Această dată, „stablecoin”-ul USR a căzut direct la câțiva bani, nu este vorba despre un atac cibernetic, este evident că este o conspirație orchestrată de echipa proiectului. Urmele de pe blockchain sunt toate dovezi solide.
În contract, acel SERVICE_ROLE pentru dreptul de a crea monede este controlat doar de o cheie privată, fără semnătura multipla, ceea ce este imposibil pentru un proiect legitim; este clar că este o ușă din spate. Ceea ce este și mai absurd este că contractul nu are limită de creație a monedelor, nu are validare prin oracle, nu are verificarea proporției de garanție; cât semnezi, atât se tipărește. Această vulnerabilitate de bază, raportul de audit nu a reușit să o descopere? Fie au cumpărat auditorul, fie au lăsat-o intenționat neauditată.
Pe blockchain, este clar: atacatorul a cheltuit doar 200.000 USDC, împărțind în două tranzacții, a tipărit direct 80.000.000 USR fără garanție, echivalentul a 1 leu pentru 4000 lei, un atac extern normal nu ar fi putut realiza asta. Apoi, pe Curve și Uniswap a început să vândă frenetic, convertind 25.000.000 de dolari în ETH pentru a se retrage, operațiunea fiind atât de fluentă, parcă ar fi fost repetată dinainte.
Mai suspect este că adresa atacatorului a avut interacțiuni timpurii cu portofelul echipei proiectului, iar fluxul de fonduri a trecut prin mai multe straturi de amestecare, fiind evident că s-a pregătit dinainte. După incident, echipa a emis imediat un anunț plângându-se că au fost atacați de hackeri, fără a face publice înregistrările gestionării cheilor private sau detaliile rezervelor, ci mai degrabă au suspendat rapid protocolul, câștigând timp pentru a muta activele.
Pe scurt, de la bun început a fost o capcană: mai întâi au atras oamenii cu randamente mari pentru a acumula monede, împrumuturi garantate; odată ce fondul s-a îngrășat, au deschis direct ușa din spate pentru a tipări bani și a provoca panică, luând totul de la micii investitori. Așa-zisul decolaj este semnalul lor de prindere, exact ca prăbușirea UST de acum câțiva ani, hoții nu pot scăpa.
$USDC $ETH $BTC #USR