El lanzamiento aéreo de tokens de $ 5 mil millones de Magic Eden plantea preguntas sobre la seguridad de las billeteras criptográficas

Magic Eden CEO Jack Lu at Solana Breakpoint 2022. (Danny Nelson/CoinDesk)

Los primeros comerciantes del nuevo token ME del mercado NFT Magic Eden tenían mucho que agradecer, si podían acceder a sus lanzamientos aéreos, por supuesto.

En los primeros minutos de negociación del martes, la valoración totalmente diluida del token alcanzó los 15.000 millones de dólares. Pero a medida que más y más demandantes lograron procesar sus lanzamientos aéreos (y, en algunos casos afortunados, vender), esa valoración comenzó a colapsar. Finalmente se estableció en un FDV de aproximadamente $5 mil millones.

El problemático lanzamiento de ME contrasta marcadamente con otros lanzamientos recientes de tokens. El token HYPE de Hyperliquid se volvió inmediatamente parabólico después de su lanzamiento a finales de noviembre. Y el token MOVE de Move, que tiene unos días, ha tenido un despliegue mucho más estable, incluso aumentando en ocasiones.

Algunos observadores vieron la caída del precio de ME como una recompensa por un proyecto criptográfico cuyo procedimiento de procesamiento de lanzamiento aéreo era muy atípico y, según tres expertos de la industria, amenazaba con violar las mejores prácticas de seguridad.

Magic Eden no respondió a las preguntas de CoinDesk.

Comerciantes que reclamaron públicamente con éxito miles de dólares de ME evitado cualquiera que menosprecie su “dinero gratis”. Otros deploraron aparentemente vaciar sus billeteras mientras pasan por el complicado proceso de Magic Eden.

Fue un día mixto para la plataforma de comercio de NFT más conocida de Solana, que resistió en parte el colapso de la economía de los coleccionables digitales de las criptomonedas al admitir también NFT más nuevos, más llamativos y más comercializados en la cadena de bloques de Bitcoin.

Problemas de seguridad

Los mismos problemas de billetera que complicaron el lanzamiento de ME también podrían amenazar la privacidad de los usuarios, según una fuente de la industria que pidió permanecer en el anonimato.

Magic Eden ha reservado tokens ME para los comerciantes de NFT como recompensa por sus actividades pasadas. Para obtener su lanzamiento aéreo, estos comerciantes tuvieron que importar las claves privadas de sus billeteras elegibles a la aplicación de billetera Magic Eden o crear una nueva billetera en la aplicación Magic Eden y vincularla a las antiguas. Esta última acción crea potencialmente un vínculo que viola la privacidad entre billeteras que anteriormente no estaban afiliadas.

Por lo general, las aplicaciones criptográficas solo permiten a sus usuarios reclamar lanzamientos aéreos en su billetera preferida. Por supuesto, la mayoría de las aplicaciones no asocian el lanzamiento de su token con una billetera interna. Sin duda, el proceso ha impulsado la adopción del nuevo portafolio de Magic Eden.

No obstante, CoinDesk descubrió una serie de prácticas de seguridad atípicas dentro de la billetera Magic Eden. Mantiene una copia de seguridad de las frases de recuperación y las claves privadas de los usuarios en la aplicación sin una ruta clara para eliminar esta información. Si bien esto hace que el servicio sea más fácil de usar, también va en contra de los estándares establecidos para el diseño y la seguridad de las billeteras.

«Es una muy mala idea almacenar estos datos» en cualquier lugar en forma digital, ya sea localmente en el propio dispositivo o, peor aún, de forma remota en los servidores de una empresa, dijo Ogle, un seudónimo de detective en criptoseguridad. No está claro dónde almacena Magic Eden la información de recuperación de la billetera.

El proceso también expuso a los solicitantes de lanzamiento aéreo a ataques de malos actores que podrían pretender ser Magic Eden.

Las billeteras creadas en la aplicación Magic Eden no se pueden transferir fácilmente a otras aplicaciones de billetera. CoinDesk intentó recuperar una billetera creada por Magic Eden en Phantom usando la frase de recuperación de 12 palabras proporcionada por Magic Eden. Este proceso resultó en el control de una dirección completamente diferente.

Una fuente de la industria dijo que esto se debía a que Magic Eden se basaba en una configuración tecnológica diferente a la de otras billeteras importantes. Este problema se puede solucionar importando la clave privada, que se encuentra más profundamente en la configuración de la aplicación Magic Eden.

Los usuarios menos expertos podrían intentar mover sus billeteras Magic Eden a otra aplicación usando solo la frase de recuperación de 12 palabras.

«No encontrarán dinero allí», dijo la fuente, prediciendo que estos usuarios entrarían en pánico y tal vez asumirían erróneamente que su dinero se había ido para siempre.