De acordo com o Cointelegraph, o BaseBros Fi, um protocolo de finanças descentralizadas (DeFi) de otimização de rendimento na blockchain Base, desapareceu da internet após supostamente roubar os investimentos de seus usuários por meio de um contrato inteligente não auditado.
Em 13 de setembro, a BaseBros deletou seu site oficial e contas de mídia social no X e no Telegram. A empresa de segurança de blockchain Chain Audits, que havia auditado anteriormente alguns contratos inteligentes da BaseBros, descobriu que o projeto DeFi orquestrou um rug pull por meio de um contrato Vault não auditado e não verificado. A BaseBros tinha aproximadamente 2.000 seguidores no X e mais de 3.300 membros no Telegram antes de seu desaparecimento.
A Chain Audits alegou ter auditado quatro dos cinco contratos inteligentes usados no projeto BaseBros. No entanto, o contrato que facilitou o rug pull (Contrato Vault) não foi incluído no escopo da auditoria nem verificado no blockchain. Este contrato não auditado continha uma vulnerabilidade de backdoor, permitindo que os proprietários da empresa retirassem fundos depositados no contrato 'Strategy'.
O evento rug pull foi inicialmente erroneamente assumido como impactante no protocolo Seamless devido à rotulagem de contrato similar. De acordo com o investigador de blockchain Cyvers, o malfeitor desviou US$ 130.000 em fundos roubados por meio do serviço de mistura de criptomoedas Tornado Cash. A Seamless conduziu uma investigação interna e declarou o protocolo e os fundos de seus investidores seguros de quaisquer ataques. A Chain Audits também confirmou que o BaseBros Fi foi o único protocolo afetado que perdeu fundos de vários pools.
Recentemente, um hacker experiente apreciou o invasor responsável pelo hack de US$ 27 milhões do protocolo DeFi Penpie. O hacker Penpie recebeu uma mensagem de agradecimento on-chain do hacker Euler Finance, que havia roubado US$ 195 milhões em março de 2023. O hacker Euler Finance havia devolvido 90% dos fundos roubados em troca de imunidade legal e uma recompensa de 10%.