За даними Cointelegraph, фонд Tapioca Foundation запропонував винагороду в 1 мільйон доларів зловмиснику, який вкрав 4,7 мільйона доларів з його децентралізованого фінансового протоколу, що було названо «атакою соціальної інженерії». Фонд зробив пропозицію в повідомленні onchain на криптогаманець зловмисника 20 жовтня, припускаючи, що зловмисник міг би законно зберегти винагороду, якщо він поверне решту 3,7 мільйона доларів. Баунті, запропонована в Tether (USDT), значно вища, ніж типові 10%, які пропонуються в таких випадках.

Атака, яка сталася 18 жовтня, включала крадіжку 591 ефіру (ETH) і 2,8 мільйона доларів USD Coin (USDC). Зловмисник скомпрометував право власності на право власності на токен Tapioca DAO (TAP) і стейблкоїн UDSO, що дозволило йому вимагати та продавати наданий TAP і карбувати нескінченну кількість USDO, виснажуючи пул ліквідності для USDO та USDC.

Співзасновник Tapioca Метт Маріно 19 жовтня повідомив, що атака стала результатом фішингу іншого співзасновника «Ректора». Ректора завантажила шкідливе програмне забезпечення під час співбесіди, яке замінило транзакцію на шкідливу, надаючи зловмисникам доступ до контрактів. Пізніше Маріно заявив, що фонд «зламав хакера» та відновив 1000 ETH на суму понад 2,7 мільйона доларів США, які були заставою стейблкойна USDO для пулу ліквідності.

Зловмисник вилучив майже 30 мільйонів токенів TAP з контракту про передачу прав, обміняв їх на ETH на суму близько 1,5 мільйона доларів, конвертував це в USDT і відправив кошти в мережу BNB, де вони й залишаються. Згідно з даними CoinGecko, атака призвела до того, що токен TAP втратив майже всю свою вартість, зараз торгується на рівні 2 центів, порівняно з приблизно 1,40 долара до атаки.