Exploateringen av Hope Finance resulterar i 2 miljoner dollar stulna från användarnas pengar

Potentiella användare av ett Arbitrum-baserat decentraliserat finansprojekt (DeFi) har lämnats ur fickan efter en exploatering på 2 miljoner dollar.

Web3-säkerhetsföretaget CertiK flaggade för incidenten den 21 februari, efter ett tillkännagivande från Hope Finance Twitter-konto som underrättade användare om bluffen.

Detaljer om projektet är svåra att få fram. Plattformens Twitter-konto lanserades i januari 2023 och beskrev planerna för ett algoritmiskt stabilt mynt som heter Hope token (HOPE), som dynamiskt justerar sitt utbud i förhållande till priset på Ether (ETH).

Inlägg på kontot hävdar att en nigeriansk medborgare hade verkställt bluffen och överfört över 1.86 miljoner dollar till Tornado Cash kort efter att plattformen gick live den 20 februari. En medlem av CertiK-teamet berättade för Cointelegraph att bedragaren hade ändrat detaljerna i smarten. kontrakt, vilket ledde till att medel dränerades från Hope Finance genesis-protokoll:

"Det verkar som om bedragaren ändrade TradingHelper-kontraktet vilket innebar att när 0x4481 anropar OpenTrade på GenesisRewardPool överförs pengarna till bedragaren."

Enligt en tweet daterad den 13 februari granskades Hope Finance smarta kontrakt av en Cognitos tjänsteman. Cointelegraph Granskad revisionssammanfattningen, som flaggade två stora sårbarheter i kontraktsfunktioner. 

Cognitos revision av Hope Finances smarta kontrakt. Källa: Cognitos

Detta inkluderade en felaktig modifierare och möjligheten för återinträdesattacker. Trots flaggning av dessa sårbarheter fann Cognitos att den smarta kontraktskoden hade klarat granskningen framgångsrikt.

Efter bluffen delade Hope Finance information med användare för att ta ut insatt likviditet från protokollet genom en nöduttagsfunktion.

Skiljedom är ett Ethereum lager 2 roll-up nätverk som möjliggör exponentiell skalning av smarta kontrakt. Vid sidan av Optimism fortsätter de två lager-2-protokollen hantera en ökande mängd av transaktioner inom Ethereums ekosystem.