Ethereum Foundation reduce presupuesto en un 40% mientras Taiko sufre un hackeo de 1,7 millones de dólares

ETH3,09%
TAIKO5,74%
AAVE1,55%
LINK2,83%

El ecosistema de Ethereum experimentó múltiples novedades en materia de seguridad y organización la semana pasada, con Taiko sufriendo un exploit en un puente de 1,7 millones de dólares y Tornado Cash DAO enfrentando sospechas de ataque de gobernanza. El incidente de Taiko se originó por una clave de firma SGX expuesta en GitHub, mientras que la propuesta 67 de Tornado Cash generó preocupaciones sobre la lógica de delegate call que apuntaba al tesoro de 23 millones de dólares del DAO. Paralelamente, la Fundación Ethereum anunció una reestructuración importante, recortando su presupuesto un 40 % y reduciendo su personal un 20 % (54 personas), al tiempo que se reorganizó en cinco clústeres operativos. Estos eventos subrayan los desafíos actuales en la arquitectura de seguridad de las capas 2 y los mecanismos de gobernanza descentralizada, mientras Ethereum mantiene su posición como la red blockchain con el mayor valor total bloqueado y base de desarrolladores a nivel global.

El puente de Taiko pierde 1,7 millones de dólares por exploit de clave SGX expuesta

Taiko experimentó un exploit en su puente que resultó en pérdidas de aproximadamente 1,7 millones de dólares. El incidente involucró a Raiko, el componente de la pila multi-prover de Taiko responsable de la verificación de pruebas en múltiples sistemas. Una clave de firma SGX utilizada por Raiko fue expuesta en un repositorio público de GitHub. SGX (Software Guard Extensions) es la tecnología de entorno de ejecución confiable de Intel diseñada para verificar que un código específico se ejecute dentro de un entorno protegido. La clave de firma expuesta permitió a un atacante registrar un prover fraudulento y enviar pruebas de retiro falsificadas para extraer fondos del puente. El exploit destaca que los sistemas de prueba criptográfica requieren prácticas sólidas de gestión de claves, ya que la brecha no ocurrió en la tecnología SGX en sí, sino en el manejo operativo de la clave de firma que autentica a los provers legítimos.

Tornado Cash DAO enfrenta sospechas de ataque de gobernanza por la propuesta 67

Tornado Cash DAO enfrentó sospechas de ataque de gobernanza relacionadas con la propuesta 67. La propuesta contiene lógica no verificada que, de ejecutarse, permitiría al contrato de gobernanza realizar una delegate call a un contrato objetivo. Las delegate calls ejecutan código de contrato externo mientras aplican los resultados al almacenamiento del contrato que las invoca, lo que crea riesgos potenciales si se incrusta lógica maliciosa. El tesoro de Tornado Cash DAO posee aproximadamente 23 millones de dólares en tokens TORN. La billetera de la propuesta recibió financiamiento a través de Railgun, un protocolo centrado en la privacidad que oculta el origen de los fondos. Tornado Cash DAO ya experimentó un ataque de gobernanza similar en 2023. El incidente demuestra que los sistemas de gobernanza descentralizada siguen siendo vulnerables a ataques a través de procedimientos de votación, en lugar de exploits directos a los contratos.

Kraken busca una participación del 15 % en Aave con una oferta de 35 000 ETH

Kraken está buscando adquirir una participación del 15 % en Aave Group, según informes. La estructura del acuerdo implica 35 000 ETH a cambio de 250 000 tokens AAVE y un 15 % del capital de Aave Group, valorando la empresa en aproximadamente 385 millones de dólares. La empresa matriz de Kraken, Payward, se prepara para una oferta pública inicial y busca expandir sus operaciones de gestión de activos. El fundador de Aave, Stani, disputó los términos reportados, afirmando que no se está produciendo ninguna venta con un descuento del 70 %. La transacción reportada, de completarse, representaría un movimiento estratégico por parte de un exchange centralizado para profundizar la integración con la infraestructura de las finanzas descentralizadas.

