Defrost Finance взломали на $12 млн. В сообществе заподозрили мошенничество

Делитесь и голосуйте:

A thread ??

— Defrost Finance ?? (@Defrost_Finance) December 25, 2022

Первоначально разработчики проекта сообщили об атаке на вторую версию протокола V2 с использованием «мгновенного займа».

По данным PeckShiel, хакер использовал отсутствие блокировки повторного входа. За счет манипулирования ценой в пуле ликвидности LSWUSDC его добычей стали около $173 000.

Согласно Defrost Finance, повторную атаку злоумышленник провел на протокол V1 с использованием полученного ключа владельца. Команда не озвучила сумму ущерба, в PeckShield ее оценили в более чем $12 млн.

Эксперты компании на основании сообщений пользователей заявили о возможной реализации схемы rug pull. 

Команда проекта сама сообщила о взломе и предложила хакерам вернуть активы за вознаграждение в 20% стоимости. Однако ни один из ее представителей не ответил на запросы специалистов компании блокчейн-безопасности CertiK.

Аналитики отметили, что команда проекта остается анонимной и не прошла процедуры KYC. По совокупности обстоятельств аналитики фирмы, как и некоторые представители сообщества, заподозрили экзит-скам.

«Они предложили “хакеру” 20% украденных средств за возврат… но слишком заняты  переговорами сами с собой, чтобы ответить на запросы», — прокомментировал один из пользователей.

Согласно данным DeFi Llama, в 2021 году именно CertiK провела аудит протокола. Специалисты компании DeFiYield напомнили, что год назад они проверили код Defrost Finance и указали на уязвимость, которую якобы использовали злоумышленники.

«Это самый подлый способ кинуть криптопользователей, который мы когда-либо видели. Defrost Finance объявил, что V2-протокол подвергся взлому. Реально? Нет! Это rug pull», — заявили в DeFiYield.

Токен протокола MELT за последние 24 часа подешевел более чем на 20%. Монета торгуется на уровнях около $0,001. На максимуме в начале декабря 2021 года актив стоил $23.

Напомним, потери Web3-индустрии от эксплойтов с начала года приблизились к $3 млрд, подсчитали в PeckShield по состоянию на октябрь.

По данным Solidus Labs, с января на рынке появились почти 120 000 мошеннических токенов, связанных со схемами rug pull.

Государство и общество

Ждем новостей

Нет новых страниц

Следующая новость