El token Syndicate (SYND) cayó un 36,22% después de que un exploit de seguridad en su puente Commons en la red Base resultara en el robo de aproximadamente 18,5 millones de tokens, con un valor de 330.000 dólares en el momento del incidente.
"Hemos detectado un exploit relacionado con @syndicateio a través de un compromiso del puente Commons", afirmó la empresa de seguridad CertiK en una publicación en X (antes Twitter). "Esta dirección adquirió unos 18,5 millones de SYND y los vendió por unos 330.000 dólares, que han sido transferidos a Ethereum".
El ataque hundió el precio del token SYND hasta un mínimo de 24 horas de 0,01882 dólares, según datos de CoinGecko. El rango de negociación diario del token se amplió significativamente, oscilando entre 0,01882 y 0,03427 dólares, mientras que el volumen de negociación de 24 horas alcanzó los 3.151.942 dólares, lo que refleja una intensa actividad vendedora. El precio en el momento de escribir este artículo era de 0,02174 dólares.
El exploit plantea de inmediato dudas sobre la seguridad de los puentes cross-chain y es probable que dañe la confianza de los usuarios en el protocolo Syndicate. Aunque los fondos robados se trasladaron a la red principal de Ethereum, Syndicate ha declarado públicamente que tiene suficientes reservas para compensar a los usuarios afectados, aunque no se ha revelado un cronograma específico para el reembolso.
Cómo se desarrolló el ataque
El incidente comenzó cuando un atacante explotó una vulnerabilidad de actualización de privilegios en el contrato inteligente del puente Commons. Esto les permitió obtener el control y drenar los 18,5 millones de tokens SYND.
Los tokens robados se cambiaron rápidamente por Ether (ETH) en Aerodrome, un intercambio descentralizado que opera en la cadena de bloques Base. Desde allí, el atacante transfirió las ganancias a la red Ethereum, una táctica habitual para ocultar el rastro de los fondos robados y dificultar su recuperación. Tanto PeckShield como CertiK, empresas de monitorización de seguridad en blockchain, señalaron públicamente la transacción y la dirección del monedero del atacante.
Respuesta de Syndicate y plan de recuperación
El equipo de Syndicate reconoció por primera vez movimientos inusuales de tokens en una publicación en X, aconsejando a los usuarios que detuvieran las actividades relacionadas con la liquidez. Poco después, el proyecto confirmó el compromiso directo del puente y congeló toda la actividad para evitar más pérdidas.
"Estamos investigando un compromiso del puente Commons", declaró el equipo. "Estamos rastreando el ataque y colaborando con empresas de seguridad. También estamos estudiando opciones para compensar a los afectados. Syndicate dispone de tokens suficientes para ayudar a los usuarios que han perdido SYND".
El proyecto aún no ha proporcionado un cronograma detallado para el proceso de compensación de los usuarios, pero ha asegurado a la comunidad que es una prioridad absoluta.
Este artículo tiene únicamente fines informativos y no constituye asesoramiento de inversión.