Una sofisticada campaña de phishing dirigida a los proveedores de liquidez (LP) del protocolo Uniswap v3 les ha permitido a los atacantes hacerse con al menos USD 4.7 millones en Ether (ETH). Sin embargo, la comunidad informa que las pérdidas podrían ser aún mayores.
El investigador de seguridad de MetaMask Harry Denley fue uno de los primeros en dar la voz de alarma del ataque: comunicó el lunes a sus 13,000 seguidores de Twitter que 73,399 direcciones habían recibido tokens ERC-20 maliciosos para robar sus activos.
Al menos USD 4.7 millones en ETH se han perdido en el ataque, según una publicación en Twitter del CEO de Binance, Changpeng "CZ" Zhao. Sin embargo, también hay informes entre la comunidad de criptomonedas de que puede haber pérdidas más significativas.
El destacado usuario de la criptocomunidad de Twitter 0xSisyphus señaló el lunes que un "gran LP" con alrededor de 16,140 ETH, por un valor de USD 17.5 millones, también puede haber sufrido phishing.
Cómo funciona
Según Denley, el ataque de phishing funciona enviándoles a los usuarios desprevenidos un "token malicioso" llamado "UniswapLP", que parece provenir del contrato legítimo "Uniswap V3: Positions NFT" mediante la manipulación del campo "From" en el explorador de transacciones de la cadena de bloques.