Base experimenta una pausa de dos horas en la producción de bloques

Base, una red de capa 2 de Ethereum, experimentó una pausa en la producción de bloques que duró aproximadamente dos horas el 25 de junio. El problema se originó cuando el secuenciador de Base procesó un bloque inválido, deteniendo la creación de nuevos bloques después del bloque 47 806 542. El secuenciador es el componente responsable de ordenar las transacciones y producir bloques en las redes de capa 2. La producción de bloques se reanudó después de la interrupción de dos horas. El hard fork Beryl se activó según lo programado a las 18:00 UTC del mismo día, introduciendo estándares de tokens para stablecoins y activos del mundo real. El incidente ocurrió mientras Base expande su infraestructura para respaldar activos financieros tradicionales tokenizados, incluidos bonos gubernamentales, fondos, acciones y bienes raíces.

Sophos y SwellChain anuncian el cierre de sus cadenas

Dos redes blockchain anunciaron el cese de operaciones en la misma semana. Sophos terminó sus operaciones de cadena citando costos operativos elevados, redirigiendo su enfoque a Fire, una aplicación construida sobre Base. SwellChain, una red de capa 2 basada en OP Stack, también cesó operaciones. El puente de SwellChain cerró el 23 de junio, y se expresaron preocupaciones de que los activos no retirados antes de la fecha límite podrían ser irrecuperables. OP Stack es el marco de desarrollo utilizado dentro del ecosistema de Optimism para construir redes de capa 2. Los cierres reflejan la consolidación en curso en el ecosistema de capa 2, mientras los proyectos evalúan la viabilidad de mantener cadenas independientes frente a construir aplicaciones en redes establecidas con mayor liquidez y bases de usuarios.

La Fundación Ethereum recorta su presupuesto un 40 % y su personal un 20 % en una reestructuración

La Fundación Ethereum implementó una reestructuración organizacional importante, reduciendo su presupuesto en un 40 % y recortando su personal en un 20 %, lo que afecta a 54 empleados. La fundación se reorganizó en cinco clústeres operativos: Protocolo, Acceso, Usuario, Comunidad e Institución. El clúster de Protocolo se centra en la tecnología central y las actualizaciones, mientras que el clúster de Acceso aborda la incorporación de desarrolladores y usuarios. Los clústeres de Usuario, Comunidad e Institución se encargan de la experiencia del usuario, la participación de la comunidad en el ecosistema y la adopción institucional, respectivamente. La fundación fijó el objetivo de reducir su tasa de gasto anual al 5 % para 2030. El excolíder Thomas expresó su apoyo a la dirección general, aunque planteó inquietudes sobre los recortes en subvenciones y las prácticas de gestión del tesoro. Las subvenciones sirven como mecanismo de financiamiento principal para desarrolladores del ecosistema, investigadores y proyectos de bienes públicos dentro de Ethereum.

EthLabs se lanza con el respaldo de Bitmine y Chainlink

EthLabs, una organización de investigación y desarrollo sin fines de lucro, se lanzó oficialmente con el liderazgo de exinvestigadores de la Fundación Ethereum. La financiación de EthLabs provino de Bitmine, Chainlink y Joseph Lubin, cofundador de Ethereum y fundador de ConsenSys. El lanzamiento representa un cambio en la capacidad de investigación de Ethereum, pasando de un modelo centrado en la fundación a un enfoque de ecosistema distribuido. Bitmine, uno de los principales patrocinadores de EthLabs, controla más del 11 % del staking total de Ethereum. La aparición de la organización refleja una descentralización más amplia de las actividades de investigación y desarrollo en todo el ecosistema de Ethereum, aunque la concentración de fuentes de financiamiento e influencia en el staking plantea interrogantes sobre el equilibrio entre la independencia de la investigación y los intereses de las partes interesadas.

Preguntas frecuentes

¿Qué causó el exploit del puente de Taiko? El exploit del puente de Taiko se debió a que una clave de firma SGX quedó expuesta en un repositorio público de GitHub. La clave expuesta permitió a un atacante registrar un prover fraudulento y enviar pruebas de retiro falsificadas, extrayendo aproximadamente 1,7 millones de dólares del puente.

¿Cuánto está reduciendo la Fundación Ethereum su presupuesto y su personal? La Fundación Ethereum está recortando su presupuesto en un 40 % y reduciendo su personal en un 20 %, lo que afecta a 54 empleados. La fundación se está reorganizando en cinco clústeres operativos y apunta a una tasa de gasto anual del 5 % para 2030.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios