به گزارش پایگاه خبری ارز دیجیتال موبو ارز،
مدت کوتاهی پس از تمام شدن بودجه، حسابهای توییتر، تلگرام و Github Swaprum همگی حذف شدند، اما وبسایت همچنان وجود دارد.
صرافی غیرمتمرکز مبتنی بر آربیتروم (DEX) Swaprum ظاهراً از کاربران خود کلاهبرداری کرده و 3 میلیون دلار سپرده مشتری را از پلتفرم خود جذب کرده است.
کلاهبرداری با تاخیر یا خروج زمانی اتفاق میافتد که یک پروژه به ظاهر قانونی مقدار مشخصی از سرمایهگذاری یا سپردههای کاربر را جمعآوری میکند، سپس بلافاصله همه چیز را متوقف میکند، وجوه را برداشت میکند و در فاصلهای دور محو میشود. دوره.
بر اساس یک توییت در 19 مه از یک حساب متخصص در هشدارها برای شرکت امنیتی بلاک چین Pec Shield، مهاجمان از 1628 اتر (ETH) از استخر نقدینگی Swaplum به ارزش حدود 2.95 میلیون دلار در قیمت های فعلی استفاده کردند. شسته.” تقریباً همه این وجوه از طریق یک میکسر ارزهای دیجیتال به نام Tornado Cash تأمین شده است.
هشدار سپر #پک #کشیدن کهنه @ Swaplum بر #آربیتروم ناهموار ~ 3 میلیون دلار، SAPR دلار -100% کاهش یافته است. @ Swaplum حساب/گروه اجتماعی قبلاً حذف شده است.
کلاهبرداران ~1628 پل زدند $ETH به #اتریوم و 1620 شسته شد $ETH به Tornado Cache https://t.co/tUNgbwGQCd pic.twitter.com/UH8V9RyFHy– هشدار Peck Shield (@PeckShieldAlert) 19 مه 2023
حسابهای توییتر، تلگرام و گیتهاب Swaprum همگی به دنبال این حادثه حذف شدهاند، اما وبسایت Swaprum تا زمان نگارش این خبر همچنان فعال است.

با افزودن زمینه اضافی به پرونده، Beosin، همچنین یک شرکت امنیتی بلاک چین، ادعا کرد که «پذیرندگان Swaprum از تابع add() backdoor برای سرقت LP استفاده کردند. [liquidity provider] کاربران توکن ها را به اشتراک می گذارند و نقدینگی را برای سود از استخر حذف می کنند. “
این ظاهراً به این دلیل امکانپذیر شد که تیم توسعهدهنده Swaprum “قرارداد عادی جبران نقدینگی را به قراردادی که شامل عملکرد درب پشتی است ارتقا داد.”
3/ تابع backdoor add() توکن LP را از قرارداد به آدرس _devadd منتقل می کند. پرس و جو از آدرس _devadd آدرس “Swaprum:Deployer” را برمی گرداند. pic.twitter.com/Z1rZmFSf5R
—Beosin Alert (@BeosinAlert) 19 مه 2023
جستجوی کلیدواژه «Swaprum» در توییتر، چندین توییت از افراد را پیدا کرد که از کل این مصیبت انتقاد می کردند، زیرا حسابرس قرارداد هوشمند CertiK اخیراً در 5 مه ممیزی از این پلتفرم را انجام داده بود.
مربوط: آیا بیت کوین های دزدیده شده از کلاهبرداری های ارزهای دیجیتال قابل بازیابی هستند؟
شکایت آنها اساساً ادعا می کند که CertiK با ممیزی بر روی پلتفرم خود تأییدیه دریافت کرده است و آنها همچنان لوگوی “ممیزی شده توسط CertiK” را در وب سایت Swaprum خود نمایش می دهند.
فوق العاده @CertiK فرش دیگری که از حسابرسی می آید.#مبادله @ Swaplum #سرتیک #کلاهبرداری # تاخیر pic.twitter.com/cPlyx3GMU6
– Cryptoemprende YT (@cryptoemprende_) 18 مه 2023
با این حال، شایان ذکر است که CertiK “ارزیابیهای امنیتی را فقط بر روی کد منبع ارائه شده انجام داده است” و نمیتواند تضمین کند که توصیههای آن مطابق با سلب مسئولیت CertiK افزایش یافته است. در ممیزی، CertiK گفت مشکلات “مهم” با مدیریت متمرکز Swaprum وجود دارد.
در همین حال، بهنظر میرسد که بهروزرسانیهای مربوط به درب پشتی قراردادهای هوشمند پروژه پس از تکمیل ممیزی اجرا شده است.
همانطور که وجود دارد، وب سایت CertiK Swaprum را به عنوان یک “کلاهبرداری خروج” گزارش می کند.

مجله: 3.4 میلیارد دلار بیت کوین در قوطی پاپ کورن – داستان هکر جاده ابریشم
نویسنده: Brian Quarmby