La plataforma de análisis de contratos inteligentes Fuzzland reveló que un antiguo empleado fue el responsable de un ataque que causó pérdidas por valor de 2 millones de dólares y que tuvo como objetivo el protocolo UniBTC de Bedrock en septiembre de 2024.
En un nuevo informe de transparencia, Fuzzland reveló que el empleado utilizó tácticas de ingeniería social, ataques a la cadena de suministro y técnicas avanzadas de amenazas persistentes para robar datos confidenciales que permitieron el ataque. La plataforma afirmó que el atacante explotó la vulnerabilidad de UniBTC después de que se discutiera internamente en una llamada de respuesta de emergencia.
La empresa añadió que su ex empleado insertó un código malicioso que creó puertas traseras en las estaciones de trabajo de ingeniería y permaneció sin ser detectado durante semanas. El acceso permitió al atacante recibir información confidencial y actuar sobre la vulnerabilidad señalada por primera vez en un informe de Dedaub.
Fuzzland afirmó que había detectado la vulnerabilidad antes del ataque. Sin embargo, se le restó prioridad debido a falsos positivos.
Fuente: FuzzlandFuzzland compensa a Bedrock por el exploit de 2 millones de dólares
La plataforma de seguridad de contratos inteligentes afirmó que había indemnizado a Bedrock por los daños y había iniciado una investigación conjunta con la empresa de seguridad ZeroShadow.



