# ¿Qué demonios está pasando? *Author: Donovan Choy* *Published: Oct 15, 2022* *Source: https://www.bankless.com/es/what-the-hack-is-going-on* --- Estimada nación sin bancos, *Aquí tienes un resumen de las noticias más importantes sobre criptomonedas de la segunda semana de octubre.* ## **Mango Markets exploit** Esta semana ha habido un montón de hacks y exploits en DeFi, empezando por el protocolo de comercio basado en Solana Mango Markets. El protocolo fue bastante utilizado, con uno de los mayores recuentos de transacciones en Solana Q2. ![](https://bankless.ghost.io/content/images/public/images/01a8cdd8-aaa1-4858-a5e6-d891d08309a9_1200x675.png)*Fuente: [Nansen](https://twitter.com/nansen_ai/status/1571847639624486912/photo/3)* Lo primero que hay que destacar del hackeo de Mango Markets (MNGO) es que en realidad no se trata de un hackeo, sino de una manipulación del mercado que siguió todas las reglas. Un resumen rápido: el atacante abrió una posición perpetua en MNGO con su primera cuenta, que luego prolongó en una segunda cuenta, disparando el precio al contado de MNGO de 0,03 dólares a 0,91 dólares. Con los beneficios sobre el papel en su segunda cuenta, tomó un préstamo de ~ 120 millones de dólares en el protocolo que acabó con la tesorería del protocolo (ver [el hilo de tweets de Joshua Lim](https://twitter.com/joshua_j_lim/status/1579987667017924610) y [OtterSec](https://twitter.com/osec_io/status/1580019588913192960?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1580019588913192960%7Ctwgr%5E79c89324ec8c2e967929c0a497291d238f456243%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Ffortune.com%2Fcrypto%2F2022%2F10%2F11%2Fmango-markets-trading-platform-on-solana-seemingly-hit-by-exploit%2F) para más detalles). El atacante creó entonces [una propuesta de gobierno](https://app.realms.today/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS) en la que ofrecía devolver cerca de la mitad del dinero prestado a cambio de que no se le persiguiera penalmente (también votó que sí). Esa votación no salió adelante. A fecha de hoy, Mango DAO está de acuerdo en pagar al atacante la friolera de [47M$](https://cryptobriefing.com/mango-dao-agrees-to-pay-hacker-47-million/) de recompensa. El atacante es [alegado de ser ponzishorter.eth](https://karlstack.substack.com/p/exclusive-the-man-who-may-have-milked) AKA Avraham Eisenberg. > [](https://twitter.com/SBF_FTX/status/1580170203664904195) ## **Temple DAO $2.3M hack** Temple DAO es un antiguo fork de Olympus DAO basado en Ethereum. Los usuarios ganan una parte de los rendimientos de su tesorería apostando su token nativo TEMPLE respaldado por FRAX. El DAO [lanzó Stax Finance en mayo](https://staxfinance.medium.com/introducing-stax-v0-1-d346f6bb19f6), introduciendo liquidez para los apostadores. Un error de contrato inteligente en el código de Stax permitió a un hacker drenar ~$2,3M el 11 de octubre. En su [oficial post-mortem](https://docs.google.com/document/d/1-chBi1Yqdmz8h81Arg4PIRbSXYFd2nqOKUXCy2c3kZk/edit): > A las 9:11am EST, Un total de 321,154 tokens xLP fueron tomados del contrato xLP Staking. Estos tokens se intercambiaron precisamente por 1.418.303 $TEMPLE y 1.262.438 $FRAX. A continuación, 1.418.303 $TEMPLE se vendieron por 1.116.243 FRAX. > [](https://twitter.com/staxfinance/status/1579855195693256704) ## **Hack de Rabby Wallet** Rabby Wallet es un monedero de extensión de navegador basado en Ethereum autocustodiado por DeBank que soporta más de 30 cadenas. El protocolo sufrió un hackeo con una pérdida estimada de [$200K](https://twitter.com/Rabby_io/status/1581272081127571456) debido a un bug del contrato inteligente. Si eres usuario, comprueba tu dirección y revoca las aprobaciones del servicio de intercambio del monedero. > [](https://twitter.com/Rabby_io/status/1579877796201271296) ### **Web3 News Roundup** #### La SEC investiga a Yuga Labs ¿Constituyen valores las NFT de Bored Ape Yacht Club? Esa es la pregunta que se hace esta semana la SEC al dirigir su mirada reguladora hacia Yuga Labs. Como se informó originalmente en [Bloomberg](https://www.bloomberg.com/news/articles/2022-10-11/bored-ape-creator-yuga-labs-faces-sec-probe-over-unregistered-offerings?sref=dkjk6XjG): > La SEC está examinando si ciertos tokens no fungibles de la empresa con sede en Miami son más parecidos a las acciones y deben seguir las mismas normas de divulgación... [La SEC] también está examinando la distribución de ApeCoin, que se dio a los titulares de Bored Ape Yacht Club y NFTs relacionados. ApeCoin, si recuerdas, fue lanzado en marzo como el token oficial para el Metaverso "Otherside" de Yuga Lab, más o menos al mismo tiempo que Yuga Labs compró las colecciones de NFTs CryptoPunks y Meebits a Larva Labs. Nótese que a pesar de que APE fue airdropped a los titulares de BAYC, y a pesar de que Yuga Labs anunció sus intenciones de adoptar APE como el token para sus propios productos, ApeCoin se posicionó bajo la operación de "[ApeCoin DAO](https://twitter.com/apecoin/status/1504201556165644298?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1504201556165644298%7Ctwgr%5E3ee0d3ec95408f53560ca1b07c703620e16bcaa8%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.coindesk.com%2Ftech%2F2022%2F03%2F16%2Ftoken-linked-to-bored-ape-yacht-club-launches%2F)", que a su vez es apoyado por "Ape Foundation" y oficialmente no afiliado de Yuga Labs. Si el ojo de Sauron aceptará o no esa distinción es una cuestión totalmente diferente. Más información en [William Peaster's Metaversal](https://bankless.ghost.io/sec-investigates-bored-ape-creators). > [](https://twitter.com/cryptonesy/status/1521647742929485827) #### Coin Center + David demanda al Tesoro Puedes leer el escrito completo [aquí](https://bankless.ghost.io/content/files/app/uploads/2022/10/1-complaint-coin-center-10-12-22.pdf). Apoya a Coin Center donando [aquí](https://gitcoin.co/coincenter). > [](https://twitter.com/jerrybrito/status/1580237327364157440) > [](https://twitter.com/TrustlessState/status/1580253035804372993) > [](https://twitter.¡com/RyanSAdams/status/1580247282238517249) #### Otras noticias: - 🔥 Actualizaciones DevCon: [Scroll anuncia una versión mejorada de la red de pruebas zkEVM](https://twitter.com/daddysether/status/1579681127669051394) - [Polygon lanza la red de pruebas pública zkEVM](https://blog.polygon.technology/polygon-zkevm-public-testnet-the-next-chapter-for-ethereum/) - [Arbitrum adquiere Prysmatic Labs, cliente líder de consenso L1](https://www.coindesk.com/business/2022/10/12/arbitrum-builder-offchain-labs-acquires-prysmatic-labs-a-core-team-behind-ethereums-merge/?utm_medium=referral&utm_source=rss&utm_campaign=headlines) [zkSync anuncia el lanzamiento de Layer-3 testnet Pathfinder en 2023](https://www.theblock.co/post/175823/zksync-says-layer-3-testnet-pathfinder-will-launch-in-q1-2023) - [Kevin Owocki lanza el estudio de riesgo Supermodular](https://twitter.com/owocki/status/1579508166613946368) - ['Quantum-Resistant' L1 blockchain QANplatform sufre un hackeo por más de 1M$](https://twitter.com/QANplatform/status/1579759166478254080) - [BNYM lanza servicios criptográficos](https://cointelegraph.com/news/bny-mellon-america-s-oldest-bank-launches-crypto-services) - [Uniswap está en Starknet](https://twitter.com/nethermindeth/status/1578769317952647168) - [Uniswap aprueba la votación de gobernanza para desplegar V3 en zkSync](https://www.coindesk.com/tech/2022/10/14/uniswap-to-deploy-on-privacy-focused-zksync-following-community-vote/?utm_source=Sailthru&utm_medium=email&utm_campaign=NODE%20OCT%2014%202022&utm_term=The%20Node) - [Across Protocol airdrops](https://twitter.com/acrossprotocol/status/1579849755760287744?s=46&t=UnAHv0ElwUsgJ434ByLTZQ) - [ETH se desinfla en la última semana](https://www.coindesk.com/markets/2022/10/13/ether-becomes-deflationary-for-first-time-since-the-merge-coinbase/) 🦇🔊 - [Ya puedes buscar direcciones blockchain en Google](https://twitter.com/hhua_/status/1579700083314282496) - [Tether anuncia la eliminación del papel comercial de las reservas](https://twitter.com/Tether_to/status/1580600942323720192) - [Google se asocia con Coinbase para aceptar cripto pagos](https://www.coindesk.com/business/2022/10/11/google-partners-with-coinbase-to-accept-crypto-payments-for-cloud-services/)