Децентралізована платформа позик UwU Lend стала останньою жертвою зловмисної хакерської атаки, заявила компанія з блокчейн-безпеки Arkham. Зловмисники вкрали до 19,3 мільйонів доларів.
Наразі конкретні причини атаки ще не встановлено, але деякі користувачі почали підозрювати, що за атакою стоїть засновник проекту, який діє з-поза кадру.
UwU Lend зазнав збитків у розмірі 1930 мільйонів доларів США
UwU Lend - це платформа, що виникла в результаті форка відкритого коду протоколу позик Ethereum AAVE v2 та надає різноманітні послуги, включаючи позики та застейкання. Платформа обіцяє, що 100% всіх отриманих доходів будуть розподілені серед користувачів у вигляді токену UwU.
Незважаючи на те, що UwU Lend заявляє на своєму офіційному веб-сайті, що з моменту свого заснування у 2022 році він не зазнав жодного хакерського нападу, цей інцидент став частиною багатьох подій з безпеки в сфері DeFi.
Дані на ланцюжку показують, що загарбники вже перемістили вкрадені кошти через декілька адрес гаманців. Користувач, який повідомив про цю уразливість на блокчейн-переглядачі Etherscan, вказав, що загарбники використовували Curve LlamaLend як інструмент для вилучення ліквідності.
На момент написання цієї статті розробники UwU Lend підтвердили цей інцидент і вживають заходів для повернення коштів. Команда заявила: “Протокол був призупинений приблизно годину тому, ми розслідуємо ситуацію. Ми негайно прийняли необхідні заходи після виявлення проблеми і робимо все можливе для її вирішення. Будь ласка, очікуйте подальших оновлень.”
Внутрішні дії внутрішніх осіб?
Крім того, через відсутність чіткого звіту про розслідування деякі користувачі почали звинувачувати засновника проекту в ймовірній причетності до цього нападу. UwU Lend був запущений у вересні 2022 року Майклом Патрином, співзасновником криптовалютної біржі Quadriga CX, яка вже збанкрутувала, з Канади. Раніше встановлено, що Патрин, під час роботи фінансовим директором у Wonderland DAO, переміг мільйони доларів в ETH.
Проте через те, що Патрин, виступаючи в якості керівника команди UwU під псевдонімом Sifu, повернувся, і враховуючи його минуле, деякі члени спільноти висловлюють сумніви щодо його причетності до цього випадку крадіжки коштів, хоча наразі немає достатніх доказів щодо цього.
Висновок:
Подія з хакерським вторгненням в UwU Lend ще раз підкреслила проблеми безпеки в галузі DeFi. Незважаючи на активні заходи команди для відновлення збитків, сумніви у засновника відображають загальну турботу спільноти про прозорість та репутацію проєктів DeFi.
Цей інцидент нагадує всім користувачам та розробникам DeFi, що безпека завжди є найважливішою проблемою, а також потребує глибокого аудиту команди за проектом.
Після глибокого розслідування сподіваємося виявити правду та надати корисний досвід та уроки з безпеки для користувачів UwU Lend та інших учасників DeFi.