Я слідкував за операціями цього зловмисника з Resolve, і послідовність була досить цікавою. Чоловік почав створюючи 50 мільйонів USR, використовуючи всього 100K USDC як заставу — фактично експлуатуючи вразливість протоколу. Потім він конвертував 35 мільйонів цього USR у wstUSR, ймовірно, щоб спробувати обійти відстеження.



Найбільш агресивний рух стався пізніше: він постійно обмінював wstUSR на USDC і USDT, ніби намагаючись розподілити ліквідність. В підсумку йому вдалося накопичити досить багато USDT і він перейшов до Ethereum, купуючи близько 4,55 мільйонів ETH. Все це сталося у березні і було досить швидким.

Що привернуло увагу, так це те, як зловмисник рухав все так координовано — здавалося, що все було добре сплановано. Ці атаки з використанням смарт-контрактів чітко показують, наскільки важливо ретельно аудитувати перед запуском. У будь-якому випадку, це цікавий кейс для вивчення, як можна експлуатувати недоліки дизайну протоколів, особливо коли мова йде про створення токенів без належних обмежень.
USDC0,02%
ETH-1,65%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити