Posledica izkoriščanja Hope Finance je 2 milijona USD ukradenih iz sredstev uporabnikov

Potencialni uporabniki projekta decentraliziranega financiranja (DeFi), ki temelji na Arbitrumu, so ostali brez svojega žepa po podvigu vrednem 2 milijona dolarjev.

Varnostno podjetje Web3 CertiK je incident označilo 21. februarja po objavi Twitter računa Hope Finance, ki je uporabnike obvestila o prevari.

Težko je dobiti podrobnosti o projektu. Twitter račun platforme je bil odprt januarja 2023 in je začrtal načrte za algoritemski stabilni coin, imenovan Hope token (HOPE), ki dinamično prilagaja svojo ponudbo glede na ceno etra (ETH).

Objave na računu trdijo, da je nigerijski državljan izvedel prevaro in nakazal več kot 1.86 milijona dolarjev na Tornado Cash kmalu po tem, ko je platforma začela delovati 20. februarja. Član ekipe CertiK je za Cointelegraph povedal, da je prevarant spremenil podrobnosti o pametnem telefonu. pogodbe, kar je privedlo do črpanja sredstev iz protokola Hope Finance genesis:

»Kaže, da je goljuf spremenil pogodbo TradingHelper, kar je pomenilo, da ko 0x4481 pokliče OpenTrade na GenesisRewardPool, se sredstva prenesejo na goljufa.«

Glede na tvit z dne 13. februarja je pametno pogodbo Hope Finance revidiral uradnik Cognitosa. Cointelegraph Pregledal povzetek revizije, ki je označil dve veliki ranljivosti pogodbene funkcije. 

Cognitosova revizija pametne pogodbe podjetja Hope Finance. Vir: Cognitos

To je vključevalo nepravilen modifikator in možnost napadov ponovnega vstopa. Kljub označevanju teh ranljivosti je Cognitos ugotovil, da je koda pametne pogodbe uspešno prestala revizijo.

Po prevari je Hope Finance z uporabniki delil informacije za dvig vložene likvidnosti iz protokola prek funkcije dviga v sili.

arbitražo je zbirno omrežje Ethereum sloja 2, ki omogoča eksponentno skaliranje pametnih pogodb. Poleg Optimizma se še naprej uporabljata dva protokola sloja 2 obdelati naraščajočo količino transakcij znotraj ekosistema Ethereum.