Підозра про «шахрайство з виходом» на суму 4 мільйони доларів США, коли Kokomo Finance не виявилося радаром, токени падають

Протокол кредитування на основі оптимізму Kokomo Finance підозрюють у «шахрайстві з виходом» на суму 4 мільйони доларів, у результаті якого кошти користувачів викрадали з платформи через лазівку в смарт-контрактах.

Фірма безпеки блокчейнів CertiK попередив своїх підписників про «аферу з виходом» у твіті від 26 березня, зазначивши, що токен Kokomo Finance (KOKO) різко впав на 95% за лічені хвилини.

CertiK також зазначив, що Kokomo Finance також видалила всі облікові записи в соціальних мережах одразу після ймовірного витягування килимка.

Kokomo Finance дезактивувала або видалила свій обліковий запис Twitter. Джерело: Twitter

CertiK сказав, що розгортач KOKO напав на код смарт-контракту загорнутого токена Bitcoin, cBTC, скинувши швидкість винагороди та призупинивши функцію запозичення.

Після цього адреса, що починається з «0x5a2d..», схвалила новий смарт-контракт cBTC, щоб витратити понад 7000 загорнутих біткойнів Sonne (So-WBTC).

Потім зловмисник викликав іншу команду, щоб змінити So-WBTC на адресу 0x5a2d, що принесло прибуток у 4 мільйони доларів, за даними охоронної фірми.

Зміни в коді смарт-контракту KOKO почалися 26 березня приблизно о 9 ранку UTC. Джерело: Оптимістичний Etherscan

Представник CertiK сказав Cointelegraph, що це був найбільший «інцидент», який фірма виявила на Optimism.

Kokomo Finance — це протокол оптимізму з відкритим вихідним кодом без опіки, де інвестори можуть торгувати за wBTC, Ether (ETH), Tether (USDT), USD Coin (USDC) і Дай (DAI).

Останніми днями Kokomo Finance швидко піднялася вгору, завдяки блокчейн-платформам даних CoinGecko і DefiLlama офіційно відстежуючи це незабаром після того, як Kokomo Finance пішло жити на Оптимізмі 25 березня.

Ціна токена Kokomo Finance KOKO впала більш ніж на 97% приблизно о 16:10 за UTC 26 березня. Джерело: CoinGecko

Останні знімки екрана показують, що понад 2 мільйони доларів було заблоковано в Kokomo Finance до того, як вона впала більш ніж на 97%.

Понад 72% загальної вартості, заблокованої в протоколі Kokomo Finance, надійшли у формі загорнутих біткойнів, відповідно до даних DefiLlama.

Cointelegraph намагався отримати доступ до всіх соціальних медіа та веб-сайтів блогів, указаних на Kokomo Finance Linktree але всі ці посилання тепер ведуть на сторінки з помилками, які вказують на їх видалення.

пов’язані: 7 лютневих хакерів протоколу DeFi призвели до крадіжки $21 мільйона: DefiLlama

Cointelegraph також натрапив на аудит смарт-контрактів Kokomo Finance, який був переглянуто і поділився 0xGuard раніше в березні.

Незважаючи на те, що більшість аспектів аудиту було пройдено, було виявлено «друкарські помилки», а також виявлено, що власник токена KOKO мав одноразову можливість викарбувати 45% від максимальної кількості на довільну адресу.

Kokomo не пройшла всі аспекти аудиту смарт-контрактів, який перевірив 0xGuard у березні. Джерело: GitHub

Cointelegraph звернувся до 0xGuard за коментарем, але не отримав негайної відповіді.

Журнал: Чи повинні криптопроекти колись вести переговори з хакерами? ймовірно