Cele 718.000 de dolari ale mele au dispărut într-un clic, doar pentru că hackerul a apăsat pe „copiere și lipire”
Un alerte de pe lanț a apărut de la robotul meu de monitorizare auto-construit, cu un timestamp de 3:47 AM. Soldul lung de „0” de după adresa contractului XPL de pe ecran m-a făcut să sar brusc de pe scaunul de tranzacție - acea sumă reprezenta toată munca mea ca și contributor timpuriu al proiectului.
Nu este prima dată când asist la un atac, dar este cu siguranță cea mai rece și precisă. Hackerul a împrumutat din senin 285.685 de WBNB, în valoare de 256 de milioane de dolari, de la mari protocoale precum Venus și Lista DAO, la fel cum ai opera un bancomat, plus milioane de BTCB și USDT.
Aceste sume astronomice de bani au un singur scop: să înșele cu precizie mecanismul „DynamicBurnPool” defect al protocolului XPL pe parcursul ciclului de viață al unei tranzacții, apoi să returneze împrumutul ca și cum nimic nu s-ar fi întâmplat, lăsând în urmă un gol financiar de 718.000 de dolari, care a fost retras permanent, și o cameră de chat complet tăcută în comunitate.