$3M dalam Dana Klien Dicuri melalui Dugaan Penarikan DEX Swaprum

Pertukaran terdesentralisasi berbasis arbitrase (DEX) Swaprum diduga melakukan tarik-menarik pada penggunanya, dengan $3 juta simpanan pelanggan disedot dari platform.

KE karpet atau penipuan keluar terjadi ketika proyek yang tampaknya sah mengikatkan dirinya pada sejumlah investasi atau simpanan pengguna sebelum segera menutup semuanya, menarik modal dan menghilang ke kejauhan, jika mereka tidak melakukannya dengan benar tutupi jejakmuJelas sekali.

Menurut tweet 19 Mei dari akun perusahaan keamanan blockchain Peck Shield yang berfokus pada peringatan, penjahat mencuri 1.628 Ether (ETH) — bernilai sekitar $2,95 juta dalam harga saat ini — dari kumpulan likuiditas Swaprum, mematoknya ke Ethereum, dan kemudian “mencuci” hampir semua dana tersebut melalui mixer cryptocurrency Tornado Cash.

Setelah insiden tersebut, akun Twitter, Telegram, dan Github Swaprum semuanya dihapus, namun situs web Swaprum masih beroperasi hingga tulisan ini dibuat.

Sosial dihapus. Sumber: Twitter

Menambahkan konteks lebih lanjut pada insiden tersebut, sesama perusahaan keamanan blockchain Beosin mengatakan bahwa “penyebar Swaprum menggunakan fungsi backdoor add() untuk mencuri token LP (penyedia likuiditas) yang dipertaruhkan pengguna, lalu menghapus likuiditas dari kumpulan nirlaba”.

Ini tampaknya dimungkinkan oleh tim pengembang Swaprum yang diduga “meningkatkan kontrak hadiah agunan tunai normal menjadi kontrak yang berisi fungsi pintu belakang”.

Pencarian kata kunci untuk “Swaprum” di Twitter menghasilkan beberapa tweet dari orang yang menelepon auditor kontrak pintar CertiK sepanjang cobaan berat, karena perusahaan telah melakukan audit platform pada tanggal 5 Mei.

Terkait: Bisakah Anda Memulihkan Bitcoin yang Dicuri Dari Penipuan Crypto?

Keluhan mereka pada dasarnya menyatakan bahwa CertiK telah menandatangani platform yang mengaudit platform tersebut, dengan logo “diaudit oleh CertiK” masih ada. saat ini di situs Swaprum.

Namun, perlu dicatat bahwa, menurut penafian CertiK, “melakukan penilaian keamanan hanya berdasarkan kode sumber yang disediakan” dan tidak dapat menjamin bahwa rekomendasinya akan digabungkan. Selama audit, CertiK melaporkan masalah “utama” terkait sentralisasi Swaprum.

Sementara itu, tampaknya juga pembaruan terkait pintu belakang kontrak pintar proyek telah dilakukan setelah audit selesai.

Saat ini, situs web CertiK sekarang telah menandai Swaprum sebagai “penipuan keluar”.

Pertukaran ulasan. Sumber: CertiK

Majalah: $3,4B Bitcoin dalam Sekotak Popcorn: Kisah Peretas Jalur Sutra