Wie es passierte Von Cointelegraph



Am 26. Juni wurde der dezentrale Finanzaggregator (DeFi) Chibi Finance von seinem eigenen Deployer-Konto ausgenutzt und Kryptowährungen im Wert von 1 Million US-Dollar wurden in einem offensichtlichen Rug-Pull- oder Exit-Betrug aus seinen Verträgen abgezogen. Die offizielle Benutzeroberfläche des Protokolls verschwand, was zu einem 404-Fehler führte, und alle sozialen Medien für die App wurden entfernt. Nachdem die Gelder aufgebraucht waren, wurden sie gegen Wrapped Ether (WETH) getauscht und an übertragen, wo sie anschließend vom Angreifer an Tornado Cash gesendet wurden.

Der Preis des Governance-Tokens von Chibi Finance (CHIBI) fiel um über 90 %, als die Nachricht bekannt wurde.

CHIBI-Token-Preis. Quelle: CoinGecko.

Panikfunktion

Die Funktion panic() im StrategySushiSwap.sol-Vertrag. Quelle: Blockchain-Daten.
SushiSwap MiniChefV2 Notfall-Abhebungsfunktion. Quelle: Blockchain-Daten.
Administratorrechte für einen der Chibi Finance-Verträge werden geändert. Quelle: Blockchain-Daten.