Cводка эксплойтов в DeFi
За выходные пострадало/скамнулось много проектов.
4 заметных с 4-х блокчейнов.
0
. Visor Finance. Ethereum. 500k USD.
visor.finance - агрегатор-оптимизатор пулов ликвидности Uniswap.
По словам разрабов, злоумышленник получил доступ к одному из админ-кошельков и вывел $500k ликвидности.
Средства компенсированы юзерам. Команда проекта обещает добавить мультиподпись, чтобы такого не произошло.
Остальные - обычные фармилки:
1.
Beetsfarm finance. Polygon. Больше 100k USD.
Создатель одной транзакцией
выкачал средства юзеров, давших разрешение на бесконечную трату. Но выводил по-одной, ручками. Ошибся в коде.
Иронично, что у него стояло имя "I won't rug you" в Телеграме.
2.
Impossible Finance. BSC. 500k USD.
Опять flashloan-атака. И опять из-за пропавшей строчки кода при копировании контракта с Uniswap.
Всё по
примеру BurgerSwap.
Ребята просят не выводить пул ликвидности и обещают компенсации.
3.
Shadow Swap. Fantom. ?$
Команда
достала всю ликвидность, удалила твиттер проекта и уехала в закат.
О готовившемся было известно заранее, контракт предусматривал 7-и дневную заморозку на вывод админами.
Дежурное напоминание: любишь в молодые контракты заходить, люби и разрешения отзывать.
В этом помогут сервисы под разные сети
: ETH,
BSC,
Polygon
С нуля до нуля |
0Y |
Чат |
Обратная связь