Kali ini, "stablecoin" USR langsung jatuh ke beberapa sen, bukan karena serangan hacker, jelas-jelas ini adalah skema panen yang disutradarai oleh pihak proyek sendiri, jejak di blockchain semuanya adalah bukti nyata.
Di dalam kontrak, izin pencetakan SERVICE_ROLE hanya dikendalikan oleh satu kunci pribadi, bahkan tidak ada multi-signature, proyek yang sah tidak mungkin menulis seperti ini, jelas-jelas ada pintu belakang. Yang lebih absurd adalah, kontrak tidak memiliki batas pencetakan, tidak ada verifikasi oracle, tidak ada pemeriksaan rasio jaminan, berapa banyak yang ditandatangani, sebanyak itu yang dicetak, celah tingkat rendah seperti ini, laporan audit bahkan tidak ditemukan? Entah menyuap auditor, entah sengaja melewatkan audit.
Di blockchain terlihat sangat jelas: penyerang hanya menghabiskan 200.000 USDC, membagi menjadi dua transaksi langsung mencetak 80 juta USR tanpa jaminan, setara dengan 1 rupiah ditukar 4000 rupiah, serangan eksternal normal sama sekali tidak mungkin dilakukan. Kemudian di Curve, Uniswap secara gila-gilaan menjual, menguangkan 25 juta dolar menjadi ETH dan mentransfernya, operasinya sangat mulus seperti sudah dipersiapkan sebelumnya.
Lebih mencurigakan, alamat penyerang memiliki catatan interaksi awal dengan dompet yang biasa digunakan oleh pihak proyek, aliran dana juga melalui banyak lapisan pencampuran, jelas-jelas sudah disiapkan sebelumnya. Setelah kejadian, tim segera mengeluarkan pengumuman menceritakan kesedihan, mengatakan telah diserang hacker, tidak mempublikasikan catatan pengelolaan kunci pribadi, juga tidak mengumumkan rincian cadangan, malah dengan cepat menghentikan protokol, menunda waktu untuk memindahkan aset.
Jelas-jelas, dari awal sudah merupakan jebakan: pertama menggunakan imbal hasil tinggi untuk menarik orang menimbun koin, pinjaman jaminan, menunggu kolam menjadi gemuk, langsung membuka pintu belakang mencetak uang untuk menjatuhkan pasar, mengambil semua investor ritel. Apa yang disebut lepas jangkar, adalah sinyal mereka menjaring, sama persis dengan saat jatuhnya UST tahun lalu, pengawas yang mencuri tidak bisa lolos.
$USDC $ETH $BTC #USR