilidad de cuantificar un posible uso pasado genera una crisis de confianza. La venta total de ZEC por parte de Arthur Hayes, un importante impulsor narrativo, exacerbó el pánico. La comunidad cuestiona la gravedad del fallo y cómo un error tan crítico pasó desapercibido durante años, incluso siendo encontrado posteriormente con ayuda de IA. La discusión ha pasado de una corrección de precio a una crisis de credibilidad sobre la seguridad y las promesas de privacidad de Zcash."

Odaily星球日报Hace 1 hora(s)

Vulnerabilidad de "Impresión Ilimitada" permaneció latente cuatro años, la moneda de privacidad ZEC se desplomó en un día

Odaily星球日报Hace 1 hora(s)

¿Ha «concluido la recuperación» de Bitcoin para entrar formalmente en la fase tardía del mercado bajista?

Bitcoin ha caído un 13% esta semana, confirmando características de una fase tardía de mercado bajista. El precio se sitúa ahora en la mitad del rango entre el precio realizado y la media del mercado real, con la base de coste de los poseedores a corto plazo cayendo por debajo de esta media por primera vez desde enero de 2022. El ratio de ganancias/pérdidas realizadas se desplomó, indicando que el repunte a 82k USD fue un rebote dentro de la tendencia bajista, no un cambio estructural. Las pérdidas diarias realizadas aumentaron a 1.350 millones de dólares, con 770 millones procedentes de holders a largo plazo vendiendo en pérdidas, acelerando la redistribución de la oferta. El precio encontró un fuerte rechazo en los 83k USD, el coste promedio de los ETF spot estadounidenses, lo que devolvió a sus inversores a una posición de pérdidas no realizadas y solidificó ese nivel como resistencia. La presión vendedora en el mercado spot se ha intensificado, con un delta de volumen negativo significativo, mientras que los mercados de opciones siguen cotizando una prima alta por la volatilidad y la protección a la baja. Aunque las liquidaciones de futuros han reducido el apalancamiento, la demanda spot sostenible aún no ha regresado para absorber la oferta. En conclusión, el mercado permanece frágil, con riesgos a la baja persistente hasta que mejore la demanda spot y los inversores en ETF recuperen la rentabilidad.

Foresight NewsHace 1 hora(s)

¿Ha «concluido la recuperación» de Bitcoin para entrar formalmente en la fase tardía del mercado bajista?

Foresight NewsHace 1 hora(s)

Trading

Spot
Futuros
活动图片