Der Hope Finance-Exploit führt dazu, dass 2 Millionen US-Dollar aus den Geldern der Benutzer gestohlen werden

Potenzielle Nutzer eines auf Arbitrum basierenden dezentralen Finanzprojekts (DeFi) wurden nach einem 2-Millionen-Dollar-Exploit aus der Tasche gelassen.

Die Web3-Sicherheitsfirma CertiK meldete den Vorfall am 21. Februar, nachdem der Twitter-Account von Hope Finance die Benutzer über den Betrug informiert hatte.

Details des Projekts sind schwer zu bekommen. Der Twitter-Account der Plattform wurde im Januar 2023 gestartet und skizzierte Pläne für einen algorithmischen Stablecoin namens Hope Token (HOPE), der sein Angebot dynamisch an den Preis von Ether anpasst (ETH).

Beiträge auf dem Konto behaupten, dass ein nigerianischer Staatsbürger den Betrug ausgeführt und über 1.86 Millionen US-Dollar an Tornado Cash überwiesen hatte, kurz nachdem die Plattform am 20. Februar live gegangen war. Ein Mitglied des CertiK-Teams sagte gegenüber Cointelegraph, dass der Betrüger die Details des Smart geändert habe Vertrag, der dazu führte, dass Gelder aus dem Genesis-Protokoll von Hope Finance abgezogen wurden:

„Es scheint, dass der Betrüger den TradingHelper-Vertrag geändert hat, was bedeutet, dass, wenn 0x4481 OpenTrade im GenesisRewardPool anruft, die Gelder an den Betrüger überwiesen werden.“

Laut einem Tweet vom 13. Februar wurde der Smart Contract von Hope Finance von einem Cognitos-Beamten geprüft. Münztelegraph bewertet die Audit-Zusammenfassung, die zwei große Schwachstellen in Vertragsfunktionen aufzeigte. 

Cognitos-Audit des Smart Contracts von Hope Finance. Quelle: Cognitos

Dazu gehörten ein falscher Modifikator und die Möglichkeit von Reentrancy-Angriffen. Trotz der Kennzeichnung dieser Schwachstellen stellte Cognitos fest, dass der Smart-Contract-Code die Prüfung erfolgreich bestanden hatte.

Nach dem Betrug teilte Hope Finance Informationen mit den Benutzern, um über eine Notfallabhebungsfunktion abgesteckte Liquidität aus dem Protokoll abzuheben.

Schlichtung ist ein Layer-2-Rollup-Netzwerk von Ethereum, das eine exponentielle Skalierung von Smart Contracts ermöglicht. Neben Optimism werden die beiden Layer-2-Protokolle weiterhin verwendet eine zunehmende Menge verarbeiten von Transaktionen innerhalb des Ethereum-Ökosystems.