Saltar al contenido
Est. MMXXVIVol. VI · № 273RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 018Ataque con flash loan

Manipulación de colateral LP en Warp Finance

Warp Finance perdió $7,8M valorando colateral en tokens LP de Uniswap desde reservas spot manipulables; un préstamo flash infló el valor LP.

Fecha
Víctima
Warp Finance
Cadena(s)
Estado
Parcialmente recuperado

El 17 de diciembre de 2020, Warp Finance perdió aproximadamente $7,8 millones porque valoraba el colateral en tokens LP de Uniswap desde las reservas spot manipulables del pool. Un préstamo flash infló la valoración LP; el atacante se sobre-endeudó contra ella. Aproximadamente $5,5M fueron recuperados (devueltos/congelados con ayuda de white-hats y la comunidad).

Qué ocurrió

Warp aceptaba tokens LP de Uniswap como colateral, poniéndoles precio desde las reservas actuales del par. Un préstamo flash sesgó las reservas, inflando el valor del token LP que Warp computaba; el atacante depositó colateral LP y pidió prestadas muchas más stablecoins de su valor real. Mucho fue recuperado tras el incidente.

Por qué importa

Warp Finance es la variante de precio de colateral en tokens LP de la ola de oráculos con préstamo flash de 2020 — específicamente la lección de que la valoración de tokens LP debe usar matemática de reservas que sea resistente a la manipulación en una sola transacción (fórmulas fair-LP-pricing / sqrt(k)), nunca reservas spot crudas. Precede y prefigura a Lodestar y a cada incidente posterior de colateral LP. Diciembre de 2020 ya contenía la lección completa; las entradas posteriores de colateral LP del catálogo son el ecosistema fallando en leerla.