Проект Coinspeaker BaseBros DeFi исчез в одночасье из-за шокирующего ухода с ковра
Протокол оптимизации доходности децентрализованных финансов (DeFi) BaseBros Fi внезапно растворился в воздухе, оставив пользователей в состоянии шока. Протокол, построенный на блокчейне Base, исчез из интернета в пятницу, 13 сентября, украв средства пользователей через неаудированный смарт-контракт.
В тот день BaseBros удалили все аккаунты, которые представляли его бизнес. В том числе его официальный сайт и аккаунты в социальных сетях на платформах X и Telegram. Незадолго до своего ухода со сцены BaseBros уже могли похвастаться более чем 2000 подписчиками на X и более чем 3300 участниками на Telegram.
Внимание к этому шагу привлекло внимание после того, как его впервые заметила фирма по безопасности блокчейна Chain Audits, которая ранее проводила аудит некоторых смарт-контрактов BaseBros. По данным Chain Audits, этот шаг проекта DeFi напоминает типичные попытки перетянуть коврик. К сожалению, в предыдущих аудитах он мог упустить конкретный контракт, который использовался для содействия плохому поступку.
Аудиторская фирма утверждает, что кражу ковра BaseBros можно было бы предотвратить
По данным аудиторской фирмы, проект BaseBros использовал пять смарт-контрактов. Из них четыре уже были проверены. К сожалению, однако, тот конкретный контракт, который не был проверен, был использован командой, стоящей за проектом, чтобы получить контроль и выкачать средства экосистемы.
Chain Audits описал неаудированный контракт как содержащий уязвимость бэкдора. Эта лазейка позволила владельцам компании вывести средства и внести их в контракт «Стратегия».
Между тем, широко муссировались предположения, что BaseBros, возможно, также напрямую повлиял на протокол Seamless. Однако новые открытия, что протокол Seamless просто имел схожую маркировку контракта, возможно, опровергли эти заявления.
Исследователь блокчейна Сайверс также пролил больше света на атаку BaseBros, заявив, что злоумышленнику удалось украсть около 130 000 долларов через сервис микширования криптовалют Tornado Cash.
Seamless также провела собственное внутреннее расследование. После этого она объявила своим пользователям, что протокол остается свободным от любых подобных атак, а средства инвесторов находятся в безопасности.
Без сомнения, взломы DeFi в последнее время происходят с тревожной частотой. В то время как Euler Finance потерял около $195 миллионов из-за такого типа взлома в марте, Penpie — это другой протокол, чей злоумышленник недавно украл $27 миллионов.
следующий
Проект BaseBros DeFi исчез в одночасье из-за шокирующего выхода из сделки по вытаскиванию коврика