Hope Finance обявява кражба на 1.86 милиона долара

Hope Finance наскоро обяви, че е била жертва на кражба на стойност 1.86 милиона долара. Проектът Tomb-fork, разположен в Arbitrum, уж изпрати туит, в който се споменава, че извършителят очевидно е член на екипа. Според надеждни източници също се смята, че кражбата е извършена с помощта на фалшива информация за познаване на вашия клиент (KYC).

Офицерът, който разкри цялата тази информация, не се поколеба да отправи обвинението. Той също така изпрати официално известие до всички свои свързани потребители, като им каза как да използват функцията за спешно теглене, за да получат парите си обратно. Въпреки че това може да е официалното изявление, направено по отношение на разработчика, който е отговорен за кражбата, също така е факт, че tx, който е участвал в подготовката на килима, е имал одобрението и на трите акаунта, които са били на мултисиг на екипа Кражбата включва $800,000 1 от WETH и $XNUMX милион от USDC.

За да се извърши кражбата, случайно е позициониран фалшив рутер на txn 0xf188. След това беше извършена актуализация на SwapHelper за използване на фалшивия рутер в txn 0xc9ee. Между другото, txn беше предаден и от тримата собственици на multisig 0x8ebd на Hope. Вместо размяната, USDC беше препратен към Ox957D. При този сценарий полученият USDC беше обменен за ETH, което доведе до 1095 ETH. След това той беше свързан с Ethereum с помощта на Celer, след което беше препратен към Tornado Cash.

Беше извършен одит на проекта преди стартирането му от Cognitos и AuditRateTech. В настоящия момент обаче цялата ситуация е изключително мъглява и несигурна.

Източник: https://www.cryptonewsz.com/hope-finance-announces-theft-of-1-86m-usd/