Hacker začal 14. května odčerpávat prostředky uživatelů prostřednictvím decentralizované burzy (DEX) Equalizer. Přesměrování finančních prostředků vyšlo najevo poté, co tým Equalizer tweetoval uživatele, aby přestali komunikovat s přední částí platformy.

Hacker zatím od uživatelů odčerpal přibližně 2 353 ekvalizérů (EQUAL) a několik dalších tokenů. I když je hodnota ukradených tokenů nízká, malé transakce umožnily hackerovi pokračovat v odčerpávání uživatelských prostředků pod radarem.

Zdroj: Equalizer

Adresa peněženky hackera byla založena před více než 222 dny a nadále dostává odcizené uživatelské prostředky.

Krádež začala 14. května kolem 4:10 UTC vyčerpáním 2 500 tokenů likvidity SpookySwap (spLP), což vedlo k odebrání mnoha dalších tokenů uživatelům.

Celkový počet dosud vyčerpaných tokenů zahrnuje:

  • 2 353 EQUAL v pěti transakcích

  • 510 579 PhantomStarter (FS)

  • 2 500 spLP

  • 6 milionů AnyInu (AI)

  • 985 565 ChillPill (CHILL)

  • 50 000 WigoSwap (WIGO)

  • 25 multiDEUS (BŮH)

V důsledku toho cena EQUAL klesla téměř o 11 % na den kolem 8,90 USD.

Aby se přidalo urážka ke zranění, podvodník poté vytvořil falešný účet Equalizer X a zveřejnil, jak mohou dotčení uživatelé požadovat vrácení peněz.

Zdroj: Účet Fake Equalizer

Zatím není jasné, zda byly všechny tokeny vyčerpány prostřednictvím Equalizer DEX, ale tým Equalizer v současné době stále vyšetřuje exploit. 

Prostřednictvím kanálu Equalizer Discord tým oznámil preventivní opatření, které mají uživatelé přijmout, aby zastavili další ztráty finančních prostředků:

„Pokud vás připojení k dapp [[Connect Wallet]] požádá o schválení něčeho, okamžitě přestaňte daný web používat. Pokud vás dapp požádá o interakci se smlouvou, se kterou jste nikdy předtím nekomunikovali, přestaňte tuto stránku používat. Pokud vás požádá o schválení jakékoli smlouvy, která je v našich dokumentech neznámá nebo není, přestaňte daný web používat.“

Prozatím nepoužívejte https://t.co/HpuDvYx5Sg. Do té doby prosím používejte tyto alternativní zrcadlahttps://t.co/4JEaLpOvu8 (ekvalizér na Fantomu)https://t.co/bvqpuk6VDu (ekvalizér na základně)https://t.co/5ivVCX3M5e (Equity)https:// t.co/hmELsa9X7L (CL Farms on Base & Fantom)Prosím…

— Ekvalizér (@Equalizer0x) 14. května 2024

Člen Equalizer Discord „543“ informoval komunitu, že uživatelé jsou v bezpečí, pokud „neinteragovali s webovými stránkami Equalizeru před 6 hodinami“. Pokud však uživatelé interagovali s webovými stránkami během posledních šesti hodin, „543“ požádalo uživatele, aby „odvolali všechna vaše schválení udělená během této doby“.

Zdroj: Kanál Equalizer Discord

Tým „pracuje na obnově hlavního webu“ a informoval uživatele, aby se vyvarovali používání hlavního webu, dokud nebude aktualizován.