Secondo Cointelegraph, BaseBros Fi, un protocollo di finanza decentralizzata (DeFi) per l'ottimizzazione del rendimento sulla blockchain Base, è scomparso da Internet dopo aver presumibilmente rubato gli investimenti dei suoi utenti tramite uno smart contract non verificato.

Fonte: BaseBrosFi

Il 13 settembre, BaseBros ha cancellato il suo sito Web ufficiale e gli account dei social media su X e Telegram. La società di sicurezza blockchain Chain Audits, che aveva precedentemente verificato alcuni smart contract di BaseBros, ha scoperto che il progetto DeFi aveva orchestrato un rug pull tramite un contratto Vault non verificato e non verificato. BaseBros aveva circa 2.000 follower su X e oltre 3.300 membri su Telegram prima della sua scomparsa.

Fonte: Chain Audits

Chain Audits ha affermato di aver verificato quattro dei cinque smart contract utilizzati nel progetto BaseBros. Tuttavia, il contratto che ha facilitato il rug pull (Vault Contract) non era incluso nel loro ambito di verifica né verificato sulla blockchain. Questo contratto non verificato conteneva una vulnerabilità backdoor, che consentiva ai proprietari dell'azienda di prelevare i fondi depositati nel contratto "Strategy".

Fonte: Cyvers

Inizialmente si è erroneamente ritenuto che l'evento rug pull avesse un impatto sul protocollo Seamless a causa di un'etichettatura contrattuale simile. Secondo l'investigatore di blockchain Cyvers, il malintenzionato ha sottratto 130.000 $ di fondi rubati tramite il servizio di mixaggio di criptovalute Tornado Cash. Seamless ha condotto un'indagine interna e ha dichiarato il protocollo e i fondi dei suoi investitori al sicuro da qualsiasi attacco. Chain Audits ha anche confermato che BaseBros Fi era l'unico protocollo interessato che ha perso fondi da più pool.

Di recente, un hacker esperto ha elogiato l'attaccante responsabile dell'hack da 27 milioni di dollari del protocollo DeFi Penpie. L'hacker Penpie ha ricevuto un messaggio di apprezzamento on-chain dall'hacker Euler Finance, che aveva rubato 195 milioni di dollari a marzo 2023. L'hacker Euler Finance aveva restituito il 90% dei fondi rubati in cambio dell'immunità legale e di una ricompensa del 10%.