Os investidores perderam cerca de US$ 60,000,000 milhões em ETH no último golpe DeFi AnubisDao que ocorreu em 29 de outubro de 2021, aproximadamente 30 horas após o lançamento do projeto no Discord.
Os desenvolvedores do AnubisDAO comercializaram o projeto como um fork do OlympusDAO, uma moeda de reserva descentralizada que visa trazer mais estabilidade financeira e transparência através da construção de uma infraestrutura financeira descentralizada. OlympusDAO é apoiado por vendas de títulos e taxas de LP.
Ele também contou com cinco desenvolvedores do PebbleDAO, o indivíduo por trás da proeminente conta do Twitter, Sisyphus, e outros desenvolvedores que convergiram para um grupo do Telegram para trabalhar no projeto.
A retirada do tapete ocorre antes mesmo do lançamento do pool de liquidez
O projeto arrecadou cerca de 13,256 ETH, por meio do Copper, o protocolo de inicialização de liquidez (LPB) da AlchemistCoin. Sísifo explicado no Medium como decorreram os acontecimentos desde o lançamento do projeto no dia 27th Outubro até a puxada do tapete no dia 29 de outubro e a transferência de fundos para Tornado.cash e Coinbase.
Com o LBP ainda em execução em segundo plano, um dos desenvolvedores Beerus, que supostamente controlava o contrato de depósito do LBP, alegou ter sofrido um ataque de phishing na manhã de sexta-feira. Beerus disse que abriu um e-mail com um anexo em PDF que pensava ser de Sísifo. De acordo com Sísifo, os desenvolvedores cometeram um erro ao dar a Beerus acesso exclusivo à frase inicial do LBP.
“Isso foi um erro, deveria ter sido feito a partir da carteira multisig original.”
A primeira puxada de tapete retirou cerca de 13,556 ETH quatro horas antes da conclusão do LBP na mesma manhã. Etherscan mostra que os fundos pessoais de Beerus permanecem intactos, mas os fundos do LBP foram completamente drenados e foram imediatamente transferidos para outra carteira.
No entanto, foi confirmado que ambas as carteiras derivam da mesma frase inicial. Então, uma hora depois, Beerus enviou a frase-semente da carteira LBP para o grupo de trabalho do Telegram.
Enquanto Sísifo e o resto da equipe estavam ocupados entrando em contato com exchanges para colocar os endereços na lista negra e executando comunicações, Beerus supostamente excluiu sua conta no Twitter.
O segundo endereço pull rug transferiu fundos para um terceiro endereço. Enquanto isso, pesquisadores de segurança, incluindo Chainalysis, disseram que não havia evidências no Sendgrid de que Beerus tivesse recebido um e-mail de phishing.
Depois que a puxada do tapete se tornou pública, as pessoas compilaram informações reais sobre a identidade de Beerus, o que aparentemente o assustou, fazendo com que ele fosse à polícia de Hong Kong, fizesse uma denúncia e entregasse um computador..
“Ao longo do meio-dia de sábado EST, várias agências de aplicação da lei dos EUA (o mesmo grupo que resolveu a recente situação do Stablemagnet) foram informadas do ataque/tapete.”
No sábado, por volta das 11h, uma carteira afiliada ao invasor transferiu 13 ETH para a carteira de privacidade Tornado.Cash, realizando três transações por 1 ETH e 1 transação por 10 ETH. Além disso, a carteira recebeu mais dois depósitos da Coinbase. Desse ponto em diante, as carteiras iniciaram uma transferência selvagem de fundos, com grande parte da atividade sendo canalizada através da Coinbase.
Sísifo vs Beerus
Como parte do controle de danos, Sísifo também acessou o Twitter na sexta-feira, oferecendo (o tweet já foi excluído) uma recompensa de 1000 ETH para qualquer pessoa que pudesse identificar a pessoa cujo endereço recebeu os fundos roubados.
Em resposta, um designer de marca de criptografia chamado @lolef citou um tweet de 18 de março de uma conta chamada @Beerus que mencionava o endereço em questão. Foi nesse momento que Beerus excluiu sua conta.
No entanto, Beerus supostamente reapareceu vinte minutos depois com o nome de conta @cryptofan777 em uma tentativa de limpar seu nome. A conta forneceu a captura de tela do e-mail com o anexo PDF potencialmente malicioso e mais provas em capturas de tela de que Beerus não havia fantasmado Sísifo por 12 horas desde que ocorreu a primeira puxada de tapete (como afirmado anteriormente) ou se ofereceu para lidar com os fundos do LBP.
Este desenvolvimento levantou alvoroço na comunidade com os investidores tomando partido sobre quem era inocente ou culpado. Um investidor, Brian Nguyen, disse à CNBC que perdeu quase US$ 470,000 na puxada do tapete. Ele acrescentou que sua confiança no projeto foi estimulada pela recente popularidade de moedas com tema de cachorro, como Shiba Inu e endosso de Sísifo. AnubisDAO foi batizado em homenagem à divindade egípcia Anúbis, um deus antigo com corpo de homem e cabeça de cachorro.
“Espero que o caminho a seguir seja conduzido pelas autoridades, uma vez que o invasor ainda não devolveu os fundos, apesar da recompensa da ETH.”
- 000
- 11
- Acesso
- Conta
- Todos os Produtos
- alegadamente
- por aí
- corpo
- de marca
- Prédio
- dinheiro
- chainalysis
- CNBC
- coinbase
- Moedas
- Comunicações
- comunidade
- confiança
- conteúdo
- contract
- cripto
- Moeda
- Descentralizada
- DeFi
- desenvolvedores
- Desenvolvimento
- discórdia
- dirigido
- ETH
- eventos
- Trocas
- destaque
- Taxas
- financeiro
- infraestrutura financeira
- Primeiro nome
- garfo
- para a frente
- Sexta-feira
- fundos
- Dando
- Grupo
- cabeça
- SUA PARTICIPAÇÃO FAZ A DIFERENÇA
- 香港
- Como funciona o dobrador de carta de canal
- HTTPS
- identificar
- Identidade
- imagem
- Incluindo
- INFORMAÇÕES
- Infraestrutura
- investidor
- Investidores
- mais recente
- lançamento
- Escritórios de
- aplicação da lei
- Liquidez
- LP
- Fazendo
- homem
- Março
- média
- milhão
- Multisig
- oferecendo treinamento para distância
- Outros
- Pessoas
- Phishing
- ataque de phishing
- Police
- piscina
- política de privacidade
- projeto
- prova
- protocolo
- público
- Denunciar
- resposta
- DESCANSO
- corrida
- vendas
- segurança
- semente
- seed phrase
- Estabilidade
- roubado
- Telegram
- transação
- Transações
- Transparência
- Tweet
- us
- Wallet
- Carteiras
- QUEM
- Atividades:
- Equivalente há