Una investigación reciente reveló serias vulnerabilidades en un fork del protocolo de Gains Network, específicamente en su aplicación de trading con apalancamiento, que permitieron a los traders obtener ganancias desproporcionadas del 900% en cada transacción. Este hallazgo fue reportado por Zellic, una firma de seguridad blockchain.
Los errores descubiertos radican principalmente en cómo se manejan las órdenes de stop-loss y take-profit dentro del fork. Uno de estos permitía que, al establecer un stop-loss superior al precio de apertura, los usuarios garantizaban automáticamente ganancias, una situación que un usuario malintencionado podría explotar para obtener rendimientos elevados sin correlación con el mercado real.
Zellic comunicó este problema a los equipos de desarrollo de varias aplicaciones que utilizan el código de Gains Network, incluidas Gambit Trade y Holdstation Exchange, quienes aseguraron haber corregido estas deficiencias en sus protocolos. Sin embargo, la advertencia de Zellic sugiere que otros forks aún podrían ser susceptibles a estos problemas, poniendo en riesgo los fondos de los usuarios.
Desde su lanzamiento en mayo de 2023, Gains Network ha procesado más de 25 mil millones de dólares en volumen de derivados a través de su plataforma en las redes Polygon y Arbitrum, demostrando su influencia en el sector de las finanzas descentralizadas (DeFi).
Además de este problema puntual, Zellic identificó un segundo error en una versión anterior del protocolo Gains que también permitía ganancias del 900%, aunque este ya fue corregido en versiones más recientes.
Este caso resalta la importancia de realizar auditorías de seguridad exhaustivas en los protocolos DeFi para evitar explotaciones que puedan llevar a manipulaciones del mercado o pérdidas significativas de fondos.
Este artículo no contiene asesoramiento ni recomendaciones de inversión. Toda inversión y operación de comercio conlleva riesgos, y se recomienda que los lectores realicen su propia investigación antes de tomar una decisión.