• Home /

  • Ciberseguridad /

  • La historia de cómo un bot ganó un millón de dólares, pero perdió todo por culpa de un hacker

La historia de cómo un bot ganó un millón de dólares, pero perdió todo por culpa de un hacker

Un ciberdelincuente aprovechó una vulnerabilidad en una IA que acababa de obtener una buena cuantía gracias a una operación de arbitraje.

Alberto Payo

Periodista

Guardar

bot mev dinero
bot mev dinero

Mucha gente habla de ganar dinero de manera pasiva y una buena forma de hacerlo es tener un bot que trabaje para ti y encuentre el mejor lugar para invertir. Sin embargo, estas tecnologías no son infalibles e igual que obtienen dinero rápidamente, también pueden perderlo. 

Esto es lo que hizo, precisamente, un bot de valor máximo extraíble (MEV) con el código 0xbadc0de, según ha compartido a través de Twitter Robert Miller, que trabaja en la firma de investigación Flashbots. 

La inteligencia artificial aprovechó una gran oportunidad de arbitraje que se produjo cuando un usuario trató de vender 1,8 millones de dólares en cUSDC mediante el exchange descentralizado Uniswap v2 y solo obtuvo 500 dólares de activos a cambio. 

El bot vio un filón, entró en acción y pudo obtener grandes ganancias. Se embolsó nada menos que 800 Ether (ETH), que alcanzarían un valor aproximado de 1 millón de dólares. 

El bot que solo fue rico una hora

Sin embargo, la fortuna de esta IA no le duró demasiado. Tan solo una hora después un hacker detectó una vulnerabilidad en el código de 0xbadc0de y lo engañó para que autorizara una transacción que drenó su saldo de 1,101 ETH, que ascendía a unos 1,41 millones de dólares. 

El cibermalo configuró una dirección arbitraria para el gasto, aprovechando que el fallo se podía rastrear hasta la rutina de devolución de llamadas del bot. 

¿Quién roba a un ladrón tiene cien años de perdón? ¿Y si al que se roba es un robot que a su vez es un poco 'ladrón'?