Puntos clave de la Noticia
- Un investigador anónimo descubrió una vulnerabilidad en un contrato auditado de Virtuals Protocol, relacionada con la creación de AgentTokens.
- A pesar de corregir rápidamente el fallo, la empresa aún no ha anunciado una recompensa oficial para el investigador.
- La falta de un programa activo de recompensas y la mala comunicación generaron frustración.
La firma Virtuals Protocol, enfocada en agentes de inteligencia artificial, corrigió una vulnerabilidad crítica en uno de sus contratos auditados, tras el descubrimiento realizado por un investigador anónimo. Este incidente ha resaltado la importancia de la seguridad en las plataformas basadas en contratos inteligentes.
El 3 de diciembre de 2024, un investigador bajo el seudónimo «Jinu» detectó un fallo en el código del contrato inteligente auditado de Virtuals Protocol. Al informar sobre la vulnerabilidad, Jinu descubrió que el protocolo no tenía un programa activo de recompensas por descubrimiento de fallos, lo que significaba que no recibiría compensación por su hallazgo. Además, la empresa cerró el grupo de Discord dedicado a reportar vulnerabilidades, lo que aumentó la frustración del investigador.
Vulnerabilidad crítica en la creación de AgentTokens
Jinu explicó en una publicación de X (anteriormente Twitter) que la vulnerabilidad se originaba por la falta de validación al crear los «AgentTokens» basados en un umbral de bonos interno. Según Jinu, la vulnerabilidad es simple y puede afectar el ecosistema de Virtuals. De haberse explotado, este fallo habría impedido la creación de los tokens hasta que el contrato fuera corregido.
A pesar de la rápida corrección, Virtuals Protocol aún no ha emitido una recompensa oficial por el descubrimiento. En un mensaje a Jinu, la empresa agradeció el reporte y ofreció disculpas por la falta de comunicación inicial:
«Hemos verificado la vulnerabilidad y aplicado el parche correspondiente. Gracias por señalarlo. Revisaremos internamente la gravedad del problema y te ofreceremos una recompensa pronto»,
indicaron.
Jinu, que se interesó en Virtuals Protocol tras una recomendación de un amigo, expresó que no sabía qué tipo de recompensas esperar por el hallazgo. Este incidente resalta la importancia de contar con programas de recompensas activos y mejorar la comunicación dentro de las plataformas de blockchain, especialmente en proyectos que manejan activos digitales de alto valor.