A Hope Finance 1.86 millió dolláros ellopást jelentett be

A Hope Finance nemrég bejelentette, hogy 1.86 millió dolláros lopás áldozata lett. Az Arbitrumban található Tomb-fork projekt állítólag tweetet küldött, amelyben megemlítette, hogy az elkövető nyilvánvalóan a csapat tagja. Megbízható források szerint az is feltételezhető, hogy a lopást hamis Know Your Customer (KYC) információk felhasználásával követték el.

A tiszt, aki mindezt az információt nyilvánosságra hozta, nem habozott vádat emelni. Emellett hivatalos értesítést is küldött minden csatlakoztatott felhasználójának, amelyben elmondja nekik, hogyan használhatják a vészkivonási funkciót a pénz visszaszerzéséhez. Bár ez lehet az a hivatalos nyilatkozat, amelyet egy fejlesztő felelős a lopásért, az is tény, hogy a szőnyeg elkészítésében részt vevő tx mindhárom fiók jóváhagyásával rendelkezett, amelyek történetesen a lopáson voltak. csapat multisig. A lopás 800,000 1 dollárt tartalmazott a WETH-től és XNUMX millió dollárt az USDC-től.

A lopás végrehajtása érdekében véletlenül egy hamis útválasztót helyeztek el a txn 0xf188 címen. Ezt követően a SwapHelper frissítést hajtottak végre a txn 0xc9ee hamis útválasztójának hasznosítására. A txn-t egyébként a Hope multisig 0x8ebd mindhárom tulajdonosa átengedte. A csere helyett az USDC-t továbbították az Ox957D-nek. Ebben a forgatókönyvben a kapott USDC-t ETH-ra cserélték, ami 1095 ETH-t eredményezett. Ezt követően Celer segítségével összekapcsolták az Ethereummal, majd továbbították a Tornado Cash-hez.

A Cognitos és az AuditRateTech auditot végzett a projekten annak elindítása előtt. Jelen pillanatban azonban az egész helyzet rendkívül homályos és bizonytalan.

Forrás: https://www.cryptonewsz.com/hope-finance-announces-theft-of-1-86m-usd/