Kokomo Finance elimina una estafa de sortida i s'emporta 4 milions de dòlars en fons d'inversors

By Bitcoinist - fa 1 any - Temps de lectura: 2 minuts

Kokomo Finance elimina una estafa de sortida i s'emporta 4 milions de dòlars en fons d'inversors

El desplegador de Kokomo Finance, un protocol de préstec sense custòdia sobre Optimisme i Arbitrum, que són plataformes populars de capa 2 a Ethereum, té usuaris resistents de 4 milions de dòlars.

Estafes de sortida de Kokomo Finance, robant 4 milions de dòlars

CertiK, una empresa de seguretat blockchain, va tuitejar el 26 de març que Kokomo Finance va sortir del protocol i va robar 4 milions de dòlars en fons dels usuaris. 

#CertiKSkynetAlert

El 26 de març de 2023, Kokomo Finance va dur a terme una estafa de sortida i va robar ~4 milions de dòlars en fons dels usuaris.

Details Below https://t.co/BEPwfahblz

— CertiK Alert (@CertiKAlert) Març 26, 2023

En els darrers anys, les catifes s'han convertit en una manera popular per als estafadors de robar els fons dels usuaris guanyats amb esforç. Aquí, el desplegador del protocol programa el contracte intel·ligent per extreure il·legalment liquiditat dels seus pools, afectant dràsticament la capacitat del token de negociar-se lliurement i, bàsicament, afectar el seu preu.

Abans d'aquest atrac, l'empresa de seguretat va notar per primera vegada uns alts lliscaments en el testimoni natiu del protocol, KOKO, el valor del qual ara ha baixat més d'un 98%. Seguidors Mostra que el testimoni és de 0.00064850 dòlars el 27 de març. Al mateix temps, l'equip havia desactivat tots els seus canals de xarxes socials, eliminant de manera efectiva a tothom.

En una sèrie de moviments, el desplegador de KOKO, l'equip que hi ha darrere del protocol, va desplegar primer el contracte d'atac, reduint la velocitat de recompensa i aturant el préstec. 

Afterward, the platform’s implementation contract was set into malicious code, which manipulated the main contract behind the wrapped Bitcoin token (cBTC). 

This set in motion other events, which saw the deployer spend 7010 sonne WBTC, which were eventually converted to 141 WBTC worth roughly $4 million at spot rates. The amount was then withdrawn to an external address by the manipulator. WBTC is a wrapped version of BTC, a token that tracks the value of Bitcoin.

L'informe de l'auditor no mostra cap defecte del contracte intel·ligent

CertiK ha dit que aquesta és la tirada de catifa més gran que havien observat a Optimism. Juntament amb Arbitrum, les dues són les plataformes de capa 2 més populars a Ethereum, que permeten el llançament de dapps en un entorn escalable i de baix cost. 

Tot i que els contractes intel·ligents de Kokomo Finance havien estat auditats per 0xguard i es va publicar un informe el 22 de març, l'auditor no va descobrir cap error greu.

@KokomoFinance és un protocol de préstec de codi obert i sense custòdia basat en Optimisme i @arbitrum .– Launch on @DefiLlama – Auditat per @0xGuard $KOKO TVL: 2M, augmenta contínuament, els diners fluiran a aquesta plataforma de préstec aviat quan es desplega a @Arbitrum. pic.twitter.com/RduuHBWX39

— Az.eth (@0x_az) Març 26, 2023

Abans de la tirada de la catifa, Kokomo Finance va permetre el comerç, entre altres fitxes, de wBTC, ETH, DAI i USDT. Per captura de pantalla compartida el 26 de març, Kokomo Finance tenia un valor total bloquejat (TVL) d'1,952,888 dòlars, segons DeFiLlama dades

En aquest nivell, aquesta TVL va representar un augment de més de 20 vegades des del 24 de març, quan es va situar en només 67,000 dòlars. La major part d'això estava tancat a Optimisme amb gairebé res a Arbitrum. Una immersió en els seus actius sota gestió revela que wBTC constituïa el 72% de tota la TVL mentre que ETH representava el 21%. 

Font original: Bitcoinés