Los desarrolladores de Cardano superan a atacante de DDoS, detienen la interferencia y aseguran fondos
La red de Cardano permaneciĆ³ segura y operativa durante todo el incidente.

Compartir este artĆculo
Recientemente, Cardano enfrentĆ³ un ataque DDoS que tenĆa como objetivo los ADA staked. Sin embargo, el atacante no logrĆ³ interrumpir la red ya que los desarrolladores de Cardano mitigaron rĆ”pidamente el intento y aseguraron los fondos.
El martes, Raul Antonio, el CTO de Fluid Tokens, informĆ³ que un atacante lanzĆ³ un ataque de denegaciĆ³n de servicio distribuido (DDoS) en la red de Cardano, comenzando en el bloque 10,487,530.
Antonio indicĆ³ que el ataque involucrĆ³ el envĆo de transacciones, cada una ejecutando 194 contratos inteligentes etiquetados como Ā«REWARD.Ā» El atacante mantuvo los costos de transacciĆ³n mĆnimos gastando solo 0.9 ADA por transacciĆ³n. El objetivo era sobrecargar la red con procesamiento innecesario y robar ADA staked.
On Block 10,487,530, an attack on the Cardano network began.
š Each transaction executes 194 smart contracts.
š The attacker is spending 0.9 ADA per transaction.
š They are filling each block with many of these transactions.
š The smart contracts used are of type REWARD.Inā¦ pic.twitter.com/QUVm0pq0Q8
ā elraulito (@ElRaulito_cnft) June 25, 2024
Sin embargo, el ataque fracasĆ³ a mitad de camino cuando Philip Disarro, fundador y CEO de Anastasia Labs, una plataforma de desarrollo enfocada en Cardano, identificĆ³ rĆ”pidamente la estrategia del ataque y compartiĆ³ una contramedida en X.
Hey, if anyone wants to claim 400 Ada from the attacker just deregister the stake credentials they are using (you get 2 Ada per stake credential you deregister and the attacker is using 194 always succeeds credentials). Also, this would immediately stop their DDOS on the networkā¦ https://t.co/hbw8gUpElr
ā phil (@phil_uplc) June 25, 2024
SegĆŗn Ć©l, el ataque fue ineficaz porque la red de Cardano estĆ” diseƱada para manejar grandes cantidades de datos. Aunque los validadores tuvieron que procesar los scripts adicionales, no impactĆ³ significativamente el rendimiento de la red.
TambiĆ©n destacĆ³ la pĆ©rdida financiera para el atacante debido a las tarifas incurridas al ejecutar los scripts.
Disarro sugiriĆ³ desregistrar las credenciales de staking utilizadas en el ataque, lo que costarĆa al atacante ADA adicional para reiniciar. TambiĆ©n seƱalĆ³ que desregistrar estas credenciales detendrĆa inmediatamente el DDoS.
El ataque cesĆ³ despuĆ©s de que el atacante leyera el tweet de Disarro, intentando proteger sus fondos. Sin embargo, ya era demasiado tarde, ya que Disarro y otros desarrolladores ya habĆan comenzado a recuperar el ADA robado.
āEl DDOSer detuvo su ataque despuĆ©s de leer mi tweet en un intento de proteger sus fondos. Lamentablemente, ya era demasiado tarde y la recuperaciĆ³n de sus fondos ya estĆ” en marcha,ā declarĆ³ Disarro.
āEl atacante, que presumiblemente querĆa daƱar el ecosistema, en realidad terminĆ³ donando al trabajo de desarrollo de contratos inteligentes de cĆ³digo abierto que realizamos en [Anastasia Labs] y financiando Midgard,ā aƱadiĆ³.
Mientras la blockchain de Cardano continuĆ³ funcionando normalmente, algunos operadores de pool de staking informaron una mayor carga y impactos menores en los tiempos de transacciĆ³n y densidad de la cadena, segĆŗn Intersect, un grupo de membresĆa de Cardano.
āLa red ha experimentado una carga mĆ”s alta de lo normal y algunos SPOs han sido negativamente afectados debido a una intensificaciĆ³n en batallas de altura de bloques. Sin embargo, la cadena en su conjunto estĆ” funcionando como se espera, con sĆ³lo un pequeƱo impacto en los tiempos de transacciĆ³n y alguna reducciĆ³n en la densidad de la cadena,ā destacĆ³ el grupo Intersect.
Compartir este artĆculo