Šoreiz "stabilā valūta" USR tieši sabruka līdz dažām santīmiem, tas nav nekāda hakeru uzbrukums, skaidri redzams, ka tas ir projekta puses pašu izdomāts izkrāpšanas plāns, ķēdes pēdas ir visi pierādījumi.
Līguma iekšējais SERVICE_ROLE monētu izsniegšanas tiesības, izrādās, tiek kontrolētas tikai ar vienu privāto atslēgu, pat nav daudzparaksta, regulārs projekts tā nevarētu rakstīt, skaidri atstājot aizmugures ieeju. Vēl neticami ir tas, ka līgumam nav monētu izsniegšanas limita, nav pareģotāju pārbaudes, nav nodrošinājuma attiecību pārbaudes, cik paraksta, tik izdrukā, šis zems līmeņa trūkums, audita ziņojums to pat nav atklājis? Vai nu nopirkuši auditoru, vai nu apzināti palaiduši garām.
Ķēdē viss ir redzams: uzbrucējs tikai iztērēja 200 000 USDC, divās daļās tieši izdrukāja 80 000 000 bez nodrošinājuma USR, kas ir līdzīgi 1 eiro apmainīt pret 4000 eiro, normāla ārēja uzbrukuma to vispār nevar izdarīt. Pēc tam Curve un Uniswap trakā veidā samazināja cenu, izņēma 25 miljonus dolāru, apmainīja pret ETH un aiznesa prom, operācija bija tik gluda, it kā iepriekš būtu mēģināta.
Vēl aizdomīgāk ir tas, ka uzbrukuma adresei un projekta puses bieži izmantotajai maku ir bijusi agrīna mijiedarbība, naudas plūsma arī ir izgājusi cauri vairākiem maisījumiem, acīmredzami ir iepriekš sagatavota ceļa. Pēc incidenta komanda nekavējoties izdeva paziņojumu par nelaimi, sakot, ka ir noticis hakeru uzbrukums, nepublicējot privātās atslēgas pārvaldības ierakstus, nepublikējot rezervju detaļas, bet ātri apturēja protokolu, vilcinot laiku, lai pārvietotu aktīvus.
Vienkārši sakot, no paša sākuma tas bija plāns: vispirms izmantot augstu ienesīgumu, lai pievilinātu cilvēkus krāt monētas, nodrošināt aizdevumus, gaidot, kamēr baseins pieaug, tieši atvērt aizmugures ieeju, izdrukāt naudu un samazināt cenu, paņemt visus mazākos investorus. Tā sauktā atdalīšanās ir viņu tīkla signāls, un tas ir tieši tāds pats kā UST sabrukuma laikā, uzraugi paši sevi neizbēgs.
$USDC $ETH $BTC #USR